作
者
简
介
概述
-
机密性:保留对数据访问和披露的权限控制,包括保护个人信息、隐私及重要数据; -
完整性:防范不正当的数据修改或破坏,确保数据的不可否认性和真实性; -
可用性:确保及时可靠的访问和使用数据。
数据完整性保护思路
数据完整性保护安全框架
安全架构设计
-
资产管理允许发现和跟踪连接到企业的任何设备,包括临时资产; -
漏洞管理提供了一种分析各种系统和网络组件,以便更好地了解企业中已解决和未解决的漏洞; -
策略执行使用来自日志和漏洞管理的反馈信息对具有脆弱性的系统或设备进行策略下发以及策略集中管理; -
完整性监控建立文件/系统完整性的基线; -
日志记录并存储企业内部组件产生的所有日志文件; -
备份为企业内的组件生成备份数据; -
安全存储允许数据存储采用额外的数据保护措施,例如一次写入多次读取技术。也可以使用数据加密,但这不会完全防止数据遭受损害; -
通信网络防护可以保护企业网络免受恶意行为者和恶意程序的入侵和横向移动; -
访问控制(黑名单)可以过滤允许的程序或网络通信。通常以防火墙形式提供,但如果有或者使用更细粒度控制的产品更佳。

