डेटा उल्लंघनों उद्यमों और अंत उपयोगकर्ताओं के लिए प्रमुख सुरक्षा खतरे हैं। पहले, हमने चर्चा की इक्विफैक्स डेटा ब्रीच जिसने 147 मिलियन अमेरिकी नागरिकों की सामाजिक सुरक्षा संख्या को लीक कर दिया। पिछले महीने (07/2019), कैपिटल वन डेटा उल्लंघन में, एक हैकर ने संयुक्त राज्य में लगभग 100 मिलियन व्यक्तियों के नाम और पते तक पहुंच प्राप्त की, साथ ही साथ कनाडा में 6 मिलियन लोग। फिर भी, एक ब्रीच ने 100 मिलियन से अधिक लोगों की पहचान से समझौता कर लिया है! अगला नाम किसका होगा सुर्खियों में? हम ऐसे मामलों को होने से कैसे रोक सकते हैं?
यह कैसे हुआ?
डिजिटल बैंकिंग के एक अग्रणी, कैपिटल वन ने डिजिटल परिवर्तन (DX) की प्रवृत्ति को अपनाया है।
कैपिटल वन CIO रोब अलेक्जेंडर ने अपने संगठन को एक आईटी शॉप से एजाइल डेवलपमेंट, पब्लिक क्लाउड, न्यू टैलेंट, ओपन सोर्स टेक्नोलॉजी और मशीन लर्निंग (InformationWeek के अनुसार) में बदल दिया। क्योंकि सार्वजनिक क्लाउड उनकी रणनीति के मुख्य घटकों में से एक है, कैपिटल वन उन पहले वित्तीय संस्थानों में से एक है जो सार्वजनिक क्लाउड पर अधिक निर्भर हैं। बादलों और उद्यम अवसंरचनाओं के मिश्रण की जटिल हमले की सतह पारंपरिक परिधि सुरक्षा को अप्रभावी बना देती है, और हमलावर सक्रिय रूप से कंपनियों के क्लाउड गोद लेने में सुरक्षा छेद का फायदा उठाते हैं। अमेज़ॅन AWS में कैपिटल वन के क्लाउड घटकों के खिलाफ 33 वर्षीय पूर्व पूर्व इंजीनियर, Paige थॉम्पसन (उपनाम ERRATiC) ने हमला किया और AWS S30 वेब-आधारित डेटा ऑब्जेक्ट स्टोरेज के माध्यम से लगभग 3GB ग्राहक डेटा चुरा लिया।
उल्लंघन को निम्नलिखित प्रमुख चरणों में तोड़ा जा सकता है:

हम कैसे बेहतर कर सकते हैं?
संगठनों के लिए यह आवश्यक है कि वे अपनी सुरक्षा स्वच्छता में सुधार करें, गलतफहमी को कम करें और कमजोरियों को समय पर हल करें। फिर भी, एक सिस्टम में सभी संभावित बग को रोकना बेहद मुश्किल है। आज, हाइब्रिड क्लाउड परिनियोजन सामान्य हैं और जटिल हमले की सतह बनाते हैं। संभावित हमलों को कम करने के लिए प्रासंगिक डेटा, उन्नत एआई डिटेक्शन, शक्तिशाली जांच और तेजी से प्रतिक्रियाओं की निगरानी और संग्रह करना आवश्यक है।
एंटरप्राइज़ आंतरिक बुनियादी ढांचे और क्लाउड विक्रेताओं दोनों की जटिलता पर कुछ प्रकाश डालने के लिए, नेटवर्क से, सर्वर से और क्लाउड लॉग से कई अलग-अलग प्रकार के डेटा को एकत्र करने और गहन दृश्यता के लिए फ्यूज करने की आवश्यकता होती है। स्टेलर साइबर यूनिफाइड सिक्योरिटी एनालिटिक्स प्लेटफॉर्म (USAP), स्टारलाईट, नेटवर्क सेंसर, लिनक्स / विंडोज होस्ट एजेंट और क्लाउड लॉग्स के साथ-साथ उन्नत एआई और मशीन लर्निंग तकनीक का पता लगाने के लिए आसानी से सभी प्रकार के डेटा स्रोतों से डेटा निगलना कर सकता है। असामान्य प्रणाली व्यवहार। इसका यूजर इंटरफेस उपयोगकर्ताओं को किल चेन में विसंगतियों और आसपास की घटनाओं में गहराई से गोता लगाने की अनुमति देता है। त्वरित घटना को स्वचालित घटना प्रतिक्रिया के लिए अपने एकीकृत उपकरण द्वारा सुविधाजनक बनाया जाता है, जैसे कि फ़ायरवॉल नियम जोड़ना और उपयोगकर्ताओं को अक्षम करना।
कैपिटल वन डेटा उल्लंघन में, हम निम्नलिखित विसंगतियों की पहचान करेंगे:

ये विसंगतियाँ एक साथ मिलकर एक बहुत ही ठोस हमले की कहानी बनाती हैं। जांच के दौरान, सुरक्षा विश्लेषक स्टेलर साइबर के बड़े डेटा प्लेटफ़ॉर्म का लाभ उठा सकते हैं और इस हमले के पड़ोस में और भी विसंगतियों की खोज करने के लिए स्वचालित खतरे के शिकार हो सकते हैं और खतरों को जल्दी बढ़ने से रोक सकते हैं।
निष्कर्ष
डिजिटल परिवर्तन, एआई और बड़े-डेटा के युग में, संगठनों ने पाया है कि डेटा के संरक्षण के लिए बड़ी जिम्मेदारी की आवश्यकता होती है। डेटा मूल्यवान है, और डेटा उल्लंघनों से किसी भी संगठन की प्रतिष्ठा और राजस्व को भारी नुकसान होता है। उन्नत तारकीय साइबर यूएसएपी स्टारलाईट को परिष्कृत हमलों से बचाव के लिए अनुकूलित किया गया है जो नेटवर्क को धमकी देते हैं, सिस्टम प्रशासकों को यह विश्वास दिलाते हैं कि महत्वपूर्ण संपत्ति अच्छी तरह से संरक्षित है।


