韧性数据安全体系缘起与三个目标 |CEO专栏

news2024/11/18 7:52:05

今年4月,美创科技在数据安全领域的新探索——“韧性”数据安全防护体系框架正式发布亮相。

 

为帮您更深入了解“韧性数据安全”,我们特别推出专栏“构建适应性进化的韧性数据安全体系”,CEO柳遵梁亲自执笔,进行系列解读分享。

首期文章重点介绍:为什么需要在网络安全体系之外重建新的数据安全体系、韧性数据安全体系的三大目标。更多内容将陆续呈现,请持续锁定。

作 者 ⎪ 柳遵梁


为什么需要在网络安全体系之外

重建新的数据安全体系?

在传统网络安全中,由外而内的多层纵深防御体系是当前的主流安全体系。但是在近几年的数据安全实践中,我们越来越感知到数据安全很难成为纵深防御体系的一部分,或者说数据安全需要独立构建新的安全体系来适应数据安全的诉求。

高价值的数据资产

高价值数据泄露所造成的巨大损失,让用户很难承受其带来的破坏性,韧性和弹性会成为数据安全体系的核心诉求,以降低风险为基础理念的网络安全体系很难承载数据安全的目标。网络总是会被突破的必然性和高价值资产遭遇损失的巨大破坏力之间构成无法解决的冲突和矛盾。

极端复杂性的数据生态系统

高达几百几千亿行以上的记录或者文档,高达几万到几百万的对象,每行记录或者每个文档都相互不同,不同对象之间交错复杂的行为关系。每个记录和对象在不同的生命周期又具有不同的访问态势。这种数据资产的高度复杂性是无法简化为一个或者多个对象来进行安全管理的。复制和广泛的分布又让这个极端复杂性数据生态系统进一步变得错综复杂。

入侵防御或攻防仅仅是数据安全的一部分

网络安全围绕着入侵和防御展开。不同于网络安全,数据安全广泛分布在用户的每一步业务和运维操作之中,数据安全是围绕着日常操作的安全性展开的。

数据是会流动能流动而且是好流动的

不同于其他IT资产,数据资产是会流动、能流动而且是好流动的。就如同水往低处流一样,数据会本能从高安全区域向低安全区域流动。数据的流动不仅仅是流动,而且是复制的流动。复制的流动让数据安全具有极端的复杂性,网络安全的静态纵深防御体系对于复制的流动安全无所适从。

韧性数据安全体系的

三个目标 

  • 韧性和弹性(Resilience)

  • 适应性进化(Adaptive Evolution)

  • 复杂系统的可见性(Visibility and Insight)

韧性和弹性

在一个有毒的充满恶意的环境中保持持续运行或者局部运行的能力

我们总是会遭遇各种外部和内部的压力,网络总是会被突破。一个韧性安全系统需要保证各种破坏性的恶意行为总是和资产目标保持一定的隔离,即使在完全恶意的环境中也需要保持最低限度的数据和业务的安全运行能力。

快速干预和恢复如初

只要给予足够的时间,即使一个具备超强韧性的系统都最终会遭遇毁灭性的破坏。快速的感知、干预和恢复是韧性系统的必要组成部分。

在彻底遭遇失败的底线防御,确保最坏情况下的数据可恢复能力

在漫长的时间范围里,由于各种灾害和网络攻击遭遇彻底性失败是不可避免的。韧性和弹性的系统要保持足够的冗余能力以支持数据和系统快速重建。

适应性进化

有限指导下的复杂身份、资产和相互作用的安全策略适应性进化

面对无限复杂的身份、资产和相互作用,我们没有能力做到精确掌控和跟踪。适应性进化的安全策略让系统可以持续快速的更新安全策略以保证持续变化的未来安全。

有限指导下的复杂身份和资产的全生命周期安全策略适应性进化

海量资产和身份的全生命周期的安全策略变化我们同样无法掌控,需要通过适应性进化来持续保障身份和资产全生命周期的安全。

有限适当的人工干预控制不利方向的突变

在任何时候,突变总是小概率发生的。小概率事件的突变介入让我们可以有效的控制安全事件的发生以及控制安全策略的演变方向。

适应性进化带来了整体的确定性和局部的不确定性,这种依赖于历史活动和关系会极大的增强系统的韧性。

复杂系统的可见性 

通过人的眼睛、知识和智慧补充体系的不足,让人成为安全体系的关键发展环节

看得到才能看得见,充分可见性和强大看见的能力可以让人成为安全体系的关键发展环节和推动力量。

通过可见性不断推动更优系统的反馈

韧性系统需要看见能力的及时干预,可见性驱动的快速干预是构建韧性系统的关键组成部分。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/592340.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

4.4. 对象序列化与反序列化

在本节中,我们将详细讨论Java中的对象序列化与反序列化概念、使用方法以及实例。对象序列化是将对象的状态信息转换为字节流的过程,而反序列化则相反,是将字节流恢复为对象的过程。 4.4.1 为什么需要对象序列化? 对象序列化的主…

SDN笔记

SDN是软件定义网络的简称,在SDN中,网络的控制面与数据面分离,并且通过中心控制器进行统一管理。SDN的主要目标是提高网络的灵活性、可编程性和智能化程度,从而更好地适应不断变化的业务需求。SDN可以通过控制器来管理网络设备&…

Day57【动态规划】647.回文子串、516.最长回文子序列

647.回文子串 力扣题目链接/文章讲解 视频讲解 1、确定 dp 数组下标及值含义 dp[i][j]:表示区间范围为 [i, j] 的子串是否为回文串(j > i) 这样定义才方便我们的递推!怎么想到的?回文串需要对比串的两端&#…

【大数据学习篇11】Spark项目实战~网站转化率统计

学习目标/Target 掌握广告点击流实时统计实现思路 掌握利用Kafka生产用户广告点击流数据 了解数据库设计 掌握如何创建Spark Streaming连接 掌握利用Spark Streaming读取业务数据 掌握利用Spark读取黑名单用户 掌握利用Spark Streaming过滤黑名单用户 掌握利用Spark St…

利用ArcGIS与CAD制作设计底图

准备工作: 1、需要用到的软件:ArcGIS软件、AutoCAD; 2、卫星图数据、矢量数据(因数据涉密,需要的同事请联系科技小组拷贝,并签署保密协议,严格履行保密责任)。 现在,保…

小程序开发逆势爆发,如此会无疾而终?

2019年,小程序迎来了爆发式的增长,一年时间,微信小程序的活跃用户达到了3.2亿,日活跃用户高达5.4亿,在这巨大的数据背后,是无数商家和企业的努力与付出。小程序开发的优势显而易见,不少商家和企…

for in和for of的区别

for in for in 使用于可枚举的数据 如 对象 数组 字符串 什么是可枚举的:属性的enumerable值为true,表示可枚举 可以通过es7新增的属性 Object.getOwnPropertyDescriptors()验证 查看 Object.getOwnPropertyDescriptor() 方法用于 返回 指定 对象 上一个…

kubernetes安装dashboard教程

kubernetes安装dashboard教程 前提: kubernetes集群安装完毕 安装: 1.到github获取配置文件 github下面给出方法说使用下面的直接执行就可以了,但是最近不知道为何找不到地址。 kubectl apply -f https://raw.githubusercontent.com/ku…

查看网页cookie的方法

方法一 进入目标网页后, 按F12,找到Console,在filter框内输入:document.cookie,然后回车 如果filter框内输入后下面没有显示,需要在2的位置输入document.cookie回车 其中红色的内容即为cookie内容 不过这…

如何使用OpenAI GPT-3进行自然语言生成?

自然语言生成是一项非常引人注目的技术,可以让计算机像人类一样理解、生成自然语言文本。最近,OpenAI发布了一种名为GPT-3的巨型语言模型,它是史上最强大的自然语言生成模型之一。在本文中,我将介绍如何使用GPT-3进行自然语言生成…

vue-admin-template后台管理模板在windows/linux/maxos使用

能用克隆与编译运行命令: # 克隆项目 git clone https://github.com/PanJiaChen/vue-admin-template.git# 进入项目目录 cd vue-admin-template# 安装依赖 npm install# 开发者模式运行 npm run dev 1. macos: 降级为NODEJS 16运行工程: export NODE_OPTIONS--openssl-legac…

【服务器】本地搭建PHP简单Imagewheel私人云图床

文章目录 1.前言2. Imagewheel网站搭建2.1. Imagewheel下载和安装2.2. Imagewheel网页测试2.3.cpolar的安装和注册 3.本地网页发布3.1.Cpolar临时数据隧道3.2.Cpolar稳定隧道(云端设置)3.3.Cpolar稳定隧道(本地设置) 4.公网访问测…

AndroidStudio Logcat中文乱码

1:Help-Edit Custom VM Options...,添加: -Dfile.encodingUTF-8 2:File-Settings....-Edittor-File Encodings,Global Encoding、Project Encoding设置为UTF-8 3:记得一定要重启AndroidStudio才会生效。

【Servlet编程】使用Smart Tomcat插件运行Servlet程序

前言: 大家好,我是良辰丫,在上一篇文章中我们已经学习了部署我们的第一个Servlet程序,想必大家对各个步骤已经有了一定的了解和认识,那么能不能优化一下各个步骤呢?每次打包部署有点麻烦哦!那么今天我们就来学习一个idea的插件,可以帮助我们简化我们的部署操作!!!&#x1f49e…

如何在Microsoft Excel中使用COUNTIF函数

COUNTIF 是一个 Excel 函数,用于对满足单个条件的区域中的单元格进行计数。COUNTIF可用于计算包含日期、数字和文本的单元格。COUNTIF 中使用的条件支持逻辑运算符(>、<、<>、=)和通配符(*、?)进行部分匹配。 例如,我们想计算包含 Google或 Facebook 的单元…

Android的消息机制

Android的消息机制 Android的消息机制概述 Android的消息机制主要指的是Handler的运行机制以及Handler所附带的MessageQueue和Looper的工作机制 Handler的主要作用是将一个任务切换到某个指定的线程中执行。 它的主要用处就是当要更新UI界面的时候,我们不能在非UI线程进行更…

React学习笔记九-高阶函数与函数柯里化

此文章是本人在学习React的时候&#xff0c;写下的学习笔记&#xff0c;在此纪录和分享。此为第九篇&#xff0c;主要介绍高阶函数与函数柯里化。 高阶函数&#xff0c;和函数的柯里化&#xff0c;是学习react的拓展&#xff0c;方便以后优化代码&#xff0c;更好的学习react。…

c语言编程练习题:7-115 小于m的最大的10个素数

#include <stdio.h> int is_prime(int a){for (int i2;i<a;i){if (a%i0){return 0;}}return 1; }int main(){int n;int count10;if (scanf("%d",&n)!EOF && n>50 && n<20000){// 计算150&#xff0c;分配给5&#xff0c;2&#x…

UOS桌面系统开机进入Busybox

UOS桌面系统开机进入Busybox 一、问题现象二、解决方案1、livecd工具修复a、制作livecd工具盘b、从优盘启动c、磁盘修复 2、使用fsck修复a、找出有问题的分区b、修复分区c、重启电脑 一、问题现象 开机进入如下图所示界面 问题原因&#xff1a;roota分区损坏 二、解决方案 …

MySQL — InnoDB引擎、MySQL架构、事务原理、MVCC

文章目录 InnoDB引擎一、逻辑存储架构二、架构2.1 内存结构2.1.1 Buffer Pool 缓冲池2.1.2 Change Buffer 更改缓冲区2.1.3 Log Buffer 日志缓冲区域2.1.4 Adaptive Hash Index 自适应hash索引 2.2 磁盘结构2.2.1 System Tablespace 系统表空间2.2.2 File-Per-Table Tablespace…