发布时间 ·
数据保留与利用:网络安全的新转变
近期动态凸显双重趋势:组织为合规需长期保留数据,同时要尽量减少数据被利用的风险。本文分析这一矛盾及新兴策略。
- 数据保留
- 网络安全
- 零数据保留
- 漏洞利用
- 合规

合规与安全之间的张力
组织面临日益严峻的困境:监管要求往往需要长期保留数据,而安全最佳实践则推动减少数据暴露。主要技术提供商近期的公告体现了这一矛盾。Amazon Redshift 与 S3 Tables 的新集成允许系统表数据保留超过之前的七天限制,以满足合规和审计需求。与此同时,OpenAI 重申对符合条件的 API 客户实行零数据保留,旨在通过不存储提示和补全内容来降低隐私风险。这些举措反映了对同一根本挑战的不同回应:在网络威胁日益严重的时代,如何负责任地管理数据。
这种张力不仅是技术性的,更是战略性的。数据保留时间越长,泄露的潜在影响就越大,因为有更多敏感信息面临风险。相反,快速删除数据可能与法律义务相冲突,或阻碍取证调查。组织必须谨慎应对这一局面,在保存证据和满足监管要求与限制攻击面之间取得平衡。
主动利用与漏洞态势
最小化暴露的紧迫性因已知漏洞被主动利用而更加突出。CISA 最近将两个 TrueConf Server 漏洞添加到其已知被利用漏洞目录中,并引用了主动利用的证据。这些漏洞——缺少身份验证和代码注入——是常见的攻击向量,可能导致未授权访问和数据泄露。加入 KEV 目录表明攻击者正在积极利用这些缺陷,因此及时修补至关重要。

虽然 TrueConf 漏洞特定于视频会议服务器,但它们体现了一个更广泛的模式:攻击者通常以持有有价值数据的系统为目标。数据保留时间越长,目标就越有吸引力。数据保留政策与漏洞利用之间的这种联系常被忽视,但却是有效风险管理的核心。
定向威胁与人为因素
网络间谍活动进一步使保留策略复杂化。谷歌威胁情报小组报告了三个与俄罗斯有关联的不同集群,针对欧洲和美国的学术界、国防和智库人士。这些集群滥用合法的身份验证流程获取访问权限,凸显了现代威胁的复杂性。对于这些行业的组织来说,他们保留的数据——研究、通信、知识产权——正是对手所寻求的。
人为因素至关重要:这些攻击通常始于网络钓鱼或凭证盗窃,绕过技术控制。即使有强大的安全措施,如果用户被攻破,数据外泄的风险仍然存在。这一现实主张在可能的情况下尽量减少数据保留,因为不存在的数据无法被盗。然而,组织也必须考虑出于运营和合规原因保留数据的必要性,从而形成复杂的风险方程。
新兴策略:从零到长期
科技行业正在以一系列解决方案做出回应。一端是 OpenAI 的零数据保留模式,即数据在处理后不被存储,从而降低 API 客户的隐私风险。这种方法对敏感应用特别有吸引力,但可能不适用于所有用例,尤其是那些需要审计追踪或历史分析的用例。

另一端是 Amazon Redshift 对系统表的长期保留,使组织能够长期保存操作元数据,支持合规和故障排除。这一能力很有价值,但增加了必须保护的数据足迹。在这两个极端之间,组织必须根据其风险承受能力、监管环境和数据敏感性做出选择。
一个关键的考虑因素是数据的性质:系统日志可能不如用户内容敏感,但它们仍可能向攻击者泄露有价值的信息。因此,即使是长期保留也应伴随强大的访问控制、加密和监控。目标不是简单地保留或删除,而是以安全为考量管理数据生命周期。
迈向平衡的数据治理框架
这些发展的汇聚表明需要建立一个平衡的数据治理框架。组织应根据敏感性和监管要求对数据进行分类,然后应用适当的保留和保护策略。对于高度敏感的数据,可能首选零保留或最小保留;对于合规关键数据,则需要更长的保留期并加强安全控制。
此外,漏洞的主动利用和定向间谍活动凸显了及时修补和用户教育的重要性。仅靠数据保留政策无法减轻所有风险;它们必须成为综合安全战略的一部分,包括漏洞管理、访问控制和威胁检测。
随着网络安全格局的演变,问题不在于是否保留数据,而在于如何负责任地保留。主动解决这一问题的组织将更有能力保护其资产并维护信任。
Openresti / Sources
来源与延伸阅读
- CISA Cybersecurity Advisories: CISA Adds Two Known Exploited Vulnerabilities to Catalog
- Google Cloud Blog: Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia
- AWS What's New: Amazon Redshift introduces long-term system table retention with Amazon S3 Tables integration
- OpenAI News: Offering Zero Data Retention for frontier models