当前位置:网站首页>「运维有小邓」通过审计用户活动和AD域内部变化来确保GDPR合规
「运维有小邓」通过审计用户活动和AD域内部变化来确保GDPR合规
2022-07-21 22:36:00 【运维有小邓@】
欧盟制定了通用数据保护法规(GDPR),以解决组织今天所关注的最大问题:数据隐私。已经满足各种其他合规性要求的组织(例如PCI DSS,HIPAA和ISO 27001)可能仍然很难遵守GDPR的所有要求。
- 包含特定法规,使个人能够更好地控制其个人信息。
- 包括针对各种个人数据(姓名,电子邮件,IP地址,Cookie,射频识别等)的隐私权评估。
- 要求企业对其IT专业人员进行有关如何处理,存储和处理客户的个人数据以及审核策略的教育。
- 任务组织采取技术措施来预防和及时发现违规情况。
从2018年5月25日起,GDPR将取代欧盟现有的数据保护指令。组织现在需要改革其安全策略并采取技术措施,以便他们能够遵守此任务规定并避免巨额违规罚款(最高可达2000万欧元,占组织全球年度营业额的4%)。
GDPR
我必须采取哪些技术措施来符合GDPR?
GDPR坚持采取技术措施以:
- 确保数据处理系统和服务的完整性,机密性,可用性和弹性。
- 在发生技术事故时恢复可用性和访问个人数据。
- 在72小时内报表数据泄露。
为了满足上述要求,您应该部署一个安全解决方案,以监视存储个人数据的服务器上的访问和活动,并立即检测到任何违规行为(未经授权的访问和对个人数据的修改,特权滥用以及对个人数据的删除)。
个人数据存储
使用ADAudit Plus确保服务器上的个人数据安全
如果您将个人数据存储在Windows文件服务器中的文件和文件夹中,则ADAudit Plus是帮助您保护数据的理想解决方案。该解决方案附带预包装的报表,这些报表提供以下内容的完整审核记录:
- 用户访问权限(包括登录/注销和登录失败)
- 用户会话活动
此信息将帮助您确保只有指定的用户才能访问个人数据或对其执行操作。
windows文件服务器
使用ADAudit Plus检测数据泄露
暴力攻击检测: 暴力攻击是黑客获取系统访问权限的最常见方式。ADAudit Plus具有广泛的用户登录审核功能,可帮助您检测暴力攻击。深入了解:
- 密码或用户名错误导致登录失败。
- 基于域控制器和IP地址的登录活动。
- 帐户锁定,包括用户锁定时间,从哪个设备锁定以及他们的登录历史记录。
审核此信息有助于标记异常活动,这可以帮助您阻止暴力攻击。
暴力攻击
内部攻击检测: 监控内部威胁指标与检测外部攻击同样重要。审核用户活动(尤其是特权用户帐户访问和活动)可帮助您检测与用户行为有关的异常,从而防止来自网络内部的意外或故意数据泄露。ADAudit Plus会跟踪以下重要安全事件,以帮助检测潜在威胁:
- 用户登录多台计算机
- 管理员登录活动
内部攻击检测
后门帐户检测: 如果黑客希望将数据潜入您的网络之外,他们可能会尝试使用后门帐户来进行此操作。当攻击者创建特权并将特权添加到网络中的用户帐户以执行文件/文件夹操作或升级特权时,就会发生后门攻击。这允许他们无痕地窃取数据。
ADAudit Plus
ADAudit Plus可以通过其实时告警模块及时检测到此类攻击。使用以下预定义的告警配置文件立即检测后门帐户创建并在它们发生之前阻止它们:
- 修改后的管理员组
- 成员已添加到特权组
- 新用户创建
- 域策略更改
- GPO变更
边栏推荐
- Multidimensional track, best selection | cloud store hot list in July
- 华为机试:叠书
- MD5 & MD5 salt value encryption
- Selenium启动chrome,页面显示与隐藏事件
- esp8266模拟输入(ADC)检测问题
- Planetary collision on force buckle (function recursive method)
- The graduation project of wechat hotel reservation applet (1) development outline
- IOInputStream类型
- Low power underwater Internet of things: vision and key technologies
- 华为无线设备配置WIDS和WIPS
猜你喜欢
Qgraphicsview graphic view framework uses (VI) primitive animation
The basic knowledge of K-line diagram occupies an important position
Wechat hotel reservation applet graduation design (2) applet function
The cloud XR platform supports the rapid landing of immersive experience applications
Explore the implementation of hash table through redis source code
MATLAB数字图像处理 大作业:人脸表情识别
B端产品经理学习:数据分析-诸葛io、神策数据
MongoDB学习之旅
[建议收藏]缓存雪崩的处理办法
New energy_ Photovoltaic inverter
随机推荐
数据中台建设模式的4大趋势和3大重点总结全了
【技术】uniapp 之引入 u-charts 部分demo
The cloud XR platform supports the rapid landing of immersive experience applications
B端产品经理学习:后台交互
Chrome plug-in development tutorial
OAuth2.0
What are the characteristics of ball screen projection with different implementation methods
MD5 & MD5 salt value encryption
Database operation using JDBC database operation
Differential privacy budget optimization method based on deep learning in Internet of things environment
力扣上的行星碰撞问题(函数递归方法)
threejs
华为无线设备配置攻击检测功能
使用JDBC操作数据库数据库操作
priority_queue删除
Ylarn causal learning open source project "contributor program" is coming!
Selenium starts chrome, and the page shows and hides events
Optimization of deep recursion
[PHP environment setup /wamp/ interpreter / download]
[technology] introduction of uniapp u-charts partial demo