新聞中心
數(shù)據(jù)安全態(tài)勢管理(DSPM)實踐,新技術(shù)展開說
由國務(wù)院發(fā)布的《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》將于2個月后正式實施,推進(jìn)數(shù)據(jù)作為“生產(chǎn)要素”的價值創(chuàng)造和安全防護(hù)。
如同水流匯成河海,數(shù)據(jù)要素在連接和流動中得以發(fā)揮最大潛力,而數(shù)據(jù)流通同樣也是安全風(fēng)險最重的一環(huán)。《條例》中對數(shù)據(jù)流通過程提出了詳細(xì)的規(guī)范要求,通過細(xì)化個人信息處理、強(qiáng)化重要數(shù)據(jù)保護(hù)、優(yōu)化數(shù)據(jù)跨境流動及加強(qiáng)網(wǎng)絡(luò)平臺責(zé)任等具體措施,讓合規(guī)為數(shù)據(jù)安全與數(shù)字化轉(zhuǎn)型打牢基礎(chǔ)。
“大禹治水”的故事蘊(yùn)含了古人的智慧,在數(shù)據(jù)安全體系建設(shè)時,面對數(shù)據(jù)“洪流”宜疏不宜堵。以邊界保護(hù)為核心的傳統(tǒng)網(wǎng)絡(luò)安全,與數(shù)據(jù)要素流動共享的需求相悖;用戶需要與數(shù)據(jù)“同行”的安全,無論敏感數(shù)據(jù)被復(fù)制或移動到何處,都能被納入整體數(shù)據(jù)安全治理中,掌握全部數(shù)據(jù)的安全態(tài)勢。
數(shù)據(jù)安全態(tài)勢管理,安全始于“透明”
隨著云上數(shù)據(jù)量激增,大量影子數(shù)據(jù)(備份、復(fù)制數(shù)據(jù))的位置和內(nèi)容不可知,讓數(shù)據(jù)安全風(fēng)險大大增加。IBM發(fā)布的2023年數(shù)據(jù)泄露成本報告表明,82%的數(shù)據(jù)泄露涉及云環(huán)境中的存儲數(shù)據(jù),這些數(shù)據(jù)風(fēng)險大多與影子數(shù)據(jù)有關(guān)。
Gartner在2022年提出“數(shù)據(jù)安全態(tài)勢管理(DSPM)”概念,通過對本地和云上數(shù)據(jù)的全面評估、分類分級與攻擊面收斂,識別并防護(hù)數(shù)據(jù)交互及存儲過程中的風(fēng)險。
基于DSPM技術(shù)和原創(chuàng)安全可視化技術(shù),安博通推出“元溯”數(shù)據(jù)安全態(tài)勢管理平臺,應(yīng)對因數(shù)據(jù)開放共享而引起的新挑戰(zhàn),提供數(shù)據(jù)可視化、風(fēng)險防范與合規(guī)自動化能力,讓安全始于“透明”。
“元溯”安全能力
· 以數(shù)據(jù)資產(chǎn)為中心,同時分析靜態(tài)數(shù)據(jù)和動態(tài)數(shù)據(jù)。
· 在整個生命周期中,持續(xù)監(jiān)控并評估數(shù)據(jù)的安全性,實現(xiàn)數(shù)據(jù)行為的可視化。
· 融合安全、治理、隱私與合規(guī)的統(tǒng)一數(shù)據(jù)監(jiān)管平臺,打破情報和控制的孤島。
· 工具深度集成,包括SOAR、SIEM、其他態(tài)感平臺、身份管理、安全運(yùn)營工具等,提供敏捷易用、功能強(qiáng)大的安全防護(hù)能力。
· 強(qiáng)化用戶的數(shù)據(jù)安全態(tài)勢管理,在網(wǎng)絡(luò)彈性中保障數(shù)據(jù)合規(guī)。
場景化產(chǎn)品拆解,行業(yè)通用性強(qiáng)
在積極響應(yīng)國家政策、精準(zhǔn)對接行業(yè)需求的基礎(chǔ)上,針對數(shù)據(jù)泄露、濫用、不當(dāng)共享、非法出境及運(yùn)營合規(guī)監(jiān)管等一系列挑戰(zhàn),安博通實現(xiàn)了場景化的產(chǎn)品拆解。為政府、金融、運(yùn)營商、醫(yī)療、工業(yè)互聯(lián)網(wǎng)等行業(yè)場景,提供風(fēng)險預(yù)警、溯源審計等前瞻性技術(shù)工具。
以某省電網(wǎng)數(shù)據(jù)安全態(tài)勢感知平臺建設(shè)為例。
某省電網(wǎng)公司的數(shù)據(jù)類型復(fù)雜,敏感數(shù)據(jù)分布和數(shù)據(jù)流轉(zhuǎn)態(tài)勢的情況掌握不夠全面,存在數(shù)據(jù)合規(guī)挑戰(zhàn)與內(nèi)部數(shù)據(jù)風(fēng)險。
安博通“元溯”數(shù)據(jù)安全態(tài)勢管理平臺,通過對各業(yè)務(wù)系統(tǒng)的流動數(shù)據(jù)安全監(jiān)測及關(guān)聯(lián)分析,自動識別整網(wǎng)中的數(shù)據(jù)泄露風(fēng)險,實現(xiàn)數(shù)據(jù)風(fēng)險可視化、事件快速響應(yīng)與數(shù)據(jù)合規(guī)監(jiān)控。
為某省電網(wǎng)公司提供數(shù)據(jù)資產(chǎn)測繪、數(shù)據(jù)風(fēng)險預(yù)警、數(shù)據(jù)合規(guī)監(jiān)測、數(shù)據(jù)溯源審計等功能,看得見從而管得住,有效抵御數(shù)據(jù)泄露、被盜取、違規(guī)使用等安全威脅。