icon数据安全面临的新挑战icon

数据的可变性、流动性、场景复杂性、威胁持续性等,是数据安全治理运营的必然要求

数据安全合规要求趋严趋紧
法律法规趋严趋紧,国家及地方的监管机构共同监督数据应用合法合规,给组织的数据合规建设带来更多挑战
大数据广泛应用,与人民生活紧密相关
大数据应用涉及经济民生、社会治安、国家安全等多个部门,广泛化和智能化的数据利用趋势使其面临越来越多的风险
业务开展对敏感数据存在大量开放、共享、交易、利用的需求
政府、公安、医疗、金融、运营商、能源、教育等基础设施行业的业务开展,涉及到敏感信息利用,对数据安全提出更高要求
数据运算后参与实时调度指挥,影响深远
多源异构的数据在实时加工运算过程中的安全底座保障,对生产生活的决策优化调度影响深远
采用更多新技术,对数据安全的风险和漏洞防护要求更高
5G、AI、云、中台、容器等技术的大量应用,数据应用场景越来越复杂,数据安全风险识别和防护要求更高
icon落后的数据安全建设理念带来的挑战icon

落后的建设理念导致数据安全孤岛,只建设不运营,无法持续防护

产品割裂、无法联动
各类安全产品之间缺乏有效的联动和统一调度管理,安全风险应对能力难以真正得到提升。
产品堆叠、重复建设
为满足合规检查,盲目添加各种安全产品,存在严重的重复建设,建设复杂周期长。
产品接口不开放、无法合成作战
各类安全产品接口独立,规范不统一,定制复杂,无法对安全事件进行联动响应及合成作战。
建设不运营、无法持续防护
缺乏整体规划,建设完成后缺乏运营机制,各类安全产品部署实施后不运营,无法起到持续防护作用。
icon数据安全治理发展阶段icon

数据安全治理思路已经从单产品防护、多产品组合进入到数据安全与数据治理深度融合阶段,数据安全治理应该采用行业经典的数据安全理论建立数据安全治理体系。

icon数据安全治理行业经典理论(1)icon
DSMM按照数据全生命周期的六个阶段和安全能力维护的四个力维度进行综合考量,分为5个等级,形成一个三维立体模型,全方面对数据安全进行能力建设。2019年8月30日,《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019),简称DSMM正式成为国标对外发布。
DSG框架提供了一种顶层设计的思维,数据安全治理不应该从安全产品入手,需要从战略规划、流程制度开始,最后以安全产品实现规划。
icon数据安全治理行业经典理论(2)icon
ISO/IEC 38505-1 是ISO27001的延伸,是由中国专家参与研制的国际标准。38505提供了数据安全治理中涉及到的数据安全管理内容及其标准。包括数据资产的安全管理、数据使用的安全管控、数据治理的安全稽核等。体系化地进行数据安全治理,实现对数据的全面、细颗粒的安全管控。
DGPC是微软提出专门强调隐私、保密和合规的数据安全治理框架(DGPC),以更好实现数据安全风险控制。其数据安全治理理念主要围绕“人员、流程、技术”三个核心能力领域的具体控制要求展开,与现有安全框架体系或标准协调合作以实现治理目标。
icon数据安全治理行业经典理论(3)icon

数据安全应该放在数据治理更大的视角下面,才能真正的落地,真正的建设好!

 
DAMA DMBOK中提到以数据质量、元数据、数据风险管理(安全、隐私、合理性)为数据治理的基础活动,进行数据治理。这些知识领域代表了数据管理的核心内容。任何期望从数据中获取价值的组织,都必须通过从事这些活动来进行数据管理。其中数据安全包括安全政策和安全程序的规划、开发和执行,以提供对数据和信息资产的身份验证、授权、访问、和审核。通过这一活动可保障数据的隐私和安全。
icon昂楷数据安全治理理念与模型icon
icon昂楷数据安全治理建设的设计思路icon
icon数据安全治理的实施模型icon
icon数据安全治理方案的主要构成icon
icon昂楷数据安全治理解决方案概览icon
icon全数据形态数据安全防护方案icon

结构化数据、非结构化数据的全方位数据安全防护

icon全生命周期数据安全防护方案icon

数据全生命周期的不同阶段,防护需求、防护重点不一样

icon全流通环节数据安全防护方案icon

数据流通包含诸多环节:数据采集、数据存储、数据处理、数据应用、数据共享、数据交易、开发运维等,也会存在不同的流通场景:跨领域、跨地域、跨层级、跨系统、跨部门、跨业务等,各环节面临的风险各不相同:每个流通环节和应用、场景的复杂度密切相关,需要区别对待,具体分析,详细设计数据安全防护方案。

icon应用场景1:数据资产梳理及分类分级icon

智能发现数据库资产以及敏感数据,这是数据安全治理的重要基础支撑

icon应用场景2:开发运维过程中的敏感数据监控与防护icon
icon应用场景3:敏感数据共享交换过程中的监控与防护icon

通过数据静态脱敏实现敏感数据去隐私化,再由三级区单项传送到二级区后对外共享使用;二级区可根据用户身份级别进行鉴别,高权限用户可通过动态脱敏系统的反查功能,实现查看真实数据的效果。

icon应用场景4:驻场等外来人员危险行为监测及防护icon

驻场等外来人员访问行为分析:1、具有数据访问权限,在非法时间、地点等通过业务窗口对数据库进行查询获取敏感数据;2、具有特权账号如驻场的第三方人员,对数据库直接操作获取敏感数据,或是对数据库进行破坏、对数据进行恶意篡改;解决方案:部署数据库审计产品,对应用账号操作数据库的行为进行分析,应用层到数据库的账号一般是固定的,操作语句也是比较固定的,如果有异常的指令或者这个账号在别的机器上使用,系统可以单独告警。特权账号可以操作任意指令,破坏性比较强。通过部署数据库防火墙,在特权账号操作高危操作时,启用审批流程,先审批再操作,审批通过了则允许操作,审批不通过则不允许操作;可以有效监测并防止特权账号的危险行为。

icon应用场景5:撞库、拖库攻与防icon

撞库方式:利用工具和肉鸡(可以被黑客远程控制的机器)对目标应用、数据库进行登录尝试,多个IP、不同的账号和密码,此时攻击源的IP是很多个;为了防止被检测到攻击频率可由攻击者设置;拖库方式:1、内部运维人员利用已有权限对数据库的数据直接进行批量导出;2、入侵者通过技术手段提权后对数据库的数据进行直接批量导出。解决方案:1、采用知识图谱技术,关联、组合、统计分析登录失败日志,判定撞库行为;2、运维人员须经过数据库堡垒的认证对数据库服务器进行操作,在数据库堡垒中配置导出操作的规则控制,在未经电子审批的情况不允许对数据进行导出;3、部署数据库防火墙,使数据库服务器不直接暴露在网络中,对于非法人员、非法账号,数据库防火墙识别后直接阻断,对于合法权限高危操作时,启用审批流程,先审批再操作,审批通过了则允许操作,审批不通过则不允许操作;

icon应用场景6:数据泄露后的确权和溯源icon

水印技术的核心优势:高隐蔽性、高准确性、高鲁棒性、可叠加性

icon应用场景7:对数据库运行持续监控以保障其可靠高效运行icon

统一实时监控多类型,多个数据库、多种运行指标,统计分析;帮助管理员、运维人员、决策者多视角了解数据库的运行状态,从而更好的应对数据库的需求及规划。

icon应用场景8:利用AI技术对异常行为监控和防护icon
icon应用场景9:安全管理能力考核评估icon

建立安全考核指标体系,替代现有的纸质填报或人工数据上报方式,实现考核管理的系统化、数据化,动态化,全面提高各被考核单位安全管理能力与水平。

icon昂楷数据安全治理产品线icon

昂楷是国内领军的数据安全治理解决方案提供商,核心业务围绕大数据、云端数据库数据安全治理。服务于医疗、政府、公检法司、能源电力、运营商、金融、教育、云端数据库等多个领域,覆盖核心头部客户,在数据安全治理领域位居行业前列。

icon昂楷数据安全产品核心竞争力icon
全面兼容
支持数据库类型涵盖传统关系型、后关系型、工控实时数据库、基于Hadoop架构的数据组件、内存数据库、数据仓库、国产化数据库等,共60多种主流数据库。自2013年在行业内首家支持对Caché数据库的防护,至今仍是唯一全面支持者,2016年在九江石化落地对IP21数据库的防护,至今仍保持领先。
灵活部署
支持软硬一体、纯软件形态,适应物理、虚拟化等场景灵活部署。对数据中台、微服务、混合云等复杂应用场景,均能灵活适配。
高效稳定
高性能报文处理技术,高效的SQL处理。高性能检索技术,亿级数据秒级响应。网关产品双机冗余,bypass能力,保证业务不中断;旁路产品横向扩展,提升处理能力。
精细防护
三层关联、六元组,精准定位到“人”;深厚的漏洞挖掘与攻防技术积累,应用于防护规则,快速识别风险。数据库审计、数据库防火墙支持18个字段配置,定义精细防护策略。丰富的敏感数据自动发现技术,全面识别敏感数据。边脱敏边打水印,立体防护敏感数据。内置AI智能事件分析技术,风险快速、精准识别。
icon国产化信创支持icon

昂楷科技数据安全产品支持信创关键信息基础设施,从国产芯片、国产操作系统、国产数据库、国产整机做了深度适配,如飞腾、长城、麒麟操作系统、UOS、达梦数据库等,已服务于信创政务云、部队、机要等核心部门。

icon数据安全运营体系建设理念icon
精准可视
上下通
流转清
监管强
安全可控
权限可控
行为可控
流转可控
持续运营
制度保障
营落地
持续改进
icon数据安全体系框架--立战略、定组织、制总纲、建体系icon
icon数据安全体系建设过程icon
icon数据资产梳理、分类分级服务icon

通过数据梳理工具梳理全网数据资产清单、数据字典、敏感数据,形成知识库;对标行业标准,协助制定适合用户的数据分类分级标准;结合分类分级标准对全网数据资产自动进行类别、级别的识别,形成全网数据的分类分级清单,达到高效率、高准确度的数据资产分类分级。

icon数据安全风险评估服务--评估方法icon

当前业务系统统大量依赖于大数据技术、共享技术,敏感数据较多,数据在业务环节中流动复杂,可按照数据安全能力成熟度模型(DSMM)中定义安全域(PA),结合业务实际场景,对每个PA进行评估,形成整体的数据安全能力评估报告。基于模型的分析方法:参考美国NIST“数据安全风险评估模型”;定量分析:可按照安全投资收益、历史数据记录确定优先级;定性分析:以专门的风险管理小组定性评估确定优先级。

icon数据安全风险评估服务--安全能力成熟度差距分析icon

结合组织的数据安全策略规划、当前实际数据安全能力建设情况,从数据管理体系、制度流程、技术工具、人员能力等多个维度进行差距分析,形成差距分析报告,以及数据安全建设建议。

icon昂楷数据安全服务清单icon
icon昂楷以DSP平台作为数据安全运营的抓手icon

打通数据安全孤岛,形成数据资产地图、安全全局态势。快速风险处置,策略的优化和下发,联防联控合成作战。有效降低数据安全治理成本,提升运营效率。

icon公安行业数据防护解决方案icon

多源异构汇聚、多场景应用、多运维单位场景下的数据权限、访问审计、敏感防护

icon政数局行业数据安全防护方案icon
icon电力行业数据安全防护方案icon

围绕电力数据中台中的核心业务数据,提供数据分类分级、追踪溯源、数据操作行为的监控审计,以及运维、数据共享场景下的敏感数据防护能力,同时通过数据安全综合治理平台,实现数据安全持续运营。

产品推荐 查看更多>>
    天融信数据库安全网关

    天融信数据库安全网关是一款主动、实时的数据库安全防护产品。在串联模式下帮助用户实时阻断高风险行为。在旁路模式下帮助用 户及时发现针对数据库的高风险行为。

    安全可靠

    功能完备

    昂楷数据库漏洞扫描

    数据库漏洞扫描是对数据库系统进行自动化安全评估的数据库安 全产品,能够充分扫描出数据库系统的安全漏洞和威胁并提供智能的 修复建议。

    高效稳定

    功能完备

    抗拒绝服务系统

    天清ADM,包括异常流量检测系统(Detector)和异常流量清洗系统(Guard),协同合作能有效识别并检测出网络中的异常流量,并及时清洗,保障业务可用性和稳定性。

    功能完备

    安全可靠