10月9日,為了加強與合作伙伴的交流,探討前沿技術和市場發展趨勢,昂楷科技數據安全云端沙龍第三期強勢歸來,與眾多合作伙伴進行云對話。本期沙龍,昂楷科技鄭曉龍進行《大數據環境下敏感數據保護及管控解決方案》的主題分享,并在線與合作伙伴進行技術難點交流,共同打破市場端和技術層面的壁壘,攜手合作伙伴聚勢共贏!
數據安全面臨的挑戰
1.國家政策牽引數據安全,從習近平總書記講話提出全天候全方位網絡安全感知;國家十三五規劃重點方向;網絡安全合規建設上升法規高度;再到數據安全法等法規開始實施。“安全合規與事件管理” 要求提升至“風險管控” 要求,法律法規趨嚴趨緊。
2.數字政府建設已進入全面提升階段,數字政府成為推進服務型政府建設的重要抓手、一體化政府建設的重要助推器、提升治理智慧化水平的重要工具。數字政府的共享數據中包含大量敏感數據,流轉過程中數據的安全無法提供統一的防護手段,云、AI、5G等新技術的投入使用讓數據安全的漏洞和風險的防護要求更高,面臨著嚴峻的數據安全挑戰。
3.產品堆疊、重復建設;產品割裂、無法聯動;產品接口不開放、無法合成作戰等數據安全建設理念落后導致數據安全孤島嚴重,沒有聯防聯控,無法合成作戰。
敏感數據保護及管控解決方案
昂楷典型數據安全防護解決方案包含安全態勢、全局態勢、安全元數據、安全元數據、威脅態勢和攻擊態勢等安全環境的感知。
為數據安全防護環境下提供劃分數據安全等級、明確訪問權限、監控訪問行為、完善數據安全技術、定期審計數據安全和數據安全評估等安全能力,實現數據安全新治理,聯動聯防知未然。
1.定制化數據安全服務
昂楷有數據資產梳理、分類分級、風險評估以及滲透測試等數據安全服務,充分理解客戶需求,為客戶指定適合自己的安全服務解決方案。
2.一體化數據安全綜合治理
以數據全生命周期整體產線推進數據安全治理理念在行業的方案實踐。
3.雄厚的技術底蘊
一直專注于數據安全領域的攻防研究,為客戶提供有競爭力的數據安全綜合治理解決方案、產品和服務。
核心能力單元介紹
昂楷數據安全綜合治理平臺能夠聯系各產品進行統一作戰,統一可視展示、關聯分析、聯動預警。利用大數據關聯分析引擎、AI智能分析各單元上報的威脅情報,進行態勢研判,并可智能的通過全自動的模式指揮調度各作戰單元對威脅進行防控,實現精準可視、安全可靠的防控效果。
昂楷數據安全綜合治理平臺能夠聯系各產品進行統一作戰,統一可視展示、關聯分析、聯動預警。利用大數據關聯分析引擎、AI智能分析各單元上報的威脅情報,進行態勢研判,并可智能的通過全自動的模式指揮調度各作戰單元對威脅進行防控,實現精準可視、安全可靠的防控效果。
昂楷數據庫審計系統針對第三方代維人員、內部管理人員、技術型黑客及合法的業務用戶等訪問主體,精準識別對數據庫的各種動作,讓違規行為有據可查。
昂楷動態脫敏系統可隨時申請、隨時脫敏;對不同身份、不同權限的用戶配置實時數據脫敏規則
昂楷靜態脫敏系統應用于數據抽取出生產環境脫敏后分發至測試、開發、培訓、數據分析等場景。
昂楷數據庫防火墻系統針對第三方代維人員、內部管理人員、技術型黑客及合法的業務用戶等訪問主體進行精細化控制規劃,強制訪問控制,快速識別危險操作并及時阻斷。
昂楷數據庫漏洞掃描系統對資產集中進行管理,對數據庫系統漏洞、配置缺陷及弱口令等進行全面檢查,發現數據庫中存在的安全漏洞以及隱患。可配置定期或周期全自動掃描,掃描成功生成分析報告并郵件告警通知,第一時間發現問題。統一管控,讓重復的工作自動化運行,提高管理運維人員的工作效率。
昂楷數據庫狀態監控能智能發現和識別數據庫異常或潛在性能問題,并及時將數據庫的異常進行報警,通過各項指標的統計分析報表,幫助管理員、運維人員、決策者多視角了解數據庫服務器的狀態,從而更好的應對數據庫未來的需求及規劃。
典型案例
針對某大數據中心,昂楷科技做了數據資產的梳理以及敏感數據的分類分級,滿足了監管部門以及合規部門對數據安全的要求;通過敏感數據的盤點梳理,以及對敏感數據的脫敏和分類分級,有效保障了大數據中心的數據安全。
互動答疑
Q1如何區分企業中的數據哪些是個人數據或者非敏感數據?
各級能力單元或數據安全綜合治理平臺內置了敏感數據類型和特征,包括身份證、電話號碼、地址等,通過信息匹配,對分類的比例可以進行自定義。如何識別敏感數據?一方面進行抽樣識別,另一方面進行匹配率比對,當匹配率達到一定程度時可定義為敏感數據。根據不同行業的敏感數據不同,可以自定義敏感數據類型標準,通過掃描獲取敏感數據。
Q2如何有效的預防和評估數據脫敏后有可能存在的隱私攻擊和風險?
數據脫敏后是否還存在被攻擊的風險,需要從數據本身、數據脫敏的維度和規則設置是否細膩,識別的敏感數據是否全面。
Q3對敏感數據處理時數據加密和數據脫敏有何區別?
保護數據的階段不一樣:數據加密可以對數據的流動、數據的存儲進行加密;數據脫敏是對流動、應用的數據進行脫敏處理。兩者目標都是為了防止敏感數據泄露。
使用場景不一樣:為了保證業務的延續性和可靠性,一般采用脫敏處理方式;從數據的保密性和機密程度,需要對原始的數據進行保密,從源頭上遏制數據泄露。
昂楷科技將不斷通過線上+線下活動的形式,與合作伙伴進行密切交流,攜手合作伙伴同心同行,聚勢共贏!共創數據安全更高境地。未來,昂楷科技將不斷發揮自身技術創新優勢,以助力政企用戶數據安全建設防護,加速推動用戶數字化轉型進程為目標,不斷推動產品、核心技術及服務的升級迭代,推動數字經濟安全、健康的持續發展。