随着IT改革不断深化、IT数智化转型加速推进,IT技术及业务模式也发生较大变化,尤其是IT基础架构云化、容器化、能力中台化,对数据安全风险管理和防护提出全新挑战。集团2.0规范也提出了数管平台的新要求。
现网数管平台经过两年的发展,已经根据IPDR模型建设完成了数据安全运营能力,数据安全管控能力,数据安全监控能力,并实现了一二级平台的互联互通。但是在新的政策,法律法规,新技术的驱动下,平台要支持集团规范要求,要从系统架构,从识别能力,从风险场景等多方面苦练内功,提升自身的产品竞争力。在省份公司在业务操作时面临的痛点和难点,需要发现共性,设计解决方案,响应客户需求。
数据资产不全面,周期性盘点不足,数据资产的运营不够强。对外接口备案数据不完整,没有形成接口资产和负责人的对应关系链。数据分类分级技术手段不足,众多的数据无法按照传统方式进行判断。需要定期对数据资产清单进行更新确认,常态化跟踪数据资产变化。
数据扫描识别敏感数据的过程中,由于算法不够丰富,技术不够先进,导致大量的敏感数据未被识别出来,或者识别错误,张冠李戴的现象时有发生,需要我们进一步提升识别能力,从技术,算法,流程上想办法。
安全AI智能化分析支撑场景不足,算法积累欠缺。安全分析工作效率低,精确分析需要依赖大量的专家人员和手工分析,缺乏切实落地的模型支持,且目前模型还是基于规则的,需要加大机器学习和深度算法力度引入,并实现数量众多、精细多源、开箱即用的落地智能模型。
数管平台目前的使用人员主要是安全管理员,只有业务系统的负责人经常使用数管平台才能最大程度的发挥能力。敏感数据在流转环节的监测力度低,对于全链路的数据分析还未实现。安全能力还未向第三方系统共享,业务价值没有体现。
对于工信部或集团经常性的检查,缺少电子化流程支撑,目前仅通过Excel文件流转,工作量大,用户使用积极性低。合规上报的工作量繁琐细碎,费时费力。针对集团巡检,缺少安全态势大屏统一呈现整体数据资产分布,整体数据安全风险趋势评估。
数管平台要适用云计算业务弹性拓展防护需要,必须实现原有已建安全能力面向基础云化结构的适配,以适应云环境下安全能力内置同步部署、管理、运营要求。目前数管平台能力组件紧耦合,尚未完全支持接入云平台。
门户层:用于提供和用户交互界面,以及能力开放的门户。服务层:用于提供统一配置等系统管理,接入管理功能。用于提供任务执行,逻辑编排,规则引擎和能力输出注册等功能。用于提供数据资产服务,风险监测服务,安全防护服务和数据采集服务。数据层:用于完成分类分级,资源数据,风险配置数据,用户数据和权限数据的持久化和缓存使用。基础设施层:用于提供统一资源池和中间件,物理机虚拟机使用。
数管平台提供对IPv6字段的采集,识别,分类分级,数据资产扫描需要对IPv6地址进行配置,数据监测需要对IPv6地址进行监测,数据安全运营需要对IPv6地址支持。数管平台底层需要提供IPv6和IPv4双栈支持。
以“精准识别、全面覆盖”为原则,构建“构建策略模型、盘点数据资产、服务安全管控” 模型,实现核心数据分类分级及数据资产管理工作的全面落地,确保数据资产有登记、管控有手段,安全有保障。
围绕全数据生命周期完善分级管控策略;针对数据采集、传输、存储、使用、共享、销毁六个阶段,对不同安全级别的数据分别采取身份鉴别、数据加密、权限控制、行为审计、态势监测等管控手段;可对分级管控策略进行自定义调整。
对外接口指企业因业务需要,为集团外提供服务的接口。对外接口监测针对该类接口情况进行监测,监测场景包括:未报备监测、未脱敏数据监测、访问量异常波动监测, 对外接口策略负责管理配置监测策略。
围绕数据资产在存储阶段的安全风险制定管控策略;数据资产超期超限策略定义数据资产超期超限监测分析的依据,数据安全分析中心根据策略要求对数据资产超期超限情况进行监测,将分析结果推送到数据安全处置中心进行处置。
结合流量监控、接口日志分析等技术,自动梳理数据源、对外接口列表,进行接口外发内容识别,明确接口的分类、分级,同时通过与风险基线模型进行场景监测,发现数据流转过程中数据资产、接口实时监测中产生的安全风险,生成相应预警。
通过对数据资产扫描结果进行分析,发现属于IT公司管理,但是没有在数据资产管理中心进行管理且不在白名单中的数据资产,生成分析结果,推送到数据安全处置中心进行处置。
通过对流量中的接口访问行为进行分析,发现属于IT公司管理,但是对端IP与备案信息不一致的或者合作期限已超期的对外接口,生成预警信息,推送到数据安全处置中心进行处置。
通过数据资产超期超限策略调度,发现疑似超期存储且不在白名单中的数据资产,生成分析结果,推送到数据安全处置中心进行处置。
通过数据资产超期超限策略调度,发现疑似存储有第四级敏感数据且不在白名单中的数据资产,生成分析结果,推送到数据安全处置中心进行处置。
数据安全处置中心将将数据安全监测预警信息进行整合,通过对监测预警信息的合并,减少重复预警信息的处理;归并后的预警信息由数管平台安全管理员及业务系统负责人进行处置,处置方式包括:工单处置、网络处置、账号处置、白名单处置。
根据业务系统责任人在平台中录入的脱敏策略,平台自动发起脱敏效果验证,进行脱敏效果的验证工作,并返回验证后的结果。
平台对业务平台的数据安全防护能力进行检测,确保数据安全规范标准的落实,需对数据脱敏效果进行验证。数据脱敏效果验证基于数据脱敏策略验证各业务平台数据脱敏效果。验证方法主要通过策略内容以及实际业务访问流量对比。
数据安全管控平台为了能够向电信云进行迁移,需要采用微服务化方式进行系统架构改进,以适应云操作系统的动态管理。为了适配移动磐基云容器化部署,需要对数据安全管控,数据安全运营进行容器化改造优化。
数据安全合规性管理将上级监管单位要求和集团公司及省公司内的数据安全管理要求,以流程化的方式落实到各业务部门,从而使相关的各项工作成为常态化数据安全运营的重要组成。
数据源管理能力进行优化和调整,支持国产化数据源备案,支持国产化数据源的数据资产识别,优化数据资产清单管理;业务系统备案优化,根据《电信领域重要/核心数据识别指南(试行)》的规范要求,以业务系统维度标记出哪些业务系统为重要/核心业务系统。
数据资产通过对业务系统、主机、数据库、大数据组件和接口进行被动发现,主动扫描(文件扫描,端口扫描)和流量分析相结合,SMP/4A同步,人工检测来形成完整的数据资产清单,结合分类分级规则对数据资产进行敏感数据的定位,实现敏感数据的分级安全管理。通过对数据资产的梳理形成各类实体对应关系。在日常运行维护中要进行数据资产的周期性盘点,保证数据资产的正确性,完整性和权威性。
在数据资产主动扫描,数据资产分类分级,敏感数据识别,重要数据识别时经常会遇到半结构化,非结构化数据,传统的正在表达式,数据字典识别方法就无能为力,采用机器学习算法,通过人工投喂和自动获取历史数据进行训练,提升分类分级能力和敏感数据识别能力。
通过规则管理、规则检查、规则变更处理等功能,实现对统一的安全策略管理、合规核查,实现数据安全策略的集中展示,实现安全策略的增删改,做到安全策略的可视可管。
数据探针采集流量的大小,对流量还原的完整性和准确性,对于数据资产分布,数据安全风险趋势,数据流转的路径还原,数据溯源都有很大的影响。在对指定接口敏感数据,指定账号要进行实时监测,并产生预警信息,探针需要很强的实时监测能力。目前支持流量分光或镜像方式旁路部署采集探针,也支持在业务主机部署采集代理进行流量采集。亚信的数据采集探针还原的协议范围广,具备不同级别的流量吞吐性能,内容识别支持多种信息格式。
通过完善数据资产备案信息,能够准确全面的发现安全风险;通过引入机器学习算法简化风险监测配置过程,自动学习历史行为,通过人工或自动校正偏移量,能够从流量和日志中发现更多的安全风险,在备案、监测、处置环节形成闭环管理。
建设统一的安全事件处置中心,完善安全风险监测策略,建立安全事件的标准化,归并安全事件,简化安全事件处置流程,闭环处置安全事件。
针对联通数据安全面临的现状,亚信通过建设1个平台+N种能力来构建完善的数据安全管理体系。1个平台是数据安全管控平台,以IPDRR理论为基础从6个维度建设数据发现、分类分级、策略、监测、处置、合规等功能。N种能力指的是安全防护能力网关,能够在数据全生命周期进行对敏感数据分类分级保护的能力。通过数据安全管理体系的构建提升安全集中智慧能力,提升主动防护能力,主动发现异常风险,实现安全风险可视化等目标。
门户层:用于提供和用户交互界面,以及能力开放的门户。服务层:用于提供统一配置等系统管理,接入管理功能。用于提供任务执行,逻辑编排,规则引擎和能力输出注册等功能。用于提供数据资产服务,风险监测服务,安全防护服务和数据采集服务。数据层:用于完成分类分级,资源数据,风险配置数据,用户数据和权限数据的持久化和缓存使用。基础设施层:用于提供统一资源池和中间件,物理机虚拟机使用。
针对数据安全面临的风险泄露,亚信安全通过1+N的模式来构建完善的数据安全管控技术体系。1指的是1个数据安全管控平台,以IPDRR为理论基础,建设数据发现、防护、策略、监测、处置、合规等各项功能。N指的是多种安全能力网关,能够在数据全生命周期的各个环节对敏感数据进行分类分级管控的能力。通过平台下发策略给能力网关,网关再反馈能力执行效果给平台,形成策略和能力联动的闭环管理。大幅提升数据安全智慧能力,主动防护能力,异常风险监测能力,安全事件及时处置能力,整体数据安全运营能力等建设目标。
数据安全识别管理服务从技术角度出发,构建“自动智能”的数据资产发现与管理的能力,提供全面和准确的数据资产清单,自动绘制数据资产地图进行可视化展示,帮助用户掌握企业内部数据资产归属、数据应用和数据对外开放、共享,安全风险等情况。降低人工成本、简化流程、统一标准、提升数据资产发现管理工作效率、提升数据风险识别能力、提升数据质量。
提供密钥管理服务,承载密钥产生、存储、分发、密钥规则配置和密码服务等功能;为业务系统提供标准化的加解密SDK接口套件。通过提供集中化的密钥管理功能,保证密钥的安全性和一致性,防止因密钥泄漏导致加密数据的泄漏。
通过构建统一的数据脱敏能力平台,为运维和业务应用部门提供统一的脱敏引擎,规则管理,策略配置,实现对多源、异构的数据进行脱敏,实现脱敏的场景化落地实践 。保护数据使用的安全性,降低数据泄露风险。
面向互联网及合作方开放的数据接口具备接口认证鉴权与安全监控能力,能够限制违规设备接入,对接口调用进行必要的自助监控和处理。对涉及个人信息和重要数据的传输接口实施调用审批,定期开展接口日志审计。
DLP强调的是主动防御,以内容深度识别为核心技术,结合多种信息安全技术,实现事前主动防御、事中及时控制、事后及时追踪、全面杜绝泄密的数据保护方案。终端DLP部署在企业的PC终端,发现、识别、监控敏感数据,对企业数据资产分布、敏感数据的违规存储进行展现,同时对敏感数据的违规使用、扩散等敏感行为进行策略响应控制。
采用协议解析技术获取对数据库的操作语句,实时监控访问者的各种操作,并进行威胁预警。通过精细化条件定向行为分析,提供精确的识别操作人、操作终端、操作时间、操作工具和操作内容,为溯源和取证提供有力的证据。
《⼯业和信息化领域数据安全管理办法(试⾏)》国内首次提出要求数据处理者建⽴数据销毁策略和管理制度,明确销毁对象、流程和技术等要求,对销毁活动进⾏记录和留存。销毁重要数据和核⼼数据的,不得以任何理由、任何⽅式对销毁数据进⾏恢复。
数据溯源系统以防止用户信息泄露为核心点,通过相关算法,结合密钥,将水印或其他标记加注到文件中去,为用户提供数据泄露后的溯源。当数据发生泄露是,可以通过水印迅速知道是谁泄露,什么时间泄露,泄露了什么内容。
业务需求:数据安全管控平台能够对分域数据进行管理,域内管理员可以按照自己的权限对域内的数据进行数据安全管理和运营。平台管理员可以操作各域的数据。业务价值:通过数据分权赋能给系统内的业务系统责任人、业务部门安全接口人、安全管理员、运维人员和系统管理员等角色,方便业务操作使用,便于将数据安全管控平台横向纵向推广使用。平台管理员可以跨域操作,方便进行统一的数据呈现。
业务需求:为了方便运维管理人员的使用,可以通过钉钉账号,统一认证平台平台单点登录到数据安全管控平台,而且能够集成关键能力网关的管理界面,实现统一认证的目标。业务价值:能够简化管理员的登录操作,提升管理效率,方便在不同的系统和能力网关做切换。
业务需求:数据安全能力的建设需要从体系化的角度进行完善,不仅需要支持南北向流量的安全能力联动,还需要支持东西向流量的安全能力联动。需要能够和加密机联动实现数据的加解密功能,能够对接日志审计平台,采集系统日志实现统一安全信息的分析和展示。业务价值:以数据安全管控平台为抓手,统一调度和查看相关的安全能力网关和能力平台的安全信息,能够做到协同联动,提供统一的安全能力服务于企业用户。
业务需求:在进行数据资产发现时,需要针对全量的数据资产的连通性做测试,记录哪些资产是可以登录扫描,完成分类分级的。对于未连通的数据资产进行账号密码的重新申请或再确认。对于周期性的数据资产盘点时能够做有效记录,方便稽核。数据资产清单产生后,需要和上一期的资产清单进行比对,找出差异,进行人工确认,实现数据资产清单的准确性和真实性。业务价值:方便对资产进行周期性盘点,进行各类资产的查验,进行清单稽核,及时进行数据资产清单的更新迭代。
业务需求:在进行数据分类分级时,需要对敏感数据进行入金库操作,以后在访问敏感数据时,需要经过权限审批才能放行,实现对数据资产的保护。入金库的数据要和历史入金库的数据进行对比稽核,查验数据的一致性,保证金库审批数据的权威性。业务价值:敏感数据入金库进行访问审批管理,降低数据泄露风险,入金库数据要求进行稽核。
业务需求:实现对MongoDB分类分级,DB2敏感数据识别,Carbon数据库分类分级,hive2数据库分类分级,gbase8a数据库分类分级,Hive和Hbase数据识别。业务价值:数据库是数据分类分级的重要领域,每类数据库都需要进行扫描识别。
业务需求:针对发生的数据安全风险进行分析,提供大屏统一呈现,快速把握整体的安全风险的情况业务价值:通过对安全事件的分析,流量数据的还原,对全网进行统一的安全风险分析,对安全风险上升趋势、重点风险等进行分析,并生成统一的安全风险视图,做到可视。对安全风险趋势能从多个维度进行细粒度的钻取查询。
业务需求:对数据资产的整体情况,分类,分级,敏感字段的分布进行统一大屏呈现,方便了解数据的整体资产分布情况。业务价值:通过系统整体的数据资产进行扫描识别,并生成统一的资产地图视图,做到可视。资产地图能从多个维度进行细粒度的钻取查询。
IP-guard信息防泄露解决方案是一套专为保护企业机密信息而设计的软件。它通过加密技术确保敏感数据安全,防止未经授权的访问和数据泄露。该解决方案提供文件操作监控、外发文件控制、远程数据擦除等功能,帮助企业全面监控和控制数据流向。此外,IP-guard还能够生成详尽的审计日志,方便企业进行合规性审查和事后追踪。通过这些措施,IP-guard有效帮助企业构建起一道坚固的信息安全防线。
文档透明加密
加密文档权限
跨平台支持
可靠灾备机制