時間:2021-10-29 14:59
三分之二的企業(yè)遭受ERP數(shù)據(jù)泄露
這是Onapsis委托IDC對430名了解其ERP應(yīng)用的IT決策者進行調(diào)查,調(diào)查顯示,在遭受數(shù)據(jù)泄露的SAP或Oracle E-BusinessSuite(EBS)64%中,銷售數(shù)據(jù)(50%)最容易受到泄露,其次是人力資源數(shù)據(jù)(45%)、個人客戶信息(41%)、知識產(chǎn)權(quán)(36%)和財務(wù)數(shù)據(jù)(34%)。
大量重要數(shù)據(jù)從ERP中泄露,可以看到保護ERP系統(tǒng)數(shù)據(jù)安全對企業(yè)的重要性。該調(diào)查還發(fā)現(xiàn),在大量數(shù)據(jù)泄露的事件中,78%的受訪者每90天或更長時間才審核一次ERP系統(tǒng),缺乏對ERP系統(tǒng)數(shù)據(jù)使用的審計,管理員很難及時發(fā)現(xiàn)數(shù)據(jù)泄露以及制止更多數(shù)據(jù)被泄露。
服務(wù)器系統(tǒng)數(shù)據(jù)安全風(fēng)險
除了ERP,企業(yè)中還有很多應(yīng)用系統(tǒng)面臨著相同的數(shù)據(jù)風(fēng)險,比如OA、SVN、PLM等等,這些應(yīng)用系統(tǒng)涵蓋企業(yè)眾多重要業(yè)務(wù),大量業(yè)務(wù)數(shù)據(jù)中存儲在服務(wù)器系統(tǒng)中,如果服務(wù)器系統(tǒng)的管控措施不完善,很容易出現(xiàn)數(shù)據(jù)被非法訪問以及被非法下載的風(fēng)險。
1、服務(wù)器系統(tǒng)數(shù)據(jù)存儲、使用風(fēng)險
服務(wù)器系統(tǒng)的連接訪問模式不僅方便內(nèi)部員工處理業(yè)務(wù),出差、居家辦公的員工也可以通過互聯(lián)網(wǎng)直接訪問系統(tǒng),這些雖然方便我們的工作,卻也容易因為訪問授權(quán)管理不嚴(yán)謹(jǐn),被無關(guān)人員訪問重要業(yè)務(wù)甚至竊取機密信息。
此外員工把系統(tǒng)數(shù)據(jù)下載在終端使用或者流轉(zhuǎn)時,也存在眾多安全風(fēng)險,這些下載到本地的機密數(shù)據(jù)如果未得到及時的保護,很容易被無關(guān)人員獲取,也很容易被外發(fā)給他人而泄露。
2、業(yè)務(wù)系統(tǒng)遷移到云服務(wù)器
基于辦公需要以及經(jīng)濟成本的考慮,把ERP等各類業(yè)務(wù)系統(tǒng)向云端遷移的企業(yè)越來越多。云遷移從來都不是一件簡單的事情,將業(yè)務(wù)系統(tǒng)從內(nèi)部遷移至云端時,會引發(fā)很多安全問題,如何確保訪問安全,以及保證存儲在云端的數(shù)據(jù)安全等都是必須考慮問題。
保護服務(wù)器系統(tǒng)數(shù)據(jù)安全,你可以這樣做
嚴(yán)格管控服務(wù)器系統(tǒng)的訪問權(quán)限,并且對下載的數(shù)據(jù)進行及時的保護,才能杜絕非法人員竊取服務(wù)器系統(tǒng)數(shù)據(jù)。IP-guard不僅可以幫助企業(yè)保護服務(wù)器/云服務(wù)器內(nèi)數(shù)據(jù)安全,還可以通過IP-guard加密、終端管控以及審計等保護服務(wù)器數(shù)據(jù)下載到終端后的使用及流轉(zhuǎn)安全。
1、安全網(wǎng)關(guān),保護服務(wù)器數(shù)據(jù)安全
IP-guard安全網(wǎng)關(guān)是一款專業(yè)保護服務(wù)器數(shù)據(jù)安全的硬件系統(tǒng),可以幫助對訪問服務(wù)器的計算機和進程進行安全控制,防止無關(guān)人員訪問服務(wù)器數(shù)據(jù),保證ERP、OA、PLM等服務(wù)器系統(tǒng)數(shù)據(jù)安全。
在保護云服務(wù)器數(shù)據(jù)安全方面,企業(yè)可以在云服務(wù)器上部署IP-guard軟件網(wǎng)關(guān),部署IP-guard軟件網(wǎng)關(guān)可以確保只有安裝IP-guard客戶端的計算機才能訪問云服務(wù)器,未安裝IP-guard客戶端的計算機無法訪問云服務(wù)器,保障云服務(wù)器的訪問安全。
2、下載自動加密,防止服務(wù)器數(shù)據(jù)外泄
對服務(wù)器系統(tǒng)的數(shù)據(jù)保護還可以結(jié)合IP-guard加密進行管控,實現(xiàn)從服務(wù)器下載的文檔自動加密保護,保證從業(yè)務(wù)系統(tǒng)下載到本地終端的機密資料,無論是在終端使用還是流轉(zhuǎn)外發(fā)給他人,都可以得到高強度的加密管理。
3、管控文檔外傳,保護重要數(shù)據(jù)安全
通過IP-guard敏感內(nèi)容識別技術(shù),當(dāng)含有重要機密數(shù)據(jù)的文檔通過U盤、網(wǎng)盤、網(wǎng)頁、IM、郵件外傳時,IP-guard可以幫助及時阻斷含有機密的文檔的外傳,并觸發(fā)報警、警告、審計和備份副本,管理員可以快速作出響應(yīng)。
4、審計文檔操作,及時發(fā)現(xiàn)風(fēng)險
IP-guard支持對文檔訪問、復(fù)制、改名、刪除、上傳等全生命周期進行日志記錄,文檔通過U盤拷貝、網(wǎng)頁上傳等也可以及時記錄,以方便管理員后期審計,安全審計可以幫助及時發(fā)現(xiàn)潛在的泄密風(fēng)險,也可以在發(fā)生信息泄露時追溯找出泄密者。
這幾年爆發(fā)的大規(guī)模數(shù)據(jù)泄露很多就是從服務(wù)器系統(tǒng)中竊取,服務(wù)器系統(tǒng)中所存儲的大量機密數(shù)據(jù)正成為不法分子的目標(biāo),企業(yè)需要更加嚴(yán)格地管控服務(wù)器訪問授權(quán),同時也要保護數(shù)據(jù)被下載后,在終端的存儲和使用都能得到妥善的保護,才能更好防止業(yè)務(wù)數(shù)據(jù)被外泄。
Copyright © 2016-2022 惠友科技-版權(quán)所有