成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

萬豪國際泄露事件后續——簡單調查分析與建議

安全 數據安全
就像漏洞一樣,我們已經把這次萬豪國際數據泄露安全事件定級為最高等級。所以我們有必要分析一下,數據是如何被泄密以及針對ToB企業如何防范泄密。

一、事件描述

事情發生的太突然,美國媒體也毫不留情的報道,說到嚴重性,yahoo泄露的30億用戶數據,也就是黑客拿來撞撞庫而已,電子郵件詐騙(成功概率比較低)。這次公告的泄密內容包含:姓名、郵寄地址、手機號(詐騙)、email、護照號(偽造)、SPG俱樂部賬號、出生日期、到達和離去的時間(查出軌)、支付卡信息、cvv號(請注意國外信用卡都是沒有密碼的,知道cvv通過偽造卡就可以直接刷的)。這全球5億賬號價值很高。還有一點,公告當中還強調支付卡號、cvv是用AES-128做的加密、需要兩項密鑰才能打開,但是他沒有提及流動的數據如何加密的。

萬豪國際泄露事件

就像漏洞一樣,我們已經把這次數據泄露安全事件定級為最高等級。所以我們有必要分析一下,數據是如何被泄密以及針對ToB企業如何防范泄密。

二、IT基礎架構調查

由于目前還沒有更多的技術細節曝光,我們先假定由外部黑客入侵導致數據泄露的場景做應急響應分析。在做具體安全事件調查之前,我們要先了解一下萬豪的IT基礎架構。通過簡單的測試和vmware官網宣傳資料(萬豪客戶案例),我們了解到了以下信息:

1. 網絡與安全

Akamai至少使用了以下產品:

  • CDN
  • DDoS Protection
  • CloudWAF (主站輸入xss簡單測試,被攔截)

2. IT基礎架構

私有云-VMWare:

  • VMware NSX 簡化私有云網絡管理,實現更高級別的安全性(估計開了分布式防火墻、安全組、ACL等安全措施)
  • VMware Horizon Air 虛擬桌面和應用程序
  • VMware AirWatch EMM管理套件,主要是針對萬豪手機App做加速安全管理等。
  • VMware Cloud Foundation / VMware vSphere Hypervisor IaaS虛擬化管理

公有云-IBM softlayer:

  • Infrastructure-as-a-Service,提供彈性伸縮的計算、網路等資源調度。
  • 托管DevOps服務,軟件開發上線在公有云上
  • Big Insights IBM分析軟件

混合云管理:

  • 通過VPN、或者CASB(Cloud Access Security Brokers)等登陸管理。

3. 軟件架構

  • PMS酒店管理系統:opera
  • CRS:中央預訂系統,自己開發
  • 辦公電腦殺毒軟件SEP(Symantec)

4. 數據安全

  • KMS
  • HSM(根據公告描述,應該使用了硬件加密機或者軟件加密系統)
  • 據庫審計(發現異常告警)

5. 整體架構圖

三、如何防范數據泄露?

通過上面的分析大家基本上了解萬豪的IT基礎架構、防入侵架構和基本的數據安全。但是為什么還被入侵呢?

我們有了DLP、KMS/HSM、數據庫審計,怎么到頭來數據還是被入侵泄露呢?個人理解原因有以下幾個方面:

  • 公司沒對信息安全建設特別是數據安全重視程度,提升到應有的高度,因為數據泄露會影響公司的公信力,股票會大跌。
  • 做信息安全切記不是為了過合規而做合規,PCI-DSS確實要求存儲的金融數據(信用卡)要加密。(注意:靜態加密)
  • 入侵檢測沒有專業的公司或者有專業的軟件(態勢感知系統-數據安全部分)處理。酒店行業目前還沒看到有什么專家改變行業的安全現狀。

從現有的資料分析,我們發現一個嚴重的問題,落盤的數據,靜態加密已經做的很好了。但是大家有沒有考慮過業務系統在數據處理的時候是要解密敏感數據,所以數據在流動的過程中,很有可能被黑客竊取。

我們防御的整體思路如下:

1. 尋找敏感數據

  • 自定義,由用戶的業務人員對數據進行分級
  • 利用AI技術對現有數據掃描做分類,最簡單分為涉密、不涉密兩類

2. 數據訪問關聯到人

  • 任何一個可以接觸到敏感數據的人都要監控起來
  • 對全網做30天的數據訪問做風險評估,看看數據是如何使用,并且數字化。

3. 做好業務API調用審計

  • 不僅僅是只在數據庫審計那邊做API調用審計,針對所有API做審查,因為這些接口很有可能是流動者解密后的敏感數據

4. 數據安全態勢感知

  • 對所有基礎安全數據做關聯分析,包括黑客入侵檢測設備告警:HIDS、NIDS、EDR、NTA、威脅情報、沙箱等,數據安全相關的告警:KMS API調用、數據庫審計日志、業務系統API調用日志,以及在數據基礎建設和做的機器學習分析告警結果,都要綜合關聯才有可能發現黑客入侵并且盜用敏感數據的蛛絲馬跡。

如何很不幸,你在暗網看到了自己的數據被銷售,那需要做的就是及時快速的分析,做到GDPR要求的72小時數據泄露披露。把損失降到最小。

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2015-06-08 16:55:36

SDNOpenStackIaaS

2020-04-01 14:12:35

數據泄露GDPR萬豪

2020-04-10 10:02:00

信息泄露萬豪黑客

2022-07-07 09:00:28

數據泄露網絡攻擊

2023-08-16 12:29:34

2013-03-19 10:19:58

平板電腦智能手機調查分析

2015-08-27 13:56:31

軟件定義網絡SDN

2024-10-12 15:20:29

數據泄露數據安全

2011-05-07 10:26:20

激光打印機

2013-02-28 10:04:30

移動商務平板電腦

2019-07-10 12:35:40

數據泄露漏洞網絡安全

2019-04-12 09:06:53

2013-03-25 10:46:29

HTML5原生應用

2020-04-14 19:42:04

數據泄露惡意代碼信息安全

2022-03-23 19:13:47

數據泄露勒索組織

2023-06-13 15:55:54

2012-06-08 09:44:36

2018-12-04 14:56:31

2018-10-15 12:54:17

2012-11-19 11:20:04

IT管理服務器調研報告
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品久久久久久久久99蜜臂 | 欧美精品一区三区 | 亚洲成人动漫在线观看 | 99视频在线| 91麻豆精品国产91久久久久久 | 成人午夜在线视频 | 亚洲aⅴ一区二区 | 狠狠躁18三区二区一区 | 欧美亚洲综合久久 | 2018天天干天天操 | 91精品一区二区三区久久久久 | 日韩欧美中文字幕在线观看 | 国产在线小视频 | 久久久www成人免费精品张筱雨 | 国产一区三区视频 | 久久91精品| 在线国产99| 91成人小视频 | 欧美成视频 | 人人看人人爽 | 国产午夜精品理论片a大结局 | 日韩一区二区三区在线观看 | 欧美日韩国产在线观看 | 神马久久久久久久久久 | 成人三级av | 久久久久久久一区二区三区 | 欧美性视频在线播放 | 精品在线播放 | 欧美lesbianxxxxhd视频社区 | 一本一道久久a久久精品蜜桃 | 黄视频免费在线 | 99在线免费视频 | 91视频日本| 国产综合精品一区二区三区 | 欧美一区二区三区的 | 97国产一区二区 | 日韩一区二区黄色片 | www国产成人| 成人网在线观看 | 国产精品日韩在线 | 91天堂网|