新聞中心
數(shù)據(jù)安全:各行業(yè)數(shù)據(jù)流轉(zhuǎn)大幅增加,如何守護(hù)過程安全?
數(shù)字化轉(zhuǎn)型為企業(yè)帶來降本增效、質(zhì)量提升、業(yè)務(wù)創(chuàng)新等好處,它涉及企業(yè)運(yùn)營的各個(gè)方面,不僅提供直接的經(jīng)濟(jì)利益,還能長期增進(jìn)可持續(xù)競爭力。
企業(yè)積極進(jìn)行數(shù)字化轉(zhuǎn)型,系統(tǒng)應(yīng)用逐步增加,在內(nèi)外網(wǎng)絡(luò)中會(huì)出現(xiàn)大量數(shù)據(jù)共享交換。數(shù)據(jù)流動(dòng)創(chuàng)造巨大價(jià)值,隨之而來更大的安全風(fēng)險(xiǎn)與挑戰(zhàn)。
2023年,工信部發(fā)布《關(guān)于促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見》,提出要加強(qiáng)數(shù)據(jù)流轉(zhuǎn)分析等關(guān)鍵技術(shù)的攻關(guān),確保企業(yè)轉(zhuǎn)型中數(shù)據(jù)流轉(zhuǎn)的安全合規(guī)。
常見的數(shù)據(jù)流轉(zhuǎn)場景
1、電子交易平臺(tái)
在該場景中,包含顧客信息、店家信息、商品信息、支付數(shù)據(jù)、物流數(shù)據(jù),需要在銷售、庫存、物流等不同部門和不同系統(tǒng)間,頻繁流轉(zhuǎn)交易數(shù)據(jù),以確保交易的順利完成。
2、醫(yī)療行業(yè)場景
患者的醫(yī)療記錄、診斷信息、治療計(jì)劃等數(shù)據(jù),需要在不同醫(yī)療機(jī)構(gòu)和醫(yī)生之間共享,以提供更好的醫(yī)療服務(wù)及協(xié)同治療。
3、金融服務(wù)場景
銀行和金融機(jī)構(gòu),需要處理客戶的交易信息、行間結(jié)算等數(shù)據(jù),在不同機(jī)構(gòu)與系統(tǒng)之間進(jìn)行數(shù)據(jù)流轉(zhuǎn),以支持金融交易和風(fēng)險(xiǎn)管理。
4、政府單位場景
政府部門之間需要共享數(shù)據(jù),例如人口信息、社會(huì)保障信息、公共安全信息等,以提供高效的協(xié)同公共服務(wù)。
由此可見,數(shù)據(jù)流轉(zhuǎn)場景包羅萬象,既有內(nèi)部業(yè)務(wù)流轉(zhuǎn)、對(duì)外共享業(yè)務(wù)流轉(zhuǎn),又有跨域業(yè)務(wù)流轉(zhuǎn)、跨境業(yè)務(wù)流轉(zhuǎn)等。那么,下一個(gè)問題是:
如何看清數(shù)據(jù)流轉(zhuǎn)
一、構(gòu)建可視化數(shù)據(jù)行為鏈條,打破“黑盒”
分析數(shù)據(jù)訪問行為的過程,將相關(guān)的訪問行為事件連接起來,構(gòu)建數(shù)據(jù)行為鏈條。再結(jié)合業(yè)務(wù)流程和數(shù)據(jù)使用路徑,實(shí)時(shí)描繪數(shù)據(jù)之間的交互,以數(shù)據(jù)資產(chǎn)為中心,持續(xù)聚合行為鏈條。
數(shù)據(jù)行為鏈條的構(gòu)建,解決了數(shù)據(jù)防護(hù)的基礎(chǔ)需求——打破數(shù)據(jù)傳輸?shù)摹昂诤小薄?/span>透明可見的數(shù)據(jù)流向追蹤,總體反映出數(shù)據(jù)資產(chǎn)的流轉(zhuǎn)動(dòng)態(tài)和訪問趨勢,可供挖掘敏感數(shù)據(jù)的分析線索與潛在風(fēng)險(xiǎn)。
二、數(shù)據(jù)與用戶的網(wǎng)絡(luò)空間關(guān)聯(lián)分析,定位到人
數(shù)據(jù)行為是“人為”的,數(shù)據(jù)行為與人的行為息息相關(guān),那么數(shù)據(jù)和人該如何關(guān)聯(lián)?數(shù)據(jù)由內(nèi)容特征、數(shù)據(jù)指紋等確定唯一性,人由IP、賬號(hào)、設(shè)備、常用位置等綜合分析確定,數(shù)據(jù)和人的關(guān)聯(lián)關(guān)系隨時(shí)間而變化。
建立數(shù)據(jù)與用戶的網(wǎng)絡(luò)空間關(guān)聯(lián)關(guān)系,提供數(shù)據(jù)安全事件定位到人的線索,同時(shí)通過關(guān)聯(lián)關(guān)系的可視化分析,找到數(shù)據(jù)防護(hù)中的弱項(xiàng)和漏洞。
三、可視化數(shù)據(jù)資產(chǎn)管理,清晰可見
盡管通過清洗過濾、分類聚合等技術(shù),可以提升數(shù)據(jù)質(zhì)量,降低基礎(chǔ)數(shù)據(jù)量,但數(shù)據(jù)資產(chǎn)仍然是海量且不斷增加的。因此,可視化是數(shù)據(jù)資產(chǎn)管理的基礎(chǔ)落地能力。
應(yīng)用散點(diǎn)圖、折線圖、關(guān)系圖等多種可視化方式,將復(fù)雜數(shù)據(jù)直觀呈現(xiàn),為分析決策提供清晰的依據(jù),快速洞察數(shù)據(jù)風(fēng)險(xiǎn)。
面向數(shù)據(jù)流轉(zhuǎn)場景,安博通推出“元溯”數(shù)據(jù)資產(chǎn)監(jiān)測與溯源分析平臺(tái),對(duì)全網(wǎng)數(shù)據(jù)行為進(jìn)行審計(jì),提供網(wǎng)絡(luò)安全體系缺失的數(shù)據(jù)內(nèi)容監(jiān)測與數(shù)據(jù)溯源能力,將結(jié)構(gòu)化、非結(jié)構(gòu)化、半結(jié)構(gòu)化數(shù)據(jù)的流轉(zhuǎn)過程全景展示,幫助企業(yè)實(shí)現(xiàn)復(fù)雜場景下的數(shù)據(jù)安全流轉(zhuǎn)監(jiān)測。