打通应用“壁垒”,数据分类分级结果与安全策略自动匹配

news2025/1/17 6:00:51

《网络安全法》、《数据安全法》等法律法规,以及各行业各领域与数据安全相关的标准规范,几乎都涉及对数据进行分类分级保护的要求。数据安全始于分类分级,已成为毫无疑问的行业共识。

但现实中不少用户却止步在分类分级工作,“如何更进一步实现数据分类分级的成果转化?” 成为困扰所在。

一方面,许多用户往往采购数据分类分级和数据安全两套独立的产品体系,而受技术条件的限制,产品之间难以实现打通,导致数据安全分类分级与安全保护策略脱节,最终分类分级工程无法达成投资效益;

另一方面,目前市面上虽有数据安全产品具备数据发现与分类分级能力,但往往只内置基础的业务类型规则,数据识别和分类分级的准确率,难与专业分类分级产品媲美,导致保护对象无法准确覆盖,精细化、针对性的防护效果欠佳。

解决落地难题,打通分类分级应用的最后一公里,美创科技持续推动数据安全与数据分类分级产品体系的联动。

图片

今天,我们以数据库防水坝为例,来详细剖析数据运维安全场景中,分类分级结果如何与安全策略自动、灵活匹配,达成1+1>2的精准化防护效果。

“分类分级结果”与“安全策略”自动匹配

实现更精准的安全防护体验

在信息化、数字化高度依赖的今天,各企业单位的开发测试人员、数据库运维人员经常使用各种数据库运维工具访问生产数据库,有时,企业还会因业务需要,将数据库的访问权限开放给第三方外包人员。

繁多的数据访问场景,复杂的人员角色构成,势必给企业的重要数据、敏感数据带来风险隐患。保护数据安全,且确保数据访问最小权限与数据便捷使用之间的平衡,以“数据”和“身份”为中心,基于最小化原则,进行细粒度授权和依据数据分类分级的管控,成为解决这一问题核心所在。

数据库防水坝作为一款能够保证敏感数据资产可管、用户访问行为可控、返回结果可脱敏的数据库运维安全管控产品“深谙此道”,数据库防水坝集成敏感数据快速发现与管理、多因素身份准入、动态访问控制、误操作恢复以及合规审计等核心能力,并已内置多样化业务类型和数据分级防护策略模版,帮助用户快速建立安全合规运维体系,在众多行业实践。

图片

而数据库防水坝通过与数据分类分级产品的打通联动,则带来了更安全、高效、精细化的防护体验:

分类分级成果自动同步:

数据库防水坝通过与暗数据发现与分类分级产品的深度对接,可自动、持续化的同步分类分级结果与归类敏感资产,进而依据需求划分形成不同等级的敏感资产集合,并基于资产集合实现安全策略的自动匹配与应用,践行一致性的安全策略。

图片

图 : 防水坝接收数据分类分级结果示意图

安全策略智能化匹配:

数据库防水坝内置数据分类分级结果与安全防护策略之间的关联规则,基于分类分级结果,可智能化配置安全策略,实现依据数据级别对不同身份的访问人员等进行细粒度授权和访问管控,同时也有效解决了手工配置防护策略效率低下、存在遗漏等问题,开箱即用。

图片

图 : 数据分类分级产品与防水坝策略智能关联示例

典型应用举例:

◼︎ 基于分类分级结果配置访问权限策略

通过应用分类分级结果,数据库防水坝自动归类敏感资产,形成L1、L2、L3、L4四个级别的敏感资产集合,以最小化权限为原则,自动匹配该资产集合内置策略:L1、L2级别的资产支持查询、插入、更新操作,L3、L4级别的资产仅支持查询操作,支持根据用户需求进行灵活变化。

◼︎ 基于分类分级结果的动态脱敏策略

对不同级别的敏感资产集合,自动适用于该集合的脱敏策略:如L2、L3、L4级别的资产进行脱敏(半遮盖),安全人员全程无需进行策略关联配置,就能实现敏感数据访问的自动脱敏。

◼︎ 安全策略自适应进化:

随着业务动态变化,海量数据资产呈现多变不可见、实时持续扩展的特征,面对各类数据源的复杂变化,数据库防水坝可提供变更数据与安全防护策略的自动化调整,如当业务出现新的敏感字段时,防水坝可自动将其纳入安全防护体系,当由于业务变化导致的数据敏感等级发生变化时,防水坝的安全防护策略也能够进行自动降级调整,以实现安全防护能力的自由伸缩;确保系统可对特定场景供最佳的安全防护策略。

数据分类分级为数据安全采取更精细的保护措施提供了基础数据支撑,如《JRT 0223-2021 金融数据安全 数据生命周期安全规范》中提到,3级及以上的数据访问应实现多因素认证或二次授权,并应结合业务需要对数据采取脱敏和控制访问数据行数的技术措施,以满足最小化原则要求。敏感数据分类分级与数据库防水坝联动,让更细粒度的安全访问控制从此开始,美创科技也持续推动着以数据分类分级为起点的数据安全体系建设,让数据更安全,更有价值。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/896447.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

linux虚拟机中各服务端口及配置文件路径

查询端口状况命令: netstat -an| grep 端口号 查询服务状态(服务是否开启)命令:systemctl status 服务名 开启服务命令:systemctl start 服务名 21端口:FTP 文件传输服务 22端口:SSH协议、…

无涯教程-Perl - wait函数

描述 该函数等待子进程终止,返回已故进程的进程ID。进程的退出状态包含在$?中。 语法 以下是此函数的简单语法- wait返回值 如果没有子进程,则此函数返回-1,否则将显示已故进程的进程ID Perl 中的 wait函数 - 无涯教程网无涯教程网提供描述该函数等待子进程终止,返回已故…

怎么把pdf压缩到5m以内?压缩办法非常多

怎么把pdf压缩到5m以内?PDF文件是我们办公过程中较为常用的文件格式,PDF文件所包含的内容通常较多,比如文本、图像以及音视频等等。这样的话,PDF文件占用内存也较大。如果需要对PDF文件进行使用、传输、分享等的话,可能…

中路对线发现正在攻防演练中投毒的红队大佬

背景 2023年8月14日晚,墨菲安全实验室发布《首起针对国内金融企业的开源组件投毒攻击事件》NPM投毒事件分析文章,紧接着我们在8月17日监控到一个新的npm投毒组件包 hreport-preview,该投毒组件用来下载木马文件的域名地址竟然是 img.murphys…

【TypeScript】任意类型

前置准备 在 powershell 安装 ts-node 包,可以先借助 xmzs 包切换淘宝镜像,加快安装速度。 在 vscode 终端执行 npm init -y 生成 package.json 文件 然后在 vscode 终端执行 npm i types/node -D 最后就可以在 vscode 终端执行ts-node,直接…

Typora 相对路径保存图片以及 Gitee 无法显示图片

目录 Typora 相对路径保存图片 Gitee 无法显示图片 Typora 相对路径保存图片 Step1:修改 Typora 的偏好设置 自动在当前目录创建名为 "./${filename}.assets" 的文件夹粘贴图片到 md 中时,图片会自动另存到 "./${filename}.assets&qu…

macOS Ventura 13.5.1(22G90)发布(附黑/白苹果系统镜像地址)

系统镜像下载:百度:黑果魏叔 系统介绍 黑果魏叔 8 月 18 日消息,苹果今日向 Mac 电脑用户推送了 macOS 13.5.1 更新(内部版本号:22G90),本次更新距离上次发布隔了 24 天。 本次更新重点修复了…

ip2region(1):java通过Ip2region实现IP定位

1 Ip2region简介 Ip2region是一个开源工具库,是一种用于IP地址定位的工具。 它是基于B树数据结构的数据库,可用于将IP地址转换为国家、省、市、区县等信息。 使用Ip2region工具,您可以轻松地查找某个IP地址所在的区域信息,从而帮助您进行定位…

页面加载慢问题排查结论

遇到一个很奇怪的现象,已知A和B两个页面,都有调用同一个弹框,但是A页面很快,一切正常,B页面需要加载很久,就很奇怪。 后面又发现,B页面里面不同tab C和D,调用上面的弹框&#xff0c…

专业高度契合|中国文学对接伦敦大学亚非学院访学申请成功

G老师的研究方向以中国文学为主,重点是现当代文学,优先申请英国高校访学,而英国高校从事该领域研究的学者屈指可数,经过努力,我们先后得到伦敦国王学院、斯特林大学及伦敦大学亚非学院的接受意向,用伦敦国王…

【目标检测中对IoU的改进】GIoU,DIoU,CIoU的详细介绍

文章目录 1、IoU2、GIoU(Generalized Intersection over Union)3、DIoU4、CIoU 1、IoU IoU为交并比,即对于pred和Ground Truth:交集/并集 1、IoU可以作为评价指标使用,也可以用于构建IoU loss 1 - IoU 缺点: 2、对于pred和GT相…

学渣的愤怒!自考本科能不能不考英语和数学?

英语和高数哪个更难? 这是自考生们最头大的两个科目。 自考高数有多难? 高数主要有微积分、线性代数和概率论三个部分。 其中微积分是基础、也是重要的一部分,不仅涉及到很多抽象概念和符号运算,还需要具备良好的计算能力和逻…

Nginx的介绍

本资料转载于传智教育-解锁你的IT职业薪未来,仅用于学习和讨论,如有侵权请联系 视频地址:04-Nginx的优点_哔哩哔哩_bilibili 资源文档:链接:https://pan.baidu.com/s/1RlFl92FdxRUqc858JSxPSQ 提取码:12…

Air780EG —— 合宙4G定位解决方案

定位模式: 外部单片机控制模式(常见于AT固件客户): 开机 -> 搜星 -> 定位成功 -> 上报 -> 关机 780E自行控制模式(常见于二次开发客户,AT用户也可以使用): 开机 -> 搜星 -> 定位成功 -> 模块休眠,关闭GP…

【LVS】3、LVS+Keepalived群集

为什么用它,为了做高可用 服务功能 1.故障自动切换 2.健康检查 3.节点服务器高可用-HA Keepalived的三个模块: core:Keepalived的核心,负责主进程的启动、维护;调用全局配置文件进行加载和解析 vrrp:实…

【时间序列】WWW 2023时间序列相关论文汇总

WWW 会议为交叉,新兴,综合领域的顶级会议,属于CCF A类,几乎计算机的任何一个领域都可以投WWW,是计算机交叉学科领域最具影响力的会议之一。WWW 每年的录用率非常低,今年共录用了365篇论文,录用率…

一文读懂辣“度”火锅--德庄食品的数字化转型

“红汤锅里捞世界,九宫格里分乾坤。”在四川和重庆,火锅算是城市的招牌,这些地区火锅类快消产品也大为盛行。沸腾的火锅,也带动了火锅底料市场的增长,尤其是在“懒”“宅”经济的催生下,火锅底料更是备受年…

使用 Python 获取 Redis 数据库中的所有键

如果你了解 JSON,就会熟悉 Redis 设计系统。 它使用键值结构和分布式内存方法来实现弹性数据库。 哈希、列表、集合、排序集合、字符串、JSON 和流是 Redis 支持的众多数据结构之一。 这个开源数据库支持不同的语言,包括 Python,如果您正在使…

常见前端基础面试题(HTML,CSS,JS)(三)

JS 中如何进行数据类型的转换? 类型转换可以分为两种,隐性转换和显性转换 显性转换 主要分为三大类:数值类型、字符串类型、布尔类型 三大类的原始类型值的转换规则我就不一一列举了 数值类型(引用类型转换) Numbe…

攻防世界-reverse-no-strings-attached

题目描述 菜鸡听说有的程序运行就能拿Flag? 下载文件后,看下文件信息,是一个可执行程序 思路分析 逆向出代码,发现关键点在这里 这里有个解密函数,解密出v2和我们的输入v1进行对比,能够匹配上就OK&…