“分放管服”理念下的數(shù)據(jù)安全治理
隨著企業(yè)信息化的不斷發(fā)展、企業(yè)對數(shù)據(jù)安全的重視,企業(yè)內(nèi)部數(shù)據(jù)安全資產(chǎn)數(shù)量日趨增多、各系統(tǒng)的關(guān)聯(lián)性和復(fù)雜度不斷增強,然而當(dāng)前數(shù)據(jù)安全形勢日益嚴(yán)峻,數(shù)據(jù)安全管理工作面臨前所未有的困難和挑戰(zhàn)。同時,由于安全設(shè)備資產(chǎn)增多,設(shè)備所產(chǎn)生的海量日志需要進(jìn)行深入分析,企業(yè)對數(shù)據(jù)安全技術(shù)人員的依賴日益加深,對技術(shù)人員的安全能力也有了更高的要求。
為了更好監(jiān)控和保障數(shù)據(jù)安全系統(tǒng)運行,及時識別和防范數(shù)據(jù)安全風(fēng)險,同時滿足國家和行業(yè)監(jiān)管要求,保證數(shù)據(jù)安全管理工作依法合規(guī),為企業(yè)安全管理決策者提供可靠數(shù)據(jù)支撐,亟需建立一套針對數(shù)據(jù)安全的態(tài)勢感知平臺,做到事前預(yù)警、事中監(jiān)控、事后溯源分析,全面提升數(shù)據(jù)安全管理與防護水平。
億賽通數(shù)據(jù)安全態(tài)勢感知平臺。
數(shù)據(jù)安全、統(tǒng)一監(jiān)控、統(tǒng)一運維、智能分析、態(tài)勢感知、數(shù)據(jù)可視、數(shù)據(jù)可管、數(shù)據(jù)可控、數(shù)據(jù)可溯
1)資產(chǎn)管理碎片化:由于數(shù)據(jù)資產(chǎn)增多、分散化,資產(chǎn)無法做到心中有數(shù),資產(chǎn)運行狀態(tài)更是無法進(jìn)行實時掌握。
2)日志綜合分析難:各種安全設(shè)備產(chǎn)生的日志格式不統(tǒng)一,對日志進(jìn)行檢索分析需要分別在不同的系統(tǒng)上進(jìn)行篩選查找,并對篩選查找結(jié)果進(jìn)行合并分析。
3)風(fēng)險處理不及時:安全設(shè)備策略配置不合理、設(shè)備頻繁的告警形成告警風(fēng)暴,用戶很難從告警信息中分辨中哪些是需要優(yōu)先處理,無法對告警信息進(jìn)行判斷。
4)行為分析不深入:以前依靠獨立的安全設(shè)備進(jìn)行行為分析,數(shù)據(jù)來源單一、數(shù)據(jù)分析不深入、不能反映企業(yè)全網(wǎng)的安全狀況。
5)追蹤溯源難度大:安全事件發(fā)生后,通過審計日志只能追溯到一類安全產(chǎn)品所管理的邊界,無法與其他安全產(chǎn)品形成有效的聯(lián)動、協(xié)同防護。
億賽通推出的“分放管服”數(shù)據(jù)安全建設(shè)理念,即分層治理、放心流轉(zhuǎn)、放管結(jié)合、運營保障。通過制度主建,技術(shù)主戰(zhàn),分放管服,將數(shù)據(jù)實現(xiàn)分權(quán)、分責(zé)、分風(fēng)險,放權(quán)管責(zé)相結(jié)合,做到要素服務(wù)保支撐,持續(xù)安全可運營,確保數(shù)據(jù)有價值的安全流轉(zhuǎn)。全線產(chǎn)品從應(yīng)用場景出發(fā),分為云、網(wǎng)、端三類;細(xì)分五大產(chǎn)品類別,包括:安全服務(wù)類、審計檢測類、加密防護類、安全管理類和安全平臺類。
數(shù)據(jù)安全態(tài)勢感知平臺是安全平臺類主要產(chǎn)品,采用大數(shù)據(jù)技術(shù)架構(gòu),通過采集分析來自于終端、網(wǎng)絡(luò)、存儲、結(jié)構(gòu)化和非結(jié)構(gòu)化的各類安全設(shè)備日志,通過人工智能算法,以人員和終端行為分析為主線,探測發(fā)現(xiàn)威脅企業(yè)的數(shù)據(jù)安全事件,并提供完整追溯取證證據(jù)鏈,全面保障客戶數(shù)據(jù)安全。同時能將各個孤立的安全系統(tǒng)進(jìn)行資源整合,達(dá)到系統(tǒng)集中管、數(shù)據(jù)關(guān)聯(lián)分析,以揭示海量事件背后隱藏的邏輯關(guān)系從而全面監(jiān)控數(shù)據(jù)安全狀況,指導(dǎo)企業(yè)安全管理,有效預(yù)防、阻斷或減少安全威脅事件的發(fā)生。
平臺總體技術(shù)架構(gòu)如下:
1)統(tǒng)一監(jiān)控
平臺將原本分散化管理的數(shù)據(jù)安全系統(tǒng)、數(shù)據(jù)資產(chǎn)進(jìn)行集中管理、集中呈現(xiàn),解決了以往通常實現(xiàn)一種安全策略或風(fēng)險管理要在多個數(shù)據(jù)安全系統(tǒng)中進(jìn)行重復(fù)操作的復(fù)雜性,且非專業(yè)人員對不同安全產(chǎn)品會有不同的技術(shù)水平要求。另外使“影子”資產(chǎn)、安全風(fēng)險告警未及時處理類似問題大幅減少,不給內(nèi)外黑客制造可趁之機。
2)統(tǒng)一運維
通過對安全資產(chǎn)進(jìn)行統(tǒng)一管理、工作狀態(tài)進(jìn)行實時監(jiān)控、健康狀態(tài)進(jìn)行動態(tài)分析,當(dāng)數(shù)據(jù)資產(chǎn)出現(xiàn)異常停機、高危漏洞、壓力超限等狀態(tài)時進(jìn)行實時告警,提醒運維人員進(jìn)行重點關(guān)注并及時處理,并對安全資產(chǎn)形成周期性的安全狀況報告,讓運維人員做到心中有數(shù)、智能運營。
3)智能分析
平臺通過采集各個系統(tǒng)和終端的日志數(shù)據(jù),并對其中的異常數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,縮小排查范圍,準(zhǔn)確追溯定位風(fēng)險操作對應(yīng)的終端和人員以及其造成的影響。并能夠通過大數(shù)據(jù)挖掘分析,還原風(fēng)險操作事件的完整數(shù)據(jù)鏈,幫助客戶溯源取證、對泄密人員進(jìn)行追責(zé)。
4)態(tài)勢感知
平臺通過圖形化展示,將用戶數(shù)據(jù)資產(chǎn)、風(fēng)險事件、風(fēng)險趨勢、異常行為、智能預(yù)警、追蹤溯源進(jìn)行所見即所得的安全態(tài)勢呈現(xiàn),用戶通過可視化平臺即可了解受控和未受控的資產(chǎn)、安全風(fēng)險,并對資產(chǎn)和風(fēng)險進(jìn)行實時布控、監(jiān)測、趨勢分析,幫助用戶對企業(yè)數(shù)據(jù)安全態(tài)勢形成新的認(rèn)知。
億賽通數(shù)據(jù)安全態(tài)勢感知平臺能夠?qū)⒔K端安全、網(wǎng)絡(luò)安全、郵件安全進(jìn)行統(tǒng)一管理、統(tǒng)一配置,降低了安全管理難度,提升了安全管理效率,同時能夠進(jìn)行全網(wǎng)的綜合分析。
——某金融行業(yè)用戶
平臺將終端數(shù)據(jù)安全、網(wǎng)絡(luò)數(shù)據(jù)安全事件進(jìn)行綜合分析,幫助我們發(fā)現(xiàn)隱藏在海量數(shù)據(jù)中的高危風(fēng)險行為。
——某地產(chǎn)行業(yè)用戶
數(shù)據(jù)安全態(tài)勢感知平臺幫助我們實現(xiàn)數(shù)據(jù)庫安全的全生命周期防護,包括集中管理、策略配置、數(shù)據(jù)分析,支持資產(chǎn)發(fā)現(xiàn)、安全運維、全量審計、安全防護、敏感數(shù)據(jù)脫敏等多種能力。
——某交通行業(yè)用戶