一文快速读懂数据安全平台的优势与价值,让数据安全化繁为简

news2024/11/27 17:44:20

在大数据时代,数据已经成为公司的核心竞争力。《数字中国建设整体布局规划》为数字中国建设提出了“2522”整体框架布局,其中明确将“数字安全屏障”作为战略实施的两大关键能力之一,表明了数据安全是数字经济背后的重要工作。

 

广泛的数字化转型推动新兴技术应用以及业务创新,也使得数据脱离了传统的安全产品的防护范围,当数据安全成为未来安全建设的主要抓手,安全产业正驱动新的理念,以及新的技术,其中,数据安全平台(Data Security Platforms,简称DSP)就是近年来数据安全市场上出现的前沿产品。

数据安全平台(Data Security Platforms)的定义与价值

数据安全平台是数据安全赛道上一项新兴技术,调研机构Gartner在最新发布的《Hype Cycle for Security in China 2022》报告中对该技术的定义是:数据安全平台(Data Security Platforms,简称DSP)聚合了跨数据类型、存储孤岛和生态系统的数据保护需求,平台应用从数据发现和分类开始,通常通过使用后期绑定访问控制来保护数据,成熟的DSP还能进行数据活动监测和执行数据风险评估。

Gartner 认为 DSP 产品的重要性方面,过去数据安全是由不同的产品提供的,属于堆砌出来的安全,这导致了运营效率低下,DSP 则涵盖了各种场景下的数据安全保护需求,通过连接不同的数据安全技术和控制功能,从而达到平台化高效的集约管理。Gartner 进一步认为 DSP 提高了数据的可见性及其广泛地使用,并改进了数据的管理方式,可以帮助组织做出更明智的数据安全管理决策。

当前,安全的最大驱动力仍然来自合规,DSP 在国内落地时最大限度地遵循了这一点,其架构应用是保持遵守数据安全和隐私的重要组成部分。对于此,Gartner 表示:组织需要一个集成的平台来获得数据的存储、流通和使用的完全可见性。此外,它们必须能够更容易地跨不同的产品实现一致的安全策略,并简化数据风险和法规遵从性评估过程。

在安全的最大驱动力合规方面,数据安全平台是落地数据安全治理的技术工具,架构应用是遵守数据安全和隐私法规的重要组成,数据安全平台将提供数据存储、流通和使用环节的完全可见性,其价值还在于能跨不同的产品实现一致的数据安全策略,并简化风险和合规评估流程。

企业的数据现在分散在的不同业务系统当中,而这些系统有的在本地数据中心,有的是在不同类型的云服务当中,数据安全平台能够通过统一的数据发现,快速实现企业完整数据的可见性,帮助企业快速完成数据分类分级,应用该技术产品,可实现企业内外部数据有效地流通利用,并实现安全合规。

原点安全结合 Gartner 的 DSP 创新理念,认为好的技术需要架构层面的创新,提出了数据访问安全层的理念。数据访问安全层 DASL(Data Access Security Layer)是位于访问数据的工具、应用与数据源之间的一层安全技术架构,用于实现数据源中敏感数据的访问控制和交付控制,旨在保护敏感数据免受未经授权的访问、篡改、泄露、破坏和过度暴露。

数据访问安全层提供的数据安全基础能力包括但不限于:敏感数据发现、分类分级标识、数据访问控制、数据动态脱敏、数据安全审计等;并能够根据具体的业务场景和需求,通过合适的安全策略编排这些数据安全基础能力,保护敏感数据的安全性和合规性,同时提高了敏感数据的可追溯性和可审计性,能够更好地监控敏感数据的访问和使用情况。

监管明确要求

监管机构要求银行的数据治理工作覆盖全部数据,如果单纯通过人工方式去覆盖数据的全生命周期、覆盖流程中的全部数据、覆盖内外部数据和所有分支附属机构,必然是一项浩大的工程。通过建立数据资产目录,可以将银行的所有数据资产进行编目,逐步形成行内覆盖全生命周期的,覆盖银行内外部数据的数据资产目录,有效支持银行开展各项数据管理工作。

而对于数据分类分级的有效执行,不仅需要有良好的数据标准管理规划,嵌入系统开发的流程,还需要有一定的事后检查和评估方法,例如可以利用数据安全平台,内嵌行业通用数据分类分级标准,同时支持自定义标准;也可以通过数据标准的代码等定义与现有的系统进行比对,评估数据标准的执行情况。

数据安全平台优势与价值

与边界型单一功能型数据安全产品相比,数据安全平台型产品不仅能实现“管理”,更能实现“赋能”。DSP 可以实现先进的人工智能分析,挖掘分布在不同边界的此前不被管理到的数据,并利用 DSP 对结构化数据和非结构化数据的发现和分类管理等,从而实现以安全合规为前提的数据流通使用率。

DSP 产品包含一系列技术来保障数据的在流通过程中的安全性,强化来自内部及外部的综合风险,以往这些技术存在于不同的安全单品之上,现在他们将在数据中台中展现价值,且市场化的 DSP 产品通过不断演进,越来越多的技术也被应用其中,从而保障数据在全场景流通使用的安全性。

综合而言,数据安全平台将是数字经济时代发展之下,企业必备的一种数据安全合规和数据价值应用的赋能管理工具。

数据安全平台多能力一体化集成

出于对不同技术理念的理解,国内安全厂商的数据安全平台型产品并不完全一致,以原点安全的一体化数据安全平台 uDSP 为例,技术理念与应用方向与 Gartner 所提的 DPS 存在一定重合,但在技术上要更加适合当前国内金融银行类企业用户的数据安全管理现状。虽然数据安全平台产品在落地时方向性并不完全一致,但其应具备以下通用能力:

1、应用覆盖一体化:uDSP 应该能够一体化覆盖各种角色的人员、在多种场景下使用各类应用和工具访问数据的管控场景,例如研发运维人员使用数据库运维工具访问数据、业务人员通过业务应用访问数据、数据分析人员使用BI工具访问数仓中的数据、数据开发人员使用低代码平台访问数据、第三方合作伙伴通过数据共享API访问数据,等等。

2、数据覆盖一体化:uDSP应该能够一体化支持各种孤岛式建设、异构、跨生态系统的数据库,例如开源数据库MySQL、PGSQL,传统的Oracle、SQL Server,Hadoop大数据系统,国产数据库系统等;无论这些数据库系统部署在公有云上,还是部署在本地数据中心;无论是云端自建的数据库系统,还是云原生的数据库服务。

3、安全场景一体化:企业希望与数据安全相关的业务场景都能在uDSP平台上实现,而无需再借助其他产品工具。例如个人信息保护合规、数据跨境安全合规、数据安全分类分级、数据访问权限治理、数据使用合规治理等安全场景。

4、业务协同一体化:数据安全工作与合规部门、业务部门、数据管理部门、IT运维部门的工作密切相关,例如数据访问权限策略的配置,就需要多个部门人员的共同参与才能完成。企业在数据安全方面过去缺少协同的产品工具,uDSP能够帮助企业完成这类协同工作,提高工作效率。

一体化数据安全平台在以上四个“一体化”能够给企业带来非常大的价值,但是uDSP平台自身绝不只是简单地把各种数据安全能力堆砌在一起,而必须具备以下特性:

1、敏感数据一体化:uDSP必须具备构建一体化敏感数据目录的能力,能够屏蔽异构、跨生态的数据库系统的复杂性,为企业提供可视化的、统一的敏感数据视图,并且在数据发生变化时,能够实时掌握敏感数据的变化,保证敏感数据目录的“新鲜度”。

2、保护能力一体化:uDSP必须能够把保护数据所需的安全控制能力(例如数据访问控制、数据动态脱敏、数据安全审计等)集成在一个平台上实现,无需再借助其它工具。

3、安全策略一体化:传统的数据安全产品往往是单点能力,因此产品组合方案提供的数据安全策略往往被割裂为不同数据安全产品上配置的多个不同策略,例如数据库防火墙中的访问控制策略、数据脱敏产品中的脱敏策略等等。uDSP平台必须能够把这些安全策略整合为统一的数据安全策略,一条策略就能够编排不同的安全控制功能,形成协同联动的能力。

4、日志分析一体化:传统的数据安全产品往往是单点能力,因此产品组合方案提供的日志也往往是割裂的,即使把这些日志集中在一起,日志之间也很难建立起关联,这对完整分析模型的建立造成了非常大的障碍。uDSP平台必须能够提供一体化的日志能力,通过技术手段,在不同安全控制能力产生的日志之间建立起有机的关联,提高日志审计和分析的价值,例如,帮助企业构建可视化的全链路数据访问轨迹,提升追踪溯源响应能力。

一体化数据安全平台可实现组织内敏感数据发现与数据分类分级,并形成敏感数据资产目录;在此之上提供一体化的敏感数据访问控制、数据权限管控、数据动态脱敏、敏感数据访问审计等功能,满足数据安全管控、个人信息保护和数据出境安全合规要求,让企业的数据更安全,合规更高效。

数据安全平台可涵盖企业数据安全管理常见手段及管理方式,包括数据资产盘点管理,敏感数据识别、数据分类分级;数据库防火墙、数据审计,数据库安全审计、云数据库审计、API 审计;敏感数据脱敏,数据脱敏、数据动态脱敏、实时脱敏,敏感数据访问监督;数据库安全防护、数据库运维管控、云数据库安全运维,数据库权限管理设置、访问权限设置、数据访问治理,达到细粒度权限管控,做好数据安全运营,防止敏感数据泄露,满足数据合规与业务合规要求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/940432.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

python数组基本使用

使用Numpy进行数组运算 相比 List,NumPy 数组的优势 NumPy 全称为 Numerical Python,是 Python 的一个以矩阵为主的用于科学计算的基础软件包。NumPy 和 Pandas、Matpotlib 经常结合一起使用,所以被人们合称为数据分析三剑客。Numpy 中有功能…

网卡挂载与连接wifi

Viobot设备本身不具备无线功能,我们其实更推荐使用有线连接的方式使用,这样会更稳定,但如果确实想要使用无线测试的话,我们提供了无线网卡的驱动和安装方式。 无线网卡驱动属于外接的驱动,需要编译系统对应的驱动文件…

win10电脑记事本在哪里?电脑记事本如何查看字数?

在日常工作中,我们会遇到许多需要记录的信息和事项,而使用电脑记事本工具可以帮助我们方便地保存、管理这些内容。无论是记录工作会议的要点、制定工作计划,还是记录灵感和创意,电脑记事本都是非常实用的工具。 那么win10电脑记事…

nacos服务器启动报错集合

报错1 Error creating bean with name ‘user‘: Unsatisfied dependency expressed through field ‘jwtTokenManage 开启鉴权之后,你可以自定义用于生成JWT令牌的密钥,application.properties中的配置信息为: ### Since 1.4.1, worked when…

银联iso8583协议报文解析

最近在研究银联的ISO8583协议,涉及到报文这方面的东西,感觉挺多的,分享一下,或许对你有帮助。 ISO8583协议解决的核心问题: 明确了报文每个字段的数据类型,是数字还是字符,都能定义清楚 支持64…

ARMS 助力极氪提效服务应急响应,为安全出行保驾护航

作者:比扬 01 客户介绍与项目背景 浙江极氪智能科技有限公司于 2021 年 3 月成立,2021 年 4 月发布极氪品牌及旗下首款产品——极氪 001。极氪是一家以智能化、数字化、数据驱动的智能出行科技公司,秉承用户型企业理念,聚焦智能…

DNS指向别名还是IP

现在有一台服务器dbprod126,ip是172.22.100.4 现在有一个需求,需要在dns中对dbprod126建一个别名wondadb3r的记录,也就是ping wondadb3r的时候显示的是dbprod126的ip,目前有两​种方法,主要使用方法1指向别名&#xf…

matplotlib基础--2

5 图例 matplotlib中的图例是帮助观察者理解图像数据的重要工具。图列通常包含在图像中,用于解释不同的颜色、形状、标签和其它元素。 1)主要参数 当不设置图例的参数时,默认的图例是这样的。 x np.linspace(0,1,50) y1 np.sin(x*2*np.p…

【unity插件】使用BehaviorDesigner插件制作BOSS的AI行为树

文章目录 前言素材插件一、基础使用二、敌人物理攻击三、敌人面向玩家四、敌人法术攻击五、随机进行攻击六、敌人不同的阶段推荐学习视频源码完结 前言 Behavior Designer是一个行为树插件,是一款为了让策划,程序员,美术人员方便使用的可视化…

基于SSM技客户管理系统源码和论文

基于SSM技客户管理系统源码和论文079 开发工具:idea 数据库mysql5.7 数据库链接工具:navcat,小海豚等 技术:ssm 一、课题的背景和意义 1、课题目的 客户管理是每个企业中最重要的模块,对客户的分类管理有利于更有效地了解从…

RHCE——九、SELinux

SELinux 一、概念1、作用2、SELinux与传统的权限区别 二、SELinux工作原理1、名词解释主体(Subject)目标(Object)策略(Policy)安全上下文(Security Context) 2、文件安全上下文查看1…

java入门第三节

java入门第三节 一.什么是oop 1.pop与oop (1).面向过程编程:(POP:Procedure Oriented Programming) 1.步骤清晰简单,第一步做什么,第二步做什么,按照顺序; 2.代码线性&#xff0…

什么是 TEE

参考文献: Sabt M, Achemlal M, Bouabdallah A. Trusted execution environment: what it is, and what it is not[C]//2015 IEEE Trustcom/BigDataSE/Ispa. IEEE, 2015, 1: 57-64. “U.S. government protection profifile for separation kernels in environment…

svn软连接和文件忽略

软连接 1)TortoiseSVN->Properties->New->Externals->New 2)填入软连接信息 Local path: 写下软连接后的文件夹的名字 URL: 想要软连接的牡蛎->TortoiseSVN->Repo-browser 复制下填入 文件忽略 以空格隔开就行

CentOS 7 Nacos 设置开机自动重启

一、说明 Nacos如果是手动启动的话,在服务器宕机或者重启后,没有自动运行,影响很多业务系统,需要每次手动执行命令 startup.sh -m standalone,才能启动 Nacos 服务,不能像docker服务一样,使用 …

「Vue|网页开发|前端开发」01 快速入门:快速写一个Vue的HelloWorld项目

本文主要介绍如何用vue开发的标准化工具vue-cli快速搭建一个符合实际业务项目结构的hello world网页项目并理解vue的代码文件结构以及页面渲染流程。 文章目录 一、准备工作:安装node.js二、项目搭建创建项目目录全局安装vue-cli使用Webpack初始化项目启动项目学会…

Prometheus关于微服务的监控

在微服务架构下随着服务越来越多,定位问题也变得越来越复杂,因此监控服务的运行状态以及针对异常状态及时的发出告警也成为微服务治理不可或缺的一环。服务的监控主要有日志监控、调用链路监控、指标监控等几种类型方式,其中指标监控在整个微服务监控中比重最高,也是实际生…

支持库和应用条

每个Android新版本都会引入一些新特性,不过并不是每个人都能做到Android一推出新版本就升级到那个最新版本,实际上,大多数人都至少落后一个版本。而支持库允许在老版本的Android上使用新特性。 Andriod支持库提供了对Android老版本的向后兼容…

模块化与组件化:开发中的双剑合璧

引言:模块化与组件化的重要性 在现代软件开发中,随着项目规模的增长和技术的复杂性增加,如何有效地组织和管理代码变得越来越重要。模块化与组件化作为两种主要的代码组织方法,为开发者提供了有效的工具,帮助他们创建…

小白带你学习linux的LNMT和动静分离(三十九)

目录 一、LNMT 1、部署tomcat 2、部署nginx 3、部署Mariadb 4、配置Nginx 二、Nginx高级配置 1、location 2、rewirte 三、动静分离 1、修改nginx配置文件 2、重启服务!!! 一、LNMT L是linux,N是nginx ,M是…