国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

12306網(wǎng)站用戶信息泄漏,網(wǎng)絡(luò)安全現(xiàn)狀堪憂

DOIT 發(fā)表于:14年12月29日 16:24 [來稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]根據(jù)12月25日,烏云-漏洞報(bào)告平臺發(fā)布報(bào)告稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)傳播,包括身份證及電話等敏感信息泄漏。烏云在報(bào)告中透露

根據(jù)12月25日,烏云-漏洞報(bào)告平臺發(fā)布報(bào)告稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)傳播,包括身份證及電話等敏感信息泄漏。烏云在報(bào)告中透露,目前泄露的數(shù)據(jù)包括用戶登錄賬號、密碼、信用卡信息、購買記錄、常用聯(lián)系人的電話及身份證號,泄露數(shù)據(jù)已在傳播售賣。

而此次12306的這個漏洞可能導(dǎo)致所有注冊了12306用戶的帳號、明文密碼、身份證、郵箱等敏感信息泄漏,而泄漏的途徑目前還無法確認(rèn)是12306官方還是第三方搶票平臺信息泄漏。


烏云漏洞截圖報(bào)告

此后,中國鐵路客戶服務(wù)中心迅速在其官方網(wǎng)站發(fā)布公告稱,針對互聯(lián)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳”的信息泄漏事件,經(jīng)12306官方網(wǎng)站認(rèn)真核查,此泄露信息全部含有用戶的明文密碼。

根據(jù)官方核實(shí),此次泄漏信息全部含有用戶明文密碼,究其根本原因在于數(shù)據(jù)庫以明文形式保存用戶信息,沒有使用任何內(nèi)部防泄密手段保障用戶信息安全,給了黑客可乘之機(jī),一旦攻破外部防火墻進(jìn)入服務(wù)器后,就可以暢通無阻的獲取信息數(shù)據(jù),導(dǎo)致如此嚴(yán)重的信息泄漏。

華途軟件信息安全專家分析,很多傳統(tǒng)行業(yè),比如政府、醫(yī)療、航空、保險(xiǎn)等等,都采用信息化開發(fā)業(yè)務(wù)。但是,這些企業(yè)的安全意識轉(zhuǎn)變并沒有跟上,企業(yè)的安全管理不足,很容易被攻擊,造成信息泄露,但若使用一些常見的加密軟件對這些敏感數(shù)據(jù)進(jìn)行設(shè)置密碼,雖可以起到一定的防泄密效果,但每次保密前要設(shè)置密碼,查看時也要輸入解密碼,費(fèi)時費(fèi)力不說,最大的弊病是這一切都要靠人為主動地、有意識地去保密。假如面對的是本企業(yè)的內(nèi)部人員(他本身平時就能經(jīng)常接觸這些資料的),他可以在完全不主動加密這些文件的情況下,帶走該企業(yè)核心資料。面對這樣的加密技術(shù),對于預(yù)防企業(yè)內(nèi)部人員的泄密,又有多大作用呢?

由此不難看出,企業(yè)在注重外部防護(hù)的同時,更應(yīng)重視企業(yè)內(nèi)部體系安全管理,對機(jī)密數(shù)據(jù)和訪問權(quán)限選擇專業(yè)的防泄密技術(shù)來實(shí)施保護(hù),這樣既能防范黑客對數(shù)據(jù)的惡意攻擊,又能對內(nèi)部員工進(jìn)行安全的有效防控。而華途軟件的“數(shù)據(jù)防泄漏(DLP)”產(chǎn)品就是為有效解決信息泄漏而定向研發(fā)的,從根源上具備“內(nèi)外兼防”全新信息安全防護(hù)產(chǎn)品。該產(chǎn)品可以對各種類型的數(shù)據(jù)進(jìn)行自動加密,并生成新的加密數(shù)據(jù)。授權(quán)訪問者可以正常訪問加密文檔,非授權(quán)用戶則無法打開加密文檔,從而從根本上杜絕了企業(yè)機(jī)密因外部竊密或內(nèi)部泄密而帶來的各類損失。


以華途軟件“文檔安全管理系統(tǒng)H7”(https://www.huatusoft.com/prolist-9-11.html)為例,它采用了動態(tài)文檔透明加密技術(shù)、虛擬化技術(shù)、身份認(rèn)證技術(shù)及硬件綁定技術(shù),結(jié)合多維密級和權(quán)限管理,針對內(nèi)部員工和部門差異化及自主管理需求,對重要數(shù)據(jù)進(jìn)行精細(xì)化細(xì)粒度權(quán)限管理,有效的防止了未經(jīng)授權(quán)非法使用及越權(quán)使用者對文檔所造成的信息泄漏,使信息安全得到重要保障。通過華途文檔安全管理系統(tǒng)H7,可以全面實(shí)現(xiàn)內(nèi)部防泄漏管控部署,配合防火墻與殺毒軟件等傳統(tǒng)安全措施,實(shí)現(xiàn)信息安全的“內(nèi)外兼防,滴水不漏”。

隨著全社會對信息安全的日益關(guān)注,信息安全刻不容緩,華途軟件作為“中國數(shù)據(jù)防泄漏(DLP)領(lǐng)導(dǎo)品牌”,連續(xù)八年關(guān)注中國網(wǎng)絡(luò)信息安全演進(jìn)過程,隨著新技術(shù)、新漏洞的出現(xiàn)和信息安全趨勢變化,第一時間調(diào)整產(chǎn)品滿足企事業(yè)單位的信息安全需求,把消極防御防范轉(zhuǎn)變?yōu)橹鲃臃乐谓Y(jié)合,努力拓寬研究應(yīng)用的深度和廣度,對癥下藥、標(biāo)本兼治,構(gòu)建安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。

[責(zé)任編輯:邵海宏]
IT邵年
我們結(jié)合2014年的重點(diǎn)事件,來談?wù)劽髂陰讉比較典型的大趨勢。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.