如何监控数据已泄漏?

1、如何通过工具监控数据泄漏?

2、如何处理数据让窃取到的非真实数据?

参与8

3同行回答

星星峡的风星星峡的风技术支持工程师福建新大陆软件有限公司
第一点有很多种监控方式,我最近听说有厂商的方案是先在数据库服务器环境部署监控应用,统计一些数据指标,然后监控数据库服务器的网络流量(基于前面统计的指标),超过阈值就可以认为是有数据泄露,就可以告警了。第二点关于数据脱敏,如果是直接从后台被窃取的,我觉得是防不住的,至于前...显示全部

第一点有很多种监控方式,我最近听说有厂商的方案是先在数据库服务器环境部署监控应用,统计一些数据指标,然后监控数据库服务器的网络流量(基于前面统计的指标),超过阈值就可以认为是有数据泄露,就可以告警了。
第二点关于数据脱敏,如果是直接从后台被窃取的,我觉得是防不住的,至于前端的数据脱敏和加密,也就是几种常用的加密算法

收起
电信运营商 · 2017-05-03
浏览2365
lengxf2008lengxf2008其它铁岭市社保信息中心
1.一般情况只能通过日志来寻找一些足丝马迹。但对于一些真正高手来说,这些办法怕也不起多少作用。作为信息安全管理人员,应该按照等级保护相关要求,做好一些基础工作,比如处了网络方面的,主机操作系统,数据库等等方面也应该做好相应的安全配置,在日常管理工作中,就是定期查日志,也...显示全部

1.一般情况只能通过日志来寻找一些足丝马迹。但对于一些真正高手来说,这些办法怕也不起多少作用。作为信息安全管理人员,应该按照等级保护相关要求,做好一些基础工作,比如处了网络方面的,主机操作系统,数据库等等方面也应该做好相应的安全配置,在日常管理工作中,就是定期查日志,也知道主要从那些方面重点检查,那些方面必须检查。至于工具起码目前我觉得没有现成有效的。
2.就技术方面来讲,日前还有比较多的办法的。比如加密真实数据,在可能泄漏的地方不存放固定的真实数据,内外网交换数据通过隔离网闸等等吧,必要时,对数据使用情况进行安全审计等。
就管理方面,需要规划前面提到的一些安全考虑,制定相关管理制度等,并在日常管理中得到真正的落实。
3.对于安全方面的考虑,首先要有(提高)这个安全意识(目前普遍缺乏基本的安全意识),在此基础上,考虑一些问题,做一些工作就相对容易一些。就会按照怎样做好安全工作来做好日常管理工作的方向去考虑,去思考。

收起
政府机关 · 2017-05-03
浏览2490
zhaogao22zhaogao22技术总监某大型互联金融安全和运维总监
查日志吧!都已经到这种地步了,通常寄希望于从日志中获取到蛛丝马迹!显示全部

查日志吧!都已经到这种地步了,通常寄希望于从日志中获取到蛛丝马迹!

收起
互联网服务 · 2017-05-02
浏览2549

提问者

陈锐
项目经理打杂
擅长领域: 系统运维服务器中间件

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-05-02
  • 关注会员:5 人
  • 问题浏览:6607
  • 最近回答:2017-05-03
  • X社区推广