外敌易御 ,内鬼难防!异常行为如何阻断?
燕麦云   2020-10-10

据美国媒体报道,美国一家地方法院近日作出裁决,支持特斯拉对前雇员马丁·特里普“窃取和转移公司数据”的指控。

双方的恩怨始于2018年。特斯拉一名工艺技术员马丁·特里普因抱怨职位“不够高级”,侵入了特斯拉工厂的建设和运营系统,窃取公司数据并与第三方分享了几个G的机密信息。

这又是一场因为“内鬼”导致的数据安全事件。世界通信行业巨头威瑞森公司曾在一份报告中指出,近四分之一的数据泄露是由于企业内部人员操作不当或主动泄露造成的。掌握企业数据的人员有意或无意泄露、篡改、销毁企业数据,最终形成安全隐患。

既然我们无法把企业安全建立在某个人的道德水平之上,那么企业就必须在安全管理上下更大的功夫。许多企业都慢慢建立了安全管理规范,对服务器和数据访问权限有着明确的分层、分级的授权管理制度等。但内鬼防不胜防,谁能想到员工会因为个人精神、生活等原因去搞恶意破坏呢?

所以,当员工出现异常行为的时候,是否能有预警机制发出警报,或者强行阻断非法行为呢?

 

 

因此,燕麦云5.1为企业提供了一项重要的安全保护功能——锁定账号。

 

什么是锁定账号

账号在登录燕麦云时连续输入错误的登录密码或管理员发现高风险账号时,锁定账号将禁止账号登入燕麦云5.1,及时保护云盘内数据资产安全。

账号被锁定的原因

– 连续五次输错登录密码,系统自动锁定帐号;

– 管理员判定其为高风险账号,在后台管理主动锁定帐号。

适用场景

1.异常登录系统自动锁定帐号

帐号连续5次登入错误的密码时,系统判定账号存在安全隐患,为保护企业数据安全,防止暴力破解账号,系统将自动锁定账号60秒禁止其登录,等待60秒后自动解锁,可以再次尝试输入正确密码登录。

登录时如遇连续提示密码错误,请先确认是否输入了正确的帐号;如遗忘密码,可点击登录界面的“找回密码”按钮重置密码。

2.高风险账号主动锁定

管理员通过系统监控或后台管理的【操作日志】审计,发现某账号有异常操作行为,例如:短时间内下载或删除大量云盘文件、对外设置了大量文件外链,可立即锁定该账号禁止该帐号的登录或操作,以预防该账号的异常操作泄露企业数据,给企业造成损失;

在与帐号成员确认清楚其大量操作的原因或解除风险后再决定继续锁定或解锁账号。

3.操作审计或离职员工文件交接

对帐号的文件操作及云盘使用情况进行审计时,可主动锁定帐号,审计完毕后再解锁帐号。员工离职前,如有必要可锁定其帐号,审计其文件操作情况,办理文件交接后再收回帐号。

 

 

万物上云的时代,绝大多数公司都开始业务上云、数据上云。这就意味着即使一个小环节出现问题,都可能导致企业业务遭到灭顶打击。因此,需要我们用更好的防护措施和管理手段,把安全隐患降到最低。