美创科技发布“韧性”数据安全防护体系框架

2023-11-19

4月13日,美创科技数据安全产品架构升级发布会顺利举办,会上,美创重磅发布“韧性”数据安全防护体系框架。

全新数据安全框架,以“资产”为中心-由内而外,以“看见”基石,旨在通过构建“弹性和韧性、可见性、适应性进化”的数据安全防护能力,帮助用户有效应对充斥不确定性的安全风险与挑战。

eab1381ca50740ef925c999a04afe7bb.jpg
以“韧性”构建新时代数据安全防护体系

 

在当前以数据要素为核心的数字化浪潮下,数据安全已上升到新高度,成为数字时代基础建设工程,而同时,看不清的资产、日趋复杂的数据生态系统、数据的广泛流动……使数据安全防护面临瓶颈,如何让数据在危机四伏的环境中有效保护,是全行业面临的共同问题。

在数据安全领域专注十八年,美创科技致力成为数据安全的领导者与引路人,对于如何做好数据安全,有着丰富的项目经验和实战积累。立足安全新阶段,美创积极寻求应变之方,不断升级架构,提升能力。

2020年,美创科技发布零信任2.0数据安全架构,主张从资产、入侵和风险三个视角出发,以零信任、入侵生命周期、风险治理为基础,构建数据安全主动防护能力;时隔三年,美创带来全新“韧性”体系框架,是基于零信任2.0架构的进化,也来自更深入的实践与思考。

“韧性”数据安全防护体系框架,美创定义为:实现复杂系统的可见性,快速的感知、干预和恢复;让数据在遭受威胁的时候能够快速响应以及攻击发生后的快速恢复;同时通过适应性进化来持续保障身份和资产全生命周期的安全。

周杰介绍,达成“韧性”数据安全防护目标,美创科技结合多年沉淀的各项数据安全、容灾能力和零信任技术积累,以资产为中心,以身份为边界,以风险为界面,以五大支柱、三大跨域能力支撑实现:

五大支柱

以资产为中心:数据是数据安全的起点,通过资产梳理、分类分级,进行资产治理,定义资产边界,建立资产拓扑,确定资产访问模式,由内而外构建防御堡垒。

多重防护:以网络边界为第一道边界,身份边界为第二道边界,层层纵深防护。每一道边界都可以把攻击反弹到原点。

全域身份:贯穿全链路的身份,身份信息传递到每一层防御中。

持续自适应进化:从资产、身份、资产身份相互作用三个维度动态持续评估,根据动态数据进行策略调整,并且自动化响应。

5、云|端架构:同一个云,不同的端。业务逻辑从端点剥离,往云中心靠;端点保持轻量级快速适配。

三大跨域能力

安全数字化:历史数据作为安全基线标准,风险通过数字展现,数据驱动安全。

多层级快速响应:从简单响应、条件反射、复杂分析等多个维度建立响应机制。

看见身份、看见资产、看见风险:看见是一切的基础,只有看得见,才能进行治理、防护、响应等安全措施。

e7d671b8a25a4c4abf2cd457a6f36795.jpg
以资产为中心,以身份为边界,以风险为界面

 

1、以资产为中心: 越是靠近资产可确定性越高,由内而外的建立防御体系更加能够体现“韧性”。以全域身份为标识,逐级抵御的防护体系。资产离我们比较近,资产本身的重要性、资产的变化、资产间的关系,包括资产访问边界都是相对比较容易做出正确的治理的。在错综复杂的世界中,在不确定性很高的环境里,寻找高确定性的支撑点,往往可以帮助我们做好更好的选择。以资产为中心,由内而外的建设数据安全体系能够提高防御的韧性。

2、以身份为边界:身份是贯穿整个资产访问的核心标识。连接多重防护的线索也是身份,即全域身份。身份是继网络边界后的第二道边界,在网络边界被突破后,发挥作用。当网络边界被突破后,攻击者在没有获取正确的身份前,还是不能做他想做的事情。当然攻击者通过假冒身份或者击穿了身份边界,之后身份行为模式将发挥作用。身份和身份行为模式在一定程度上把安全又提高了一个门槛。身份边界在整个韧性数据安全体系里扮演着重要的作用。

3、以风险为界面:人总是从风险感知安全问题。把风险可视化的展现出来是数据安全的一个核心命题。从基于经验的风险治理转向可推导的结构化风险体系,可以让风险治理变得更加有效,面对更多的未知风险。

全栈数据安全产品体系实现“韧性”落地

e6d8fe3cebbc4a9980da3e93829b4a95.jpg在“韧性”数据安全防护体系框架,美创科技以多角度、多方位的数据安全产品体系,实现“韧性”落地。

 

一、以数据为中心,由内而外构建更加韧性的防护能力

美创认为,数据资产的三种不同表现分别为:访问计算(内容)域、物理域(存储域)、流动域。鉴于数据资产在访问域、物理域、流动域表现出各自特点的安全场景和诉求,美创针对每个域构建对应安全能力组件:

1、在数据访问域,通过数据库防水坝,数据库防火墙、动态脱敏、数据库审计等能力,控制访问、访问源可靠,保证数据不被越权使用,不被误操作破坏。

2、在数据存储域:透过数据库透明加密、诺亚防勒索、灾备等能力,保证数据的基础可信环境安全。

3、在数据流动域:通过静态脱敏、水印溯源、API监测与访问控制等能力,加强数据流动场景下的安全保障和风险监测,实现数据可控流动。

同时,OSM数据库运行安全管理平台,保障运行安全:以故障、资源消耗和排队为中心的运行安全体系,从临界反应角度来检测和响应安全风险。DRCC灾备集中管控平台,进行底线防御:当数据资产目标被完全破坏或者部分破坏的情况下,构建最后防线以保障极限生存能力。

二、以看见为基石,实现风险动态监测、多层级响应联动

美创科技通过暗数据发现和分类分级系统、数据安全管理平台等产品,实现智能化数据发现与分类分级、安全能力无缝衔接,进行统一的安全监测、治理和运营,实现资产全域可管、风险全域可视、策略全域联动。

“韧性”,是基于对数据安全的深刻理解以及行业多年深耕,未来挑战依然巨大,作为数据安全的深耕者,如何构建更适应未来发展的数据安全体系,美创科技将继续聚焦,奋楫笃行,让数据更安全,更有价值。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

美创科技发布“韧性”数据安全防护体系框架 的相关文章

随机推荐

  • Vue自定义插件的编写

    如何实现一个vue的自定义插件 div div
  • windows 如何查询主板sn(主板ID)

    wmic bios get serialnumber
  • dell服务器维护软件,Dell服务器硬件,RAID等查询和维护软件OMSA_推荐

    Dell服务器硬件 RAID等查询和维护软件OMSA 推荐 原创 chenshengang2014 01 17 19 07 03 著作权 阅读数 441 著作权归作者所有 来自51CTO博客作者chenshengang的原创作品 如需转载
  • Java 读取resources下的资源文件

    Web项目中应该经常有这样的需求 在maven项目的resources目录下放一些文件 比如一些配置文件 资源文件等 文件的读取方式有好几种方式 本文会对常用的读取方式做一个总结 并说明一下应该注意的地方 准备工作 新建一个spring t
  • 无向图染色问题-dfs剪枝

    无向图染色问题 问题描述 给定一个无向图 要求用最少的颜色将节点染色 限制是不能让相邻节点染上相同的颜色 算法 使用dfs 为节点分配不同的颜色进行尝试 计算每种分配所需的颜色数 最终进行回溯 取得最小的颜色数 代码 C include
  • OpenAI最新发布通用人工智能路线图!AGI比想象中来得更快!

    点击下方卡片 关注 CVer 公众号 AI CV重磅干货 第一时间送达 点击进入 gt 计算机视觉 微信技术交流群 转载自 机器之心 编辑 泽南 小舟 通用人工智能的出现可能只是技术发展历程中的一个小节点 因为 AGI 或许可以加速自身的进
  • 点云/网格模型的体积计算

    点云体积计算 有时用激光扫描设备扫描零件或者用无人机进行测量后会想知道它们的体积 比如下面的土堆 如果扫描得到的数据是一系列三维点云 那么体积就比较难求 因为如何定义物体的边界比较困难 一种方法是提取三维点云的凸壳 包络体 然后再进行计算
  • 第五章 数据清洗

    5 1数据去重 5 1 1完全去重 点击 获取字段 配置csv文件输入的属性 Name Gender City 配置唯一行属性 选择要去重的属性 Name Gender City 运行结果 完全去重成功 5 1 2不完全去重 将文本分隔符替
  • 支付宝短视频平台创作分成激励项目

    没想到支付宝也开通了中视频计划 这波羊毛算是蒿定了 最近啊 马爸爸火速上线了支付宝创作分成计划 明显就是抄的抖音中视频计划 目前还在内测阶段 补贴的力度非常大 错过的话就只能拍大腿了 看到短视频这么的火爆 巨头大佬们都想分一杯羹啊 阿里也不
  • Linux下MySQL启动、停止、重启的几种方式

    一 启动 1 使用service 启动 service mysqld start 2 使用 mysqld 脚本启动 etc inint d mysqld start 3 使用 safe mysqld 启动 safe mysqld 二 停止
  • 互联网产品上线流程,及面试题分类

    一 基础情况 问题1 自我介绍 3mins 与自我介绍 1min 问题2 为什么你要来这个行业 问题3 为什么你要来这个岗位 问题4 为什么你能胜任这份工作 问题5 为什么你要离职 问题6 过往经历STAR故事描述 问题7 你的职业规划是什
  • php mes代码,完整MES代码(含客户端和server端)

    实例简介 完整的代码 带数据库文件 包含客户端 服务端 实例截图 核心代码 MES 源代码 MES 源代码 MES 源代码 dll AjaxControlToolkit dll AspNetServer dll AxInterop CELL
  • el-form 校验单个字段

    单个校验 核心为 validateField 而非validate
  • 关于编译器生成默认构造函数的理解

    构造函数 构造函数是创建类类型对象时 由编译器自动调用 用来初始化对象的函数 它保证每个数据成员都有一个合适的初始值 并且在对象的生命周期内只调用一次 函数名与类名相同 无返回值 构造函数可以重载 什么是默认构造函数 无参的构造函数 全缺省
  • JAVA中的while do-while循环以及for循环的深刻理解 入门 小白必看

    循环 循环 循环 循环的作用 提出问题为什么需要循环 解决问题循环的出现 while 前序 循环 while循环的语法与流程以及细节 do while 后序循环 do while循环的语法和流程 while和do while 之间的区别 f
  • 人工智能顶会顶刊以及SCI,IF,核心,分区

    人工智能顶会顶刊以及SCI IF 核心 分区 标签 常识 刚上研究生的时候 老师总会让大家看论文 并且还要求要看好文章 要看顶会或者顶刊上面的文章 但是刚开始就不知道什么是顶会或者顶刊 所以这里整理了一下在人工智能方面的顶刊或者顶会 比如c
  • HacksudoAliens

    HacksudoAliens arp scan interface eth0 192 168 1 0 24 nmap sC sV p sT 192 168 1 251 sS sT sA sW sM TCP SYN Connect ACK W
  • Java自动生成bean、dao、service、impl、controller(JPA初版)

    关自动生成代码我是这么想的 初步 目录 一 拿到所有表名 列名 列类型数据 C3P0连接数据库并获取所需数据 所需数据对象 测试拿到的数据 结果 二 用FreeMarker模板生成对应JPA架构Java文件 编写模板 bean ftl be
  • C语言实验——打印金字塔

    Problem Description 输入n值 打印下列形状的金字塔 其中n代表金字塔的层数 Input 输入只有一个正整数n Output 打印金字塔图形 其中每个数字之间有一个空格 Sample Input 3 Sample Outp
  • 美创科技发布“韧性”数据安全防护体系框架

    4月13日 美创科技数据安全产品架构升级发布会顺利举办 会上 美创重磅发布 韧性 数据安全防护体系框架 全新数据安全框架 以 资产 为中心 由内而外 以 看见 基石 旨在通过构建 弹性和韧性 可见性 适应性进化 的数据安全防护能力 帮助用户