新聞中心
數(shù)據(jù)安全可視化?安博通“元溯”產(chǎn)品到底在做什么
通過(guò)上面的小故事,我們發(fā)現(xiàn),隨著數(shù)字化進(jìn)程的不斷發(fā)展,數(shù)據(jù)要素的作用和價(jià)值愈發(fā)凸顯。如何做好數(shù)據(jù)安全治理,讓數(shù)據(jù)資產(chǎn)可監(jiān)測(cè)、可溯源,已成為數(shù)據(jù)時(shí)代的重要課題。
什么是數(shù)據(jù)安全
《數(shù)據(jù)安全法》第三條定義,“本法所稱數(shù)據(jù),是指任何以電子或者其他方式對(duì)信息的記錄……數(shù)據(jù)安全,是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!边@要求我們?cè)跀?shù)字信息的整個(gè)生命周期中,保護(hù)數(shù)字信息免遭未經(jīng)授權(quán)的訪問(wèn),并抵御損壞、失竊等風(fēng)險(xiǎn)。
我們?yōu)槭裁匆觥霸荨?/strong>
一、數(shù)據(jù)分析角度
割裂、失配、分散的數(shù)據(jù)分析如同“只見(jiàn)樹(shù)木,不見(jiàn)森林”。機(jī)構(gòu)、部門的數(shù)據(jù)分析就像盲人摸象:雖然象就在那兒,但沒(méi)人知道象是什么樣的。導(dǎo)致出現(xiàn)以下問(wèn)題:
1、數(shù)據(jù)監(jiān)管力度不夠,出現(xiàn)臟數(shù)據(jù);
2、數(shù)據(jù)體系規(guī)模逐漸變大,管理混亂;
3、數(shù)據(jù)的血緣丟失,無(wú)法回溯舊的、老的數(shù)據(jù);
4、數(shù)據(jù)訪問(wèn)是否安全,明文標(biāo)識(shí)還是加密;
5、新的數(shù)據(jù)加工參考什么規(guī)范,維度和標(biāo)簽管理是否存在標(biāo)準(zhǔn)等。
二、客戶需求角度
《數(shù)據(jù)安全法》要求:
第二十一條 國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度…對(duì)數(shù)據(jù)實(shí)行分類分級(jí)保護(hù)。國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)有關(guān)部門制定重要數(shù)據(jù)目錄,加強(qiáng)對(duì)重要數(shù)據(jù)的保護(hù)。
第二十二條 國(guó)家建立集中統(tǒng)一、高效權(quán)威的數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、報(bào)告、信息共享、監(jiān)測(cè)預(yù)警機(jī)制。國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌協(xié)調(diào)有關(guān)部門加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)信息的獲取、分析、研判、預(yù)警工作。
第二十九條 開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè),發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施;發(fā)生數(shù)據(jù)安全事件時(shí),應(yīng)當(dāng)立即采取處置措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。
如今,數(shù)據(jù)安全形勢(shì)嚴(yán)峻,合規(guī)要求升級(jí),但由于數(shù)據(jù)分布、使用不清晰等,導(dǎo)致企業(yè)數(shù)據(jù)安全規(guī)范難落地難、安全事件難溯源。
“元溯”的定位
安博通參考Gartner 數(shù)據(jù)安全治理(DSG)自上而下的分層理念,結(jié)合國(guó)內(nèi)數(shù)據(jù)安全治理技術(shù)體系框架;將“元溯”數(shù)據(jù)資產(chǎn)監(jiān)測(cè)與溯源分析平臺(tái)定位于實(shí)現(xiàn)多形態(tài)數(shù)據(jù)分類分級(jí)管理、數(shù)據(jù)用戶身份識(shí)別、訪問(wèn)權(quán)限、多維數(shù)據(jù)行為統(tǒng)一分析的可視化管理系統(tǒng)。以行為數(shù)據(jù)為中心,打破多安全產(chǎn)品數(shù)據(jù)分析孤島,聯(lián)動(dòng)各類安全產(chǎn)品進(jìn)行一體化防御的整體方案。
“元溯”可以做什么
一、打破單節(jié)點(diǎn)數(shù)據(jù)行為分析盲點(diǎn)
“元溯”平臺(tái)產(chǎn)品融合全鏈路數(shù)據(jù)接入,將終端數(shù)據(jù)行為、非結(jié)構(gòu)化網(wǎng)絡(luò)數(shù)據(jù)行為、結(jié)構(gòu)化網(wǎng)絡(luò)數(shù)據(jù)行為、應(yīng)用接口數(shù)據(jù)行為融合到一起,提供全域數(shù)據(jù)行為關(guān)聯(lián)分析。
二、深度多維關(guān)聯(lián)分析可視化
“元溯”的基本能力是多維深度關(guān)聯(lián)分析,以行為數(shù)據(jù)為中心,將“用戶->設(shè)備->應(yīng)用”進(jìn)行深層關(guān)聯(lián),實(shí)現(xiàn)“端<->端”多視角數(shù)據(jù)流動(dòng)的可視化呈現(xiàn)。
平臺(tái)對(duì)行為數(shù)據(jù)的流轉(zhuǎn)路徑進(jìn)行持續(xù)監(jiān)測(cè)和不斷地全面刻畫(huà),構(gòu)建行為數(shù)據(jù)與人員、設(shè)備、應(yīng)用之間的全維度全息關(guān)聯(lián)畫(huà)像,提供多維度深度信息聚類和實(shí)時(shí)關(guān)聯(lián)分析,讓流動(dòng)數(shù)據(jù)和關(guān)系清晰可視。
三、標(biāo)準(zhǔn)化行業(yè)分類分級(jí)模板
平臺(tái)依據(jù)垂直行業(yè)分類分級(jí)指引,結(jié)合在多領(lǐng)域的豐富實(shí)踐沉淀,預(yù)置政府、金融、證券、醫(yī)療、健康、教育、能源等多行業(yè)的分類分級(jí)管理模板,為行業(yè)提供即裝即用的數(shù)據(jù)分類依據(jù)。
四、安全事件全域追溯、取證
通過(guò)以行為數(shù)據(jù)為中心的追溯、取證功能,以數(shù)據(jù)載體、數(shù)據(jù)行為、人員畫(huà)像為重點(diǎn),呈現(xiàn)清晰、完整、可視的安全數(shù)據(jù)事件追溯線條。
五、打破防護(hù)產(chǎn)品單點(diǎn)防御盲點(diǎn)
“元溯”數(shù)據(jù)資產(chǎn)監(jiān)測(cè)平臺(tái)與“晶石”安全策略運(yùn)維平臺(tái)、“終端XDR”、數(shù)據(jù)防火墻等產(chǎn)品聯(lián)動(dòng),可實(shí)現(xiàn)統(tǒng)一分析聯(lián)防。
實(shí)時(shí)發(fā)現(xiàn)數(shù)據(jù)資產(chǎn),持續(xù)監(jiān)測(cè)數(shù)據(jù)流轉(zhuǎn)。安博通“元溯”數(shù)據(jù)資產(chǎn)監(jiān)測(cè)與溯源分析平臺(tái),為守護(hù)數(shù)據(jù)安全而生,讓數(shù)據(jù)可視、風(fēng)險(xiǎn)可控、溯源可查,助力企業(yè)實(shí)現(xiàn)數(shù)據(jù)安全治理的整體目標(biāo),為數(shù)字化轉(zhuǎn)型的可持續(xù)發(fā)展夯實(shí)安全底座,筑基數(shù)字未來(lái)。