數(shù)據(jù)安全體系建設(shè)的幾大關(guān)鍵措施
時(shí)間:2022-03-23 17:21:02 | 來源:行業(yè)動態(tài)
時(shí)間:2022-03-23 17:21:02 來源:行業(yè)動態(tài)
數(shù)據(jù)是驅(qū)動業(yè)務(wù)發(fā)展的核心動力,數(shù)據(jù)集中導(dǎo)致風(fēng)險(xiǎn)集中,數(shù)據(jù)流轉(zhuǎn)產(chǎn)生更多攻擊面,因此,數(shù)據(jù)安全體系建設(shè)涉及的領(lǐng)域非常廣闊。奇安信推出了精準(zhǔn)防護(hù)、基于數(shù)據(jù)流轉(zhuǎn)的安全保護(hù)、數(shù)據(jù)安全態(tài)勢感知、數(shù)據(jù)要素?cái)?shù)據(jù)交易安全、等幾大關(guān)鍵舉措,涵蓋了體系建設(shè)的各個(gè)方面:
在精準(zhǔn)防護(hù)方面,奇安信零信任身份安全解決方案基于對網(wǎng)絡(luò)所有參與實(shí)體的數(shù)字身份,對默認(rèn)不可信的所有業(yè)務(wù)與數(shù)據(jù)訪問請求進(jìn)行認(rèn)證和強(qiáng)制授權(quán),匯聚關(guān)聯(lián)各種數(shù)據(jù)源進(jìn)行持續(xù)信任評估,并根據(jù)信任的程度動態(tài)對權(quán)限進(jìn)行調(diào)整,從而在訪問主體和訪問客體之間建立一種動態(tài)的信任關(guān)系,確保任何人、使用任何設(shè)備的每一次對數(shù)據(jù)的訪問,都是安全的。
奇安信還針對特權(quán)賬號推出特權(quán)訪問安全解決方案,它能夠提供特權(quán)安全風(fēng)險(xiǎn)評估、特權(quán)訪問治理與控制、特權(quán)行為記錄與審計(jì)與特權(quán)管理的持續(xù)運(yùn)營等多項(xiàng)能力,幫助客戶管理好特權(quán)賬號這把通往數(shù)據(jù)大門的鑰匙。
在基于數(shù)據(jù)流轉(zhuǎn)的安全保護(hù)方面,通過數(shù)據(jù)安全治理,自動化發(fā)現(xiàn)敏感數(shù)據(jù)并集中展示,通過數(shù)據(jù)打標(biāo)技術(shù)、數(shù)據(jù)匯聚,構(gòu)建數(shù)據(jù)脈絡(luò),全面跟蹤數(shù)據(jù)使用過程,進(jìn)而及時(shí)發(fā)現(xiàn)內(nèi)部人員異常訪問行為并自動分析,然后基于業(yè)務(wù)流程及安全策略進(jìn)行自動處置,幫助政企單位第一時(shí)間避免大規(guī)模數(shù)據(jù)泄露。
同時(shí),在個(gè)人信息保護(hù)方面,針對目前廣泛存在的信息過度采集,奇安信隱私衛(wèi)士可對個(gè)人信息采集的方式(自身采集/第三方采集)、使用權(quán)限(自身使用/第三方使用)、采集頻率、是否出境、是否與隱私政策描述實(shí)質(zhì)符合等進(jìn)行合規(guī)檢測,覆蓋收集規(guī)則、使用規(guī)則、條款狀態(tài)、用戶權(quán)益等7個(gè)類別,50多個(gè)檢測項(xiàng),并且具備可擴(kuò)展的檢測能力。
在數(shù)據(jù)要素的數(shù)據(jù)交易安全方面,奇安信數(shù)據(jù)交易沙箱秉承數(shù)據(jù)不動程序動、數(shù)據(jù)可用不可見的安全理念,以安全分離學(xué)習(xí)技術(shù)為核心,具備開放式機(jī)器學(xué)習(xí)工作臺、數(shù)據(jù)操作追溯審計(jì)、數(shù)據(jù)置換、沙箱計(jì)算容器和反隱私隱藏等多種核心功能,支持對接多種數(shù)據(jù)源,嚴(yán)格化管控?cái)?shù)據(jù)訪問權(quán)限,真正做到分享數(shù)據(jù)價(jià)值不分享數(shù)據(jù)。
聰者聽于無聲,明者見于未形。 隨著業(yè)務(wù)合作的加深和數(shù)據(jù)使用場景的復(fù)雜化,數(shù)據(jù)的流動性極大增強(qiáng)。奇安信推出數(shù)據(jù)安全態(tài)勢感知系統(tǒng),圍繞數(shù)據(jù)梳理與風(fēng)險(xiǎn)檢測,通過數(shù)據(jù)掃描、數(shù)據(jù)操作關(guān)聯(lián)分析、用戶行為分析和大數(shù)據(jù)可視化,構(gòu)建了敏感數(shù)據(jù)分布態(tài)勢、敏感數(shù)據(jù)流動態(tài)勢、數(shù)據(jù)安全風(fēng)險(xiǎn)態(tài)勢,并對數(shù)據(jù)安全威脅及時(shí)預(yù)警和處置,實(shí)現(xiàn)企事業(yè)數(shù)據(jù)安全的全方位態(tài)勢感知與動態(tài)防護(hù)。