勒索软件攻击正变得日益复杂。双重勒索逐渐成为常态,三重勒索的网络安全事件近年来也时有发生。为了降低这种复杂性,企业可以采取系统化的方法或框架,以专注于安全变革。Commvault为企业提供安全健康评估仪表盘这样一个一站式管理平台,化繁为简,降低Commvault数据保护和管理环境中的风险。
风险管理:化繁为简,简而不凡
Commvault安全健康评估仪表盘采用了风险管理框架概念,能够帮助企业减少受攻击面,加强安全态势。通过安全健康评估仪表盘,企业能够在Commvault数据保护环境中采取识别、评估、缓解和监视等安全控制措施。该仪表盘可以识别Commvault CommCell中的控制措施并提供评分和备注,使企业能够正确评估风险并持续监控安全态势。
安全控制措施种类繁多,并非所有控制措施都适合所有企业。例如,一些企业可能使用内置多重控制和密码复杂性逻辑的外部身份识别程序,另一些则可能依靠本地Commvault账户分割来自其主环境的访问。无论采取什么样的控制措施,该仪表盘都能为企业提供洞察,从而帮助企业采取适合的行动。
为了降低风险,企业需要遵循具体控制措施中的行动项,其行动范围涵盖了有针对性的文档、更加深入的报告、工作流程和软件商店应用与工具等。为了减少界面之间的切换,解决方案应用已被精简,并整合到一个管理平台内。
零信任AAA:持续验证,守护安全
安全健康评估仪表盘控制中的许多措施都是Commvault零信任AAA(认证、授权、记账)安全控制框架的一部分。对于建立适当的安全态势来说,在审计事件的同时确保访问级别管理至关重要。围绕“零信任”原则建立这些控制措施可以帮助企业进行持续验证。零信任就像现实世界中的房屋安全管理,人们会为门窗上锁,并安装摄像头、警报器和传感器来监视房子和周边区域。在有人前来做客时,主人会招待客人进屋,但这并不意味着客人可以查看主人的电脑等私人物品。
Commvault在安全评估仪表盘中提供采用零信任原则的控制措施。例如隐私锁能够锁住数据,保护数据的隐私,确保只有数据所有者可以浏览和恢复其中的内容,而备份管理员只能管理备份操作。多层身份认证控制措施可以阻止攻击者、内部威胁,甚至是意外删除备份数据的事故。无论用户在CommCell中的扮演什么样的角色,多重控制措施都能够限制和阻止潜在的危险行为。当任何锁、警报和控制措施未被应用或被禁用时,安全健康评估仪表盘都会进行持续监控。这项功能涵盖了Commvault可能会在未来提供并推荐用户使用的任何新功能集。
企业安全态势管理是一个系统工程。在Commvault数据保护和管理环境中,企业可以从安全健康评估仪表盘出发,通过单一管理平台、直观的互动操作来降低实施和管理安全措施的复杂性,全面地进行企业安全态势管理和改善。
好文章,需要你的鼓励
美国多州和部分国家要求特定应用进行年龄验证,澳大利亚已禁止16岁以下用户使用社交媒体。新提案《应用商店问责法案》建议由苹果和谷歌负责统一验证用户年龄,而非各开发者单独验证。这将提升用户体验,用户只需向苹果或谷歌验证一次身份。凭借苹果在隐私保护方面的优势,该方案可扩展至Safari浏览器,为需要年龄验证的网站提供确认信息,而无需透露用户个人数据。
Meta AI首次发布多模态奖励评估基准MMRB2,专门评价AI同时处理文字和图像的能力。该基准包含四大任务类型共4000个专家标注样本,测试23个先进模型。结果显示最佳模型Gemini 3 Pro达75-80%准确率,仍低于人类90%水平。研究揭示AI评价存在视觉偏见等问题,为多模态AI发展提供重要参考标准。
AI编程助手Cursor背后的公司Anysphere宣布收购AI代码审查工具初创公司Graphite。据报道收购价远超Graphite今年早些时候B轮融资时2.9亿美元的估值。此次收购具有战略意义,将AI代码生成与AI代码审查工具相结合,可大幅提升从编写到交付的整体效率。Anysphere估值已达290亿美元,近期频繁收购,上月收购技术招聘公司,今年7月还收购AI客户关系管理初创公司Koala的团队。
快手推出的Kling-Omni是首个真正统一的AI视频制作系统,能够理解文字、图像、视频等多种输入方式,不仅可以生成视频,还能进行复杂编辑和推理。该系统通过三个核心模块的协作,实现了从创意理解到最终输出的全流程自动化,让普通用户也能制作专业水准的视频内容,代表了AI视频技术的重要突破。