韧性数据安全体系组成:运行保障与底线防御安全 |CEO专栏

news2025/1/27 12:08:17

图片

「构建适应性进化的韧性数据安全体系」专栏,为你解读美创科技在数据安全的最新探索实践。

图片

上期内容(点击此处跳转),专栏重点分享了韧性数据安全体系的重要组成——资产和资产安全。数据资产是网络中最为确定性的存在,以数据资产为中心,以分类分级为起点,构建起以身份为标识的逐次抵抗的由内而外防御体系,自然就会表现出强大的韧性。

本期内容将继续对“韧性”数据安全体系的组成展开详细探讨——运行保障与底线防御安全。更多内容将陆续呈现,请持续锁定。

作 者 ⎪ 柳遵梁


图片

▲ 韧性数据安全体系的组成

运行保障安全

数据和业务的密集交错

数据是业务的副产品或者是业务的目标,业务依赖于数据的展开,在很多场景下,甚至可以说,数据就是业务或业务就是数据。

网络安全法和关保条例均要求保证关键基础设施的7*24小时不间断运行。数据的流动、使用和处理是业务运行的基础性日常工作,意外的数据销毁、变更和破坏则会对运行安全造成根本性破坏。

必然崩溃的运行系统和运行干预

持续交错和发展的业务系统运行基本上可以表述为一个复杂运行系统,逐步或者突然步入自临界并进一步发展为崩溃状态是不可避免的发展结果。通过对运行监控、观测和干预可以有效的降低系统进入崩溃的概率,更有可能具备快速从崩溃中重生的能力。

围绕着交互和连接展开的运行保障安全

所有的运行安全都围绕着交互和连接展开,当交互和连接超过一定限度必然会打破均衡。对于错误、资源和队列做持续的观测,并在第一时间进行自动干预或者人工干预,保障运行始终处于均衡态,让其远离混乱的自组织临界点。

除了交互和连接的限制之外,局部力量长期占用节点和资源必然会导致均衡态势的降级,从而使系统提前进入临界反应。

可观测性和快速干预

可观测性首先定义目标运行的状态衡量,让人的眼睛和机器可以观察,并且就这种观察进行链路、源头和关联以及次序明晰。可观测性让我们具备快速干预能力,使运行迅速回归到均衡状态。

对于任何销毁和变更的监测和干预

入侵的破坏和误操作导致的销毁和变更是运行保障安全的最大威胁之一。对于任何数据、对象和环境的销毁和变更都加以记录和监测,至少让我们具备快速恢复的可能性,甚至有可能让我们具备对于非预期的销毁和变更具备阻止能力,比如删除活跃度很高的数据。

有序保障均衡态势迁移

业务是在不断发展和开放的,数据是在不断复制和流动的,业务运行的复杂度必然是在不断提高的。每一次复杂度的提升都可能意味着需要迁移到不同的均衡态,不同的均衡态是需要不同的资源来支撑的。有组织的资源供给可以让每次自临界反应迫近可以提前得到释放,有序保障均衡态势的迁移。

运行保障安全和韧性

绝大部分安全涉及行为和结果都会给正常运行带来干扰。运行保障安全通过对错误、资源、队列等各方面的运行态的观察,发现运行干扰,并通过可观察性快速进行干预,让运行状态回顾。这种运行态的快速检测和干预可以让系统的韧性有效得到提升。

底线防御安全

无论是复杂业务系统运行还是复杂数据生态,虽然我们付出了各种巨大的努力,业务还是会不可避免的崩溃,数据还是会不可避免的遭遇破坏。底线防御是数据和业务在漫长的生存周期中确保其漫长的生命生涯中必须组成部分,除非你可以承受数据损失的巨大破坏力。

恶意或者无意破坏的防御

在物理域和组织形态的破坏带来的杀伤力无限巨大,无论是恶意或者无意的,造成的后果不堪设想。勒索和删库跑路是恶意和无意的两个典型代表,只要你在经营业务和数据,你总会遭遇这个恶意和无意。对于必然会发生的重大风险,我们需要构建起特定的防御体系。

幸好我们有备份

面对长期生存中破坏数据的必然性,在任何时候都有一份可用的或者可恢复的数据就成为了组织和业务续存的生命线。鉴于破坏的一致性、连贯性和空间性,你最好拥有一份可以抵御错误传播、操作传播,不在相同空间域的数据。依据数据恢复损失忍受里的评估,你可能需要容灾、复制或者备份等不同的最后一份数据保护解决方案。

业务中断损失和业务连续性

除了数据绝对的丢失和损坏,业务中断带来的损失在很多场合下也是不可承受的。业务连续性必然也就成为了底线防御的必要组成部分。

保险

当重大破坏性事件在漫长周期大概率会发生,在日常周期内小概率会发生,组织必须具备事先防御能力或者事后恢复能力,其中事后恢复能力是必须的,事先防御能力则最好具备。有时候,组织会由于构建能力或者经济性等原因,无法构建事后恢复能力或者构建运行成本太高。这个时候,保险或者赌博就成为组织的必须选择之一。不过赌博只能成为组织阶段性选择,否则必然陷入有死无生的境地,也就是说保险在合适的时候需要成为底线防御解决方案的一部分。

底线防御和韧性

底线防御可以说是韧性防御体系的核心组成部分,通过底线防御体系让系统具备最大程度降低重大威胁发生的概率(让小概率成为极小概率),具备可恢复能力乃至于快速的可恢复能力,恢复数据、恢复系统和恢复运行,起死回生就是最大韧性的体现。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/766289.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

qgis以某个字段(属性)的类目值来分类显示不同的颜色和调整每个类别的绘制顺序(一个类别在另一个类别上面不被覆盖)和将某字段(属性)的值当成图层标签进行显示

前言 我这里的样例以北京景区的点shp数据为例,属性表如下所示: 我们将以景区的等级划分成五类,分别显示不同的颜色,并且5A景区绘制在4A景区上方不被遮挡…,并且将景区的名称显示在景区点的上方。 一、分类不同颜色显示 1、自动分配颜色 首先,我们双击图层文件,打开…

小程序源码二开多端合一

1.注册与登录: 用户可以注册账号并登录到小程序,以便进行后续操作和管理。 2.货物管理: 用户可以添加、编辑和删除货物信息。 货物信息包括货物名称、数量、重量、尺寸、装载方式等。 3.拉货服务: 用户可以选择拉货服务&…

TransmittableThreadLocal 原理分析

前言 注:在看此篇文章前,你需要了解 ThreadLocal、InheritableThreadLocal 的原理。 这里先总体的介绍TransmittableThreadLocal (下文以 ttl 作为简称)的原理再去分析一些核心的源码,旨在先有个整体的认识&#xff0…

(学习笔记-连接断开)TCP四次挥手

TCP四次挥手过程 TCP断开连接是通过四次挥手实现的,双方都可以主动断开连接,断开连接后主机中的资源将被释放,四次挥手的过程如下: 客户端打算关闭连接时,会发送一个TCP首部FIN标志位为1的报文,也就是FIN报…

预警先行,问题零失控,提升物流的重要利器

每一次大促活动,都是商家们的大卖良机,然而出单之后,最怕出现发货异常的问题。比如包裹长时间未揽收、物流长时间未更新...稍有不慎就会影响店铺权重,甚至深陷各种取消订单、退款赔偿的泥潭。 这时物流监控预警就显得格外重要了。…

浏览器书签栏的小图标设置

在我们写项目中肯定需要自定义这些浏览器的图标 , 那么如何设置呢 <link rel"icon" href"favicon.png" type"image/x-icon" /> 其中的href是选择路径 像vue中 , 基本上都是在文件夹public中的index.html设置浏览器标题跟图标 , 图片的大小…

数据库数据恢复-Oracle数据库文件有坏块损坏的数据恢复案例

Oracle数据库故障&检测&#xff1a; 打开oracle数据库报错&#xff1a;“system01.dbf需要更多的恢复来保持一致性&#xff0c;数据库无法打开”。 北亚企安数据恢复工程师检测数据库文件发现sysaux01.dbf有坏块&#xff0c;sysaux01.dbf文件损坏。数据库无备份&#xff0c…

Windows10环境下安装Kibnana

Windows10环境下安装Kibnana 一、Kibana 介绍1. 数据可视化&#xff1a;2. 仪表板&#xff1a;3. 查询和过滤&#xff1a;4. 地理信息系统&#xff08;GIS&#xff09;支持&#xff1a;5. 实时监控和警报&#xff1a; 二、安装步骤1. 官网地址&#xff1a;2. 选择操作系统3. 解…

echarts——柱状图+折线图

var myChart echarts.init(document.getElementById(myChart)); var option {title: {text: XX增速,textStyle: {color: #2bffff,fontSize: 14,fontWeight: 100,fontFamily: "fontStyle"},left: 0,top: 0,},tooltip: {show: true,backgroundColor: rgba(38,39,40,0…

Waves 14 Complete for Mac(Waves混音效果全套插件)

Waves 14 Complete for Mac是一款音频插件套装&#xff0c;拥有多种不同的音频处理插件、高品质音效、简单易用的界面、完全兼容和兼容多平台等特点&#xff0c;可以帮助音频制作人员进行音频处理和混音&#xff0c;提高音频制作的效率和质量。 音乐创作是一个永不停歇的探索过…

Apache Doris (三十):Doris 数据导入(八)Spark Load 3- 导入HDFS数据

目录 1. 准备HDFS数据 2. 创建Doris表 3. 创建Spark Load导入任务 4. 查看导入任务状态 进入正文之前&#xff0c;欢迎订阅专题、对博文点赞、评论、收藏&#xff0c;关注IT贫道&#xff0c;获取高质量博客内容&#xff01; 宝子们订阅、点赞、收藏不迷路&#xff01;抓紧…

【iOS】—— 属性关键字及weak关键字底层原理

文章目录 先来看看常用的属性关键字有哪些&#xff1a;内存管理有关的的关键字&#xff1a;&#xff08;weak&#xff0c;assign&#xff0c;strong&#xff0c;retain&#xff0c;copy&#xff09;关键字weak关键字assignweak 和 assign 的区别&#xff1a;关键字strong&#…

时间序列的季节性:3种模式及8种建模方法

分析和处理季节性是时间序列分析中的一个关键工作&#xff0c;在本文中我们将描述三种类型的季节性以及常见的8种建模方法。 什么是季节性? 季节性是构成时间序列的关键因素之一&#xff0c;是指在一段时间内以相似强度重复的系统运动。 季节变化可以由各种因素引起&#xf…

看见未来:定位咨询如何预测行业趋势

商业竞争时代&#xff0c;变化无处不在。科技日新月异&#xff0c;消费者需求日益多元&#xff0c;市场环境更加动态不定。在这个快速发展的时代&#xff0c;如果企业想要继续领先&#xff0c;就必须有能力预见未来&#xff0c;适应并驾驭这些变化&#xff0c;这就是定位咨询的…

【QT】使用QtCreator进行debug

使用QtCreator进行debug 简单操作 设置断点 鼠标右键在需要打断点的地方打断点 debug 点击小甲虫按钮&#xff0c;启动之后可以看到三个窗口表格 这里显示变量的值。 这里显示函数当前的执行处以及断点的地方 这三个按钮分别代表的含义是&#xff1a; step into: 单步执行&…

通过宝塔面板部署一个SpringBoot+Vue前后端分离项目的指南(三更)

采取的部署方案 阿里云服务器->FinalShell->宝塔面板。 近期需要将自己的一个SpringBootVue前后端分离项目&#xff0c;并且是分模块开发的项目部署到服务器上&#xff0c;记录一下踩坑的地方&#xff0c;结合C站大佬的解决方案&#xff0c;循循善诱一步步部署到服务器上…

部署开源项目 Casdoor 身份认证管理系统到本地

前言 Casdoor是一个基于OAuth 2.0、OIDC、SAML 和 CAS 的&#xff0c;UI-first的身份和访问管理(IAM)/单点登录(SSO)平台。使用 Go 和react开发&#xff0c;前后端分离&#xff0c;内置第三方应用登录服务。 Casdoor 有四个核心概念&#xff0c;分别是 组织(Organization)&am…

vue3+antd——项目搭建初始化配置——技能提升

vue-antd-admin vue2 版本链接&#xff1a; https://gitee.com/iczer/vue-antd-admin?_fromgitee_search vue3 版本链接&#xff1a; https://github.com/stepui/stepin-template 预览地址: https://stepui.gitee.io/stepin-template 使用文档: http://stepui.gitee.io/step…

全网最全,接口测试面试题+答案,轻松拿捏面试官...

目录&#xff1a;导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结&#xff08;尾部小惊喜&#xff09; 前言 你怎么理解get和p…

5. 缓存模块

缓存概述 对于缓存功能&#xff0c;相信大家都十分熟悉了。一旦我们发现系统的性能存在瓶颈需要优化时&#xff0c;可能第一时间想到的方式就是加缓存。缓存本质上是一种空间换时间的技术&#xff0c;它将计算结果保存在距离用户更近、或访问效率更高的存储介质中&#xff0c;…