數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
《孫子·計(jì)篇》中曾用“謀定而后動(dòng),知止而有得”告誡將兵者,先謀劃準(zhǔn)確周到后再行動(dòng),要知道目的地才能夠有所收獲。
同樣地,在進(jìn)行大數(shù)據(jù)安全治理前,需要先摸清自身數(shù)據(jù)資產(chǎn)的基本情況,明確要解決的安全痛點(diǎn),才能高效、且有針對(duì)性地開展大數(shù)據(jù)安全治理體系建設(shè)及相關(guān)工作。安華金和提示您,大數(shù)據(jù)資產(chǎn)梳理并非易事,執(zhí)行過(guò)程中常會(huì)遇到困難,讓我們一起往下看:
三大難題痛點(diǎn)
難題一:企業(yè)級(jí)用戶數(shù)據(jù)資產(chǎn)太過(guò)龐大
進(jìn)入21世紀(jì)以來(lái),我國(guó)信息化建設(shè)高速發(fā)展,企業(yè)級(jí)用戶的數(shù)據(jù)庫(kù)以及數(shù)據(jù)資產(chǎn)規(guī)模持續(xù)增長(zhǎng),年均產(chǎn)生的文檔圖片、音視頻等各類電子化數(shù)據(jù)在PB級(jí)(1PB=1024TB)以上。面對(duì)海量且紛繁復(fù)雜的數(shù)據(jù)資產(chǎn),企業(yè)級(jí)用戶的難題在于如何從中發(fā)現(xiàn)有價(jià)值的數(shù)據(jù)?又該如何向不同價(jià)值的數(shù)據(jù)提供相應(yīng)的安全防護(hù)?簡(jiǎn)單來(lái)說(shuō),如何對(duì)數(shù)據(jù)資產(chǎn)實(shí)現(xiàn)準(zhǔn)確有效的梳理,已成為大數(shù)據(jù)安全治理的前提和阻礙。
難題二:傳統(tǒng)資產(chǎn)梳理方式存在局限性
信息科技的日新月異,促使企業(yè)級(jí)用戶在進(jìn)行數(shù)據(jù)資產(chǎn)梳理的同時(shí),不斷適應(yīng)計(jì)算機(jī)軟硬件技術(shù)的變化發(fā)展。試想一家公司在經(jīng)營(yíng)發(fā)展的過(guò)程中,受自身規(guī)模、管理方法、人員設(shè)備等的變化影響,其在不同階段所產(chǎn)生和留存的數(shù)據(jù)資產(chǎn)常常種類多樣、繁雜不一。而傳統(tǒng)的數(shù)據(jù)資產(chǎn)梳理方式因流程設(shè)計(jì)不嚴(yán)、技術(shù)手段缺失、人員參差不齊等缺陷,可能導(dǎo)致資產(chǎn)梳理不全甚至敏感數(shù)據(jù)泄露等問(wèn)題,難以滿足當(dāng)前用戶的實(shí)際需求。
難題三:數(shù)據(jù)資產(chǎn)梳理該如何持續(xù)進(jìn)行
數(shù)據(jù)是企業(yè)的無(wú)形資產(chǎn),能夠客觀反映出企業(yè)的經(jīng)營(yíng)狀況、業(yè)務(wù)需求、發(fā)展?jié)摿Φ葍?nèi)在因素;相對(duì)地,數(shù)據(jù)的使用情況、流轉(zhuǎn)途徑、甚至組成結(jié)構(gòu)也處于持續(xù)變化中。因此,企業(yè)級(jí)用戶需要持續(xù)觀察數(shù)據(jù)、尤其是核心數(shù)據(jù)的使用情況(收集、存儲(chǔ)、使用、流轉(zhuǎn)),并定期進(jìn)行數(shù)據(jù)梳理,用以了解核心數(shù)據(jù)分布,繼而根據(jù)數(shù)據(jù)的特征和價(jià)值對(duì)其進(jìn)行分類分級(jí)管理。問(wèn)題是,如何才能做到對(duì)數(shù)據(jù)資產(chǎn)有效、可持續(xù)的梳理?
數(shù)據(jù)資產(chǎn)梳理,能夠幫助企業(yè)級(jí)用戶進(jìn)行資產(chǎn)安全狀況摸底及資產(chǎn)管理工作,通過(guò)優(yōu)化梳理模式、提高梳理效率、保證梳理質(zhì)量,支撐大數(shù)據(jù)安全治理工作的有效開展。
五種應(yīng)對(duì)手段
手段一:自動(dòng)識(shí)別敏感數(shù)據(jù)
支持按照用戶指定的敏感數(shù)據(jù)或預(yù)定義的敏感數(shù)據(jù)特征,對(duì)抽取的數(shù)據(jù)進(jìn)行自動(dòng)識(shí)別——通常以旁路方式接入本地局域網(wǎng)中,對(duì)鏈路中的動(dòng)態(tài)流量包進(jìn)行分析,獲取訪問(wèn)對(duì)象信息,并根據(jù)數(shù)據(jù)特征識(shí)別流轉(zhuǎn)的數(shù)據(jù)對(duì)象,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)分布的動(dòng)態(tài)發(fā)現(xiàn);從而提高工作效率,快速完成海量數(shù)據(jù)的梳理工作。
手段二:實(shí)現(xiàn)數(shù)據(jù)分級(jí)分類
支持對(duì)各類型數(shù)據(jù)資產(chǎn)的自動(dòng)發(fā)現(xiàn),自動(dòng)厘清各數(shù)據(jù)之間的關(guān)系,并在此基礎(chǔ)上實(shí)現(xiàn)對(duì)數(shù)據(jù)的分級(jí)分類——依據(jù)自身業(yè)務(wù)特點(diǎn)對(duì)產(chǎn)生、采集、加工、使用的數(shù)據(jù)進(jìn)行分類;同時(shí),支持以數(shù)據(jù)分類為基礎(chǔ),采用規(guī)范、明確的方法區(qū)分?jǐn)?shù)據(jù)的重要性和敏感度差異,進(jìn)行分級(jí);在滿足安全需求的同時(shí)降低大數(shù)據(jù)安全治理的成本投入
手段三:梳理任務(wù)統(tǒng)一管理
支持對(duì)多并發(fā)梳理任務(wù)進(jìn)行統(tǒng)一管理,既可全網(wǎng)段自動(dòng)掃描發(fā)現(xiàn)數(shù)據(jù)資產(chǎn)分布,也可在創(chuàng)建任務(wù)時(shí)指定IP段和端口范圍進(jìn)行搜索;針對(duì)目標(biāo)數(shù)據(jù)源,可創(chuàng)建授權(quán)任務(wù)對(duì)該數(shù)據(jù)源進(jìn)行敏感數(shù)據(jù)發(fā)現(xiàn);同時(shí)允許用戶創(chuàng)建自定義的定時(shí)任務(wù),更好的幫助企業(yè)定期核查數(shù)據(jù)資產(chǎn)的分布和使用情況。
手段四:梳理結(jié)果統(tǒng)計(jì)分析
支持對(duì)數(shù)據(jù)資產(chǎn)按照日、周、月三個(gè)周期進(jìn)行統(tǒng)計(jì)分析,客觀呈現(xiàn)數(shù)據(jù)使用頻度、數(shù)據(jù)訪問(wèn)熱度、數(shù)據(jù)量變化、數(shù)據(jù)權(quán)限變化等信息,幫助用戶了解某一周期內(nèi)的數(shù)據(jù)分布、敏感數(shù)據(jù)、權(quán)限分布以及資產(chǎn)使用情況;同時(shí),允許用戶將任意兩個(gè)周期的資產(chǎn)梳理結(jié)果進(jìn)行對(duì)比分析,從而發(fā)現(xiàn)數(shù)據(jù)資產(chǎn)的歷史變化。
手段五:豐富的報(bào)告和報(bào)表
支持提供整體資產(chǎn)統(tǒng)計(jì)、敏感數(shù)據(jù)梳理、資產(chǎn)使用、資產(chǎn)對(duì)比分析等豐富的專項(xiàng)報(bào)表,便于用戶直觀的看到統(tǒng)計(jì)結(jié)果;同時(shí),按周期對(duì)資產(chǎn)梳理情況與分析結(jié)果進(jìn)行匯總,形成專業(yè)的月度、季度、年度運(yùn)維工作分析報(bào)告,便于用戶深入了解數(shù)據(jù)資產(chǎn)的使用情況,并形成歸檔記錄以供日后查閱。
身處大數(shù)據(jù)時(shí)代,企業(yè)級(jí)用戶面對(duì)海量數(shù)據(jù)常常難以有效梳理。安華金和致力通過(guò)數(shù)據(jù)資產(chǎn)梳理服務(wù)幫助IT管理人員掌握自身數(shù)據(jù)資產(chǎn)使用情況,為用戶進(jìn)行大數(shù)據(jù)安全治理及相關(guān)建設(shè)工作提供有力支撐,讓大數(shù)據(jù)使用更安全。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP