首页 > 传媒 > 关键词  > 正文

高校数据安全怎么做?安博通安全可视化全面预防数据泄露

2023-07-13 15:31 · 稿源: 站长之家用户

数据泄露离我们不远

据公开报告显示, 2023 年Q1 共发生近 1000 起数据泄露事件,涉及 38 个行业,包括物流、金融、招聘、教育、旅游等与日常生活息息相关的行业。 2022 年全球公开新闻报道的数据表明,60%的数据泄露事件为个人信息泄露,其中实名制信息占比高达六成。

近日,北京某高校发生的学生信息泄露事件,引发公众的广泛关注,再次将高校数据安全问题推向焦点。

高校网络中,有多种途径可以盗取学生数据。例如,通过爬虫利用网站漏洞对信息服务平台进行批量爬取,通过攻击手段非法入侵服务器进行批量下载等。多类型数据在传输过程中,有无识别、监控、预警、审计手段,是预防数据泄露的关键。

目前,高校网络安全体系中,没有对各类应用API数据、非结构化文档、图片等数据识别分析的手段,使得非法访问敏感数据、批量下载数据、外发泄露数据等行为,难以被发现。当敏感数据在互联网传播时,已经造成了不可挽回的严重影响。

高校数据风险知多少

1、业务多数据多,流动不透明

高校业务系统数量多,数据规模随着智慧校园的建设呈指数级增长,海量数据分散存储在不同的系统中。

信息服务平台存在大量未知应用服务,数据的上传、检索、分享等使用及流动过程的不透明,形成了诸多未知的数据安全风险。

2、数据集中化,缺少数据内容审计工具

教育系统实行数据应用集中化管理改革,在统一规划、增强管控的同时,面临着数据安全风险集中化的新挑战。

人员流动大、保护意识薄弱、职权交叉难管理等因素,有意无意间导致了数据泄露行为。而一旦发生数据安全事件,更难进行溯源和定责。

高校数据安全解决方案

针对高校数据安全需求,安博通推出“元溯”数据资产监测与溯源分析平台,管理高校网络、关键系统中的数据,对数据的传输过程和访问行为进行监控审计,结合人员、设备、应用多维度,实时呈现关键数据在网络中流动的直观视图。

监控学生个人身份信息等敏感数据,对异常访问行为进行风险感知,主动发现数据泄露、数据滥用等异常,并实时告警。为数据安全事件提供完整溯源,提升高校数据安全防护水平。

“元溯”产品在高校网络部署示意

“元溯”产品可部署在数据中心教务系统前端、教师办公网和互联网出口,采集网络流量,实现敏感数据监测和数据风险预警。做网络空间中的数据安全“摄像头”,帮助高校完成多维度的数据安全合规管理,提供可视化监测防御能力:

1、识别各类业务敏感数据

2、实现数据分类分级管理

3、数据与人员活动关系可视

4、数据泄露滥用行为告警

5、数据安全事件全程追溯

深入高校实际应用场景

数据分类分级管理场景

2022 年,教育部办公厅下发了《教育系统核心数据和重要数据识别认定工作指南》。基于《指南》要求和高校数据安全项目经验,“元溯”产品完成典型教育系统数据属性分析,落实高校重要数据分类分级管理。

数据分类分级管理

通过数据分类分级,让高校清晰看到敏感数据的分布、流动、交互情况,对分类分级后的数据实现直观管理。

数据分类分级摘要管理

敏感数据跨域、出网、出境监测场景

按照不同管理区域,“元溯”产品对高校网络定义了多种网络空间范围,提供出域、出网、出境数据监测功能。在数据共享使用过程中,当敏感数据从一个安全区域发往另一个非安全区域时,进行安全告警和响应,可以有效避免数据泄露。

敏感数据出网监测

敏感数据出网清单

敏感数据访问监测场景

高校日常工作中,需要把学生各类信息存放在不同业务系统中,如果管理不善,就可能被攻击者访问获取。

“元溯”产品可以自动发现各类应用并归类展示,实现教育系统数据的可视化访问管理。对业务应用API内容进行分析,识别教育系统中存在的敏感数据,对数据交互行为进行分析展示,帮助高校消除信息隐患。

教育系统API接口与敏感数据识别

教育系统敏感数据监测

敏感数据风险预警与溯源分析场景

依据教科信函〔2021〕 13 号《教育部关于加强新时代教育管理信息化工作的通知》,“元溯”产品帮助高校数据规范管理落地,在数据分类分级的基础上,规范数据采集、存储传输、使用处理、开放共享全生命周期,实现流动数据的风险监测与溯源管理。

完整呈现数据与人员身份、设备、业务应用之间的关联关系。以数据为中心,提供载体追溯、异常行为、人员画像功能,展示完整的数据安全事件追溯线索。

系统预警:出现学生敏感数据从教育系统跨办公网下载行为,“元溯”产品告警如下。

数据分析:通过数据线索进行数据载体分析,识别到多个数据载体,对具体载体进行画像详情分析,识别文件为批量敏感学生信息。“元溯”产品分析展示如下。

人员行为分析:与高校统一身份系统关联,自动获取人员身份信息,识别人员在哪台设备上进行了什么敏感数据行为,展示历史数据访问情况。

高校用户应用价值小结

1、准确识别学生身份信息被访问过程,例如网络用户访问照片、姓名、籍贯等文件表单,再结合用户身份、访问区域、数据内容进行场景化预警,预防数据泄露事件。

2、依据国家和教育行业要求,为高校建立数据分类分级保护制度,实现数据交互活动与人员访问行为可视化,加强对重要数据的访问保护。

3、帮助高校实现数据交互及流向的可视化,实时展示数据资产的流转路径和分布位置,与用户、应用、设备多维关联,呈现完整的数据行为画像。

4、对高校敏感数据流向与数据安全风险预警,持续监测网络中的数据异常行为,通过预置的告警规则,第 一时间发现风险进行告警,有效降低数据安全事件造成的损失。

5、快速准确对数据安全事件溯源分析,通过对数据行为的完整刻画,还原数据流转的路径和范围,还原数据使用的访问者、访问时间、使用设备、涉及应用等详细信息,以时间轴形式展示数据活动轨迹。

6、帮助高校落实《教育部等七部门关于加强教育系统数据安全工作的通知》提出的五大工作目标和五项重点任务,完善现阶段数据安全工作,提升高校数据监测与防御能力。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 远离数据隐私泄露风险,绿联NAS守护你的数据安全

    隐私泄露的问题又再度引发了大家的关注和担忧,不少人开始为自己在网盘的数据是否安全感到担忧,也意识到网盘存储存在的风险,开始将目光投向了私有云领域。相较于网盘的“云端裸奔”风险,绿联NAS通过技术革新与功能升级,正在重新定义数字资产的安全边界。在数据安全问题日益严峻的当下,绿联NAS对于数据安全的严谨守护不仅为消费者提供了网盘之外的可靠选择�

  • 面对勒索攻击与数据泄露,企业如何守护网络安丨海域云MSS安托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • “瓯江论数·数安未来” 2025数据安全发展大会即将举行

    2025数据安全发展大会将于5月16日至18日在温州举行,主题为"瓯江论数·数安未来"。大会由温州市政府主办,设置1个主论坛、30+场专题分论坛及数享会,同期举办"数据要素×"大赛浙江分赛等配套活动。主论坛将发布数据安全治理案例等标志性成果,揭牌数据来源合法性检测中心等创新基地,并举行国家数据基础设施试点成果投用仪式。专题论坛聚焦数据要素融合应用,覆盖城市治理、金融服务等重点领域。大会还将举办专业研讨会、专题培训等活动,培育多层次数据人才。目前各项筹备工作正有序推进,届时全国数据要素领域专家学者将齐聚温州共谋数字经济发展。

  • 光改赋能 智安领航 | 信锐与国80+高校共探数字化转型!

    3月28日,信锐联合中国教育技术协会、云南经济管理学院举办的全国高校数字化转型创新与发展研讨会在云南经济管理学院召开。

  • 韩国最大电信运营商SK Telecom遭攻击!用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • 球首部AI电影登陆院线:70分钟的长片,AI怎么做?|对话主创

    全球首部AI长片《海上女王郑一嫂》在新加坡上映,标志着AI影视制作进入新阶段。该片由FizzDragon团队耗时两年完成,通过AI技术生成70分钟完整剧情和流畅画面,突破了AI内容时长限制。制作过程中面临剧本复杂度、人物一致性、镜头调度等挑战,团队采用分镜训练AI、后期人工修正等方式解决技术瓶颈。影片原型为传奇女海盗郑一嫂,展现了女性在男性主导领域的奋斗历程。 文章指出AI影视制作已从短片扩展到长片领域,但技术仍存在局限:长镜头和复杂对白处理困难,人物形象难以保持完全一致。Netflix、芒果TV等平台已尝试AI动画和综艺制作,而《流浪地球2》《封神第一部》等商业大片也运用AI技术提升特效效率。 业内态度从抵触转向接纳,AI可降低60%重复性工作成本,成为创作效率的"双轮驱动"。快手、字节等互联网大厂加速开发AI工具,推动影视工业基建完善。专家认为AI不会完全取代人类创作,而是成为提升质量与效率的新工具,为行业带来新的解题思路。

  • 携手高校科研,康姿百德集团公司坚守本心打造睡眠新境界

    自动化生产,匠心独运 —— 康姿百德集团公司睡眠产品的奥秘康姿百德集团公司专注于睡眠健康领域,通过科技创新和深厚的研发力量,推出了一系列优质床垫及睡眠产品,实现了消费者睡眠质量的显著提升。公司与高校和科研机构合作,提升技术含量,并引入自动化生产设备,确保产品质量。未来,康姿百德将继续探索更有效的睡眠解决方案,致力于为人们创造更加美好的

  • 暴雪《暗黑破坏神3》国服今日回归:数据保留 新手免费送本体

    快科技4月16日消息,时隔2年,《暗黑破坏神3》国服今日正式回归,开启不删档技术测试。根据贴吧玩家反馈,部分人遇到了登录信息错误”无法验证账号”游戏账号读取错误”等提示,但也有玩家称已进入游戏。据了解,如果是之前有账号的老玩家可以直接玩,无需重新购买,玩家数据将会全部保留,新玩家则免费赠送游戏本体。测试开启后,登录游戏的所有玩家均可以免费

  • 内存、闪存全面涨价!三星也动手了

    快科技4月4日消息,无论是DRAM内存还是NAND闪存,降价的势头已经终结,接下来又是一轮涨价潮,所有厂商无一例外,包括领头羊三星。据最新报道,三星计划向全球主要客户发出通知,存储芯片将在现有水平上,涨价3-5%。部分客户已经开始就此重新谈判合约采购价。就在日前,美光也通知客户即将涨价。涨价的原因很简单,无论是DRAM、NAND还是HBM,去年的供过于求、库存积压问题都已经基本解决,而市场需求都在大幅上扬,而且预计将在2025-2026年间持续如此。市场数据显示,DDR4内存价格已经连续4个月稳定,DDR5内存价格最近上涨了12%,NAND闪

  • 过去3年利润持续2位数增!拥抱AI的海尔智家,还有多少潜力?

    3月27日,海尔智家发布2024年财报。2024年海尔智家实现营收2859.81亿元,同比增长4.29%;归母净利润187.41亿元,同比增长12.92%,营收和利润均创历史新高。随着海外欧洲业务整合完成、落地数字化变革等,收入和盈利仍有潜力,2025年海尔智家将更值得期待。