数据安全能力框架模型-详细解读(一)

news2025/1/18 11:43:26

8月30日,奇安信集团正式发布“数据安全能力框架”,以及“数据安全概念运行图”(数据安全ConOps),旨在为数字化转型不断深入的大型政企客户以及业内伙伴,提供基于甲方视角的数据安全全面图景,以及一条构建大数据安全体系的可行道路。

数据安全风险与日俱增,成为数字经济时代最紧迫和最基础的安全问题。大数据DT时代,数据应用场景和参与主体的日益多样化,数据安全体系建设必须抛弃传统的单点防御模式,而要采用全局治理的体系化建设思路。

数据安全体系要在有效保护数据计算环境与实体的同时,精准控制数据的访问使用与流转,实现对数据行级别、列级别、甚至单元级别的精准安全访问。构建综合的数据安全体系显然需要一套能力框架进行指引。

奇安信数据安全能力框架、ConOps及配套举措建议,是数据安全建设的一套思路、方法与工具,可以帮助用户去设计和构建业务场景的数据安全体系和解决方案,展现了“数据安全治理到技术体系落地如何去贯穿,以及安全能力在信息化各个层面的工程化落地方法”。

数据伴随着业务和应用,在不同载体间流动和留存,贯穿信息化和业务系统的各层面、各环节。作为非单点防御技术的安全体系,数据安全建设是个复杂的过程,既要考虑数据全生命周期的视角,还要考虑业务与数据流转视角,确保安全能力和举措深入到应用和业务中,与系统、应用和业务的每个层级全面覆盖和深度结合。

数据安全洞察与思路:
基于大量行业建设实践,我们总结出大数据安全建设的基本思路:

数据安全并非单点技术,而是一个能力体系:数字化大集成带来数据应用场景和参与主体的日益多样化,数据安全的外延不断扩展。数据本身的价值性、跨平台性和流动性促使数据安全体系建设必须抛弃传统的单点防御模式,而要采用全局治理的体系化建设思路。

数据安全需要实现安全内生:数据安全建设需要与应用数字化改造同步开展,通过三同步,将安全能力和举措植入到应用架构及数据平台中,与系统、应用和业务的每个层级深度融合。与传统端、网、云的安全防护不同,数据安全与业务逻辑有更多的交互,甚至将安全策略、安全控制融入业务逻辑,更能深刻体现内生安全的理念。

数据安全治理成果需与安全策略相结合:数据治理的成果,从组织机构设立到管理办法制定,都需要与技术体系结合,才能指导安全建设,实现数据治理的技术与运营落地。

“数据安全防护体系”需与“零信任体系”结合:构建大数据安全防御体系,还要将基于零信任体系的动态细粒度访问控制能力与业务应用结合,实现对数据流转的精确控制,做到“主体身份可信、业务行为操作合规、计算环境与数据实体有效防护”。

双视角的数据安全全流程防护:结合“业务流转”与“数据生命周期”,做到在数据生命周期的关键环节进行防护,如采集过滤、存储加密脱敏,使用精准控制;同时基于应用场景、业务逻辑和数据流转,梳理数据脉络,对数据使用进行动态细粒度权限精准管控,并对数据使用进行行为审计,加强数据访问行为与防护状态的监测、预警、响应处置。

在有效保护数据计算环境与实体的同时,精准控制数据的访问使用与流转,实现对数据行级别、列级别、甚至单元级别的精准安全访问。这样综合的数据安全体系构建,显然需要一套能力框架进行指引。

在这里插入图片描述
能力框架的纵轴从数据安全管理、技术和运行视角,覆盖数据安全治理每一个阶段。横轴从数据实体防护角度出发,从基础环境安全、身份安全与访问控制 数据保护、监测与响应、审计定责,到数据备份恢复,覆盖数据实体防护的全能力。

奇安信数据安全能力框架中的每一个元素都是一种数据安全的能力组件,其所包含的567个能力组件在数据安全的体系建设与运行过程中,将有序的分布到每一层次里,进行相应的数据安全的管控与防护。

数据安全能力框架解决了如何从数据安全治理把数据安全策略层层具象化落实到具体产品能力的拉通方法问题;回答了在兼顾多重典型数据应用场景下在政企信息化环境中什么区域需要哪些数据安全能力与产品部署的问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/829321.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

GESP2023年6月C++一级客观题

一、单选题(每题 2 分,共 30 分) 以下不属于计算机输出设备的有( )。 A. 麦克风 B. 音箱 C. 打印机 D. 显示器 ChatGPT 是 OpenAI 研发的聊天机器人程序,它能通过理解和学习人类的语言 来进行对话&#xf…

ES6之Promise、Class类与模块化(Modules)

目录 PromiseClass类extendssuper Modules 模块系统export default 和对应importexport 和 import Promise Promise 是 ES6 引入的一种用于处理异步操作的对象。 它解决了传统回调函数(callback)模式中容易出现的回调地狱和代码可读性差的问题。 Promis…

Vue.js2+Cesium 四、WMS 服务加载,控制自图层显隐

Vue.js2Cesium 四、WMS 服务加载&#xff0c;控制自图层显隐 Demo <template><divid"cesium-container"style"width: 100%; height: 100%;"><div class"layer_container"><button id"btn">清除</button&g…

大模型开发(十六):从0到1构建一个高度自动化的AI项目开发流程(中)

全文共1w余字&#xff0c;预计阅读时间约40~60分钟 | 满满干货(附代码)&#xff0c;建议收藏&#xff01; 本文目标&#xff1a;通过LtM提示流程实现自动构建符合要求的函数&#xff0c;并通过实验逐步完整测试code_generate函数功能。 代码下载点这里 一、介绍 此篇文章为…

Redis两种持久化方案RDB持久化和AOF持久化

Redis持久化 Redis有两种持久化方案&#xff1a; RDB持久化AOF持久化 1.1.RDB持久化 RDB全称Redis Database Backup file&#xff08;Redis数据备份文件&#xff09;&#xff0c;也被叫做Redis数据快照。简单来说就是把内存中的所有数据都记录到磁盘中。当Redis实例故障重启…

docker---网络

docker网络 使用–publish或-p标志使端口可用于 Docker 外部的服务。这会在主机中创建一条防火墙规则&#xff0c;将容器端口映射到 Docker 主机上通往外界的端口。 -p 8080:80&#xff1a;将容器中的TCP端口80映射到Docker主机上的端口8080。 -p 192.168.1.100:8080:80&…

说明学习委员之作业管理系统—后端部分

项目背景 学习委员收集作业的过程&#xff0c;繁琐且曲折&#xff0c;作者充分理解并体谅为大家服务的苦逼学习委员&#xff0c;以此为出发点和灵感&#xff0c;设计并开发了此套作业管理系统&#xff0c;希望能帮助各位提高效率&#xff0c;早日摆脱重复机械式的工作&#xf…

Vue3和TypeScript_页面

1 在views下新建myView.view 2 在router文件夹里&#xff0c;配置路径&#xff0c;按需引入组件 3 浏览器通过路径访问页面

pycharm——涟漪散点图

from pyecharts import options as opts from pyecharts.charts import EffectScatterc (EffectScatter().add_xaxis( ["高等数学1&#xff0c;2","C语言程序设计","python程序设计","大数据导论","数据结构","大数据…

旺店通·企业奇门和用友U8接口打通对接实战

旺店通企业奇门和用友U8接口打通对接实战 接通系统&#xff1a;旺店通企业奇门 慧策最先以旺店通ERP切入商家核心管理痛点——订单管理&#xff0c;之后围绕电商经营管理中的核心管理诉求&#xff0c;先后布局流量获取、会员管理、仓库管理等其他重要经营模块。慧策的产品线从旺…

QT学习笔记-QT5.15 + MSVC编译套件时编译日志及运行日志日志乱码解决

QT学习笔记-QT5.15 MSVC编译套件时编译日志及运行日志日志中文乱码解决 0、基础环境1、QtCreator中的基本设置编辑->首选项->文本编辑器 2、问题1&#xff1a;MSVC编译日志乱码问题解决问题描述解决方法 3、问题2&#xff1a;MSVC构建套件编译后程序运行日志乱码问题问题…

多雷达探测论文阅读笔记:雷达学报 2023, 多雷达协同探测技术研究进展:认知跟踪与资源调度算法

多雷达协同探测技术 原始笔记链接:https://mp.weixin.qq.com/s?__biz=Mzg4MjgxMjgyMg==&mid=2247486627&idx=1&sn=f32c31bfea98b85f2105254a4e64d210&chksm=cf51be5af826374c706f3c9dcd5392e0ed2a5fb31ab20924b7dd38e1b1ae32abe9a48afa8174#rd ↑ \uparrow …

Redis—全局命令

Redis—全局命令 &#x1f50e;get / set&#x1f50e;常用全局命令keysexistsdelexpirettlkey 的过期策略type Redis 官网 Redis 中的命令不区分大小写 进入 Redis 客户端 redis-cli -h Redis 服务器的 IP 地址 -p Redis 服务器的端口号省略 -h 表示 Redis 服务器的 IP 地址…

【ASP.NET MVC】数据库访问(5)

一、ORM简介 对象关系映射&#xff08;Object Relational Mapping&#xff0c;简称ORM&#xff09;模式是一种为了解决面向对象与关系数据库存在的互不匹配的现象的技术。 以上是官话&#xff0c;个人理解&#xff1a; 1、解决问题&#xff1a;数据库的访问 2、如何解决&a…

Vue路由:Vue Router

Vue Router 介绍 Vue Router 是 Vue.js (opens new window) 官方的路由管理器。 核心深度集成&#xff0c;包含的功能有&#xff1a; 嵌套的路由/视图表 模块化的、基于组件的路由配置 路由参数、查询、通配符基于 Vue.js 过渡系统的视图过渡效果 细粒度的导航控制 Vue Rou…

学习系统编程No.33【生产消费模型】

引言&#xff1a; 北京时间&#xff1a;2023/7/22/14:27&#xff0c;现实和预期往往相差是巨大的&#xff0c;哈哈哈&#xff01;白天睡不醒&#xff0c;晚上睡不着&#xff0c;就像一个夜猫子一样。熬夜耍手机&#xff0c;我真的是专业的&#xff0c;已经连续好久没有正常睡过…

【C++】类和对象 - 中

目录 1. 类的6个默认成员函数2. 构造函数2.1 概念2.2 特性3.3 默认构造函数 3. 析构函数3.1 概念3.2 特性 4. 拷贝构造函数4.2 概念4.3 特性4.3 传参或作返回值 5. 赋值运算符重载5.1 运算符重载5.2 赋值运算符重载5.3 前后置 --重载5.4 自定义类型的输出输出 6. const成员函数…

SAP MM学习笔记15-物料调达中的Master数据(1)-仕入先Master

SAP中做一个购买发注的时候&#xff0c;涉及到以下Master数据&#xff1a; 1&#xff0c;仕入先Master&#xff08;供应商&#xff09;&#xff1a;跟谁买 2&#xff0c;品目Master&#xff08;物料&#xff09;&#xff1a;买什么 3&#xff0c;购买情报&#xff1a;什么价…

电脑误删除环境变量Path

今天在搞环境变量 一不注意手一滑把Path删除了&#xff0c;当时惊了一身冷汗&#xff0c;幸好看见有别人讲的补救措施&#xff0c;赶紧记录一下&#xff1a; 首先进入注册表winR&#xff0c;输入regedit&#xff1a; 在注册表编辑器中进入到【HKEY_LOCAL_MACHINE\SYSTEM\Contr…

基于 STM32自研多任务+SpringBoot+Vue 农业大棚智能调光系统

工作以后常常容易感到疲于奔命&#xff0c;即使在周末也没有得到高质量的休息。打工人/学生党如何过周末&#xff1f;你有哪些延长周末和下班时间的好方法吗&#xff1f;- 方法就是多积累&#xff0c;多发博客&#xff0c;将感悟全写出来&#xff01;&#xff01;&#xff0c;接…