icon挑战:资产梳理、安全设备管理、风险监测、安全运营icon

“资产梳理难、安全设备管理难、风险监测难、安全运营难”是数据安全一体化管理的痛点。

数据资产在哪里?
数据总量有多少?
有多少敏感数据?
·总共有多少个安全设备?有多少款安全设备?
·安全设备是否都正常在线?资源状况是否正常?
 
·日志中的操作行为是否存在异常?
·日志中的访问结果是否包含敏感数据?
·资产的变化趋势如何?资产的访问热度如何?
·目前有多少安全事件?处理情况如何?
·能否有直观的态势感知大屏来提供运营支撑?
icon背景:数据安全事件频发icon

随着数字化进程不断推进,越来越的行业上云,涉及的行业种类多、用户量巨大、安全保障能力参差不齐, 容易成为攻击者的突破口。数字化程度越高,其可被用来发动攻击的资源越多,被攻击的对象(各类数字化业务)也越多,攻击面越大。

2023年3月,宏基公司确认黑客Kernelware入侵其服务器并窃取了160GB机密数据,包括机密幻灯片、技术手册、数字产品密钥等。
2023年8月,南昌某高校3万余条师生个人信息数据在境外互联网上被公开售卖,涉及教职工信息、学生信息、缴费信息等3000余万条信息。
2024年2月,宝马在中国、欧洲和美国的云服务私钥及生产和开发数据库的登录凭证发生泄露。

 

icon背景:国家安全监管越来越严格icon

·我国法律法规和监管机构日趋收紧,切实保障国家重要数据和公民个人隐私数据安全;加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。
·《数据安全法》明确提出国家机关政务数据安全保障义务。建立健全数据安全管理制度,落实数据安全保护责任,保障政务数据安全。

 

icon产品定位:构建一体化数据安全保护体系icon

 

icon产品核心能力icon
数据资产梳理
·自动探查数据资产。
·对结构化资产、非结构化资产进行梳理。
·支持对关系型数据库、国产数据库、大数据组件、云数据库的数据资产扫描。
安全设备纳管
·支持数据库审计、API审计、静态脱敏等安全设备的接入。
·支持安全设备的在线状态、资源状态进行监控。
·支持安全设备的操作日志、安全日志的对接。
安全风险分析
·支持内置风险模型与数据库审计日志进行风险分析。
·支持接入第三方安全日志,通过风险规则设定进行风险发现与分析。
数据安全运营
·支持多维度分析报告如资产梳理报告、敏感数据报告、热度分析报告。
·提供可视化大屏。
·支持安全设备策略协同。

 

icon核心能力之一:数据资产梳理icon

 

icon核心能力之二:安全设备纳管icon

提供安全设备的纳管能力。支持分组,安全应用的卡片化呈现(基本信息与设备性能监控),并支持设备性能监控告警的阈值配置(针对CPU告警阈值、内存告警阈值、磁盘告警阈值)。如需前往具体安全应用,可点击安全应用地址进行单点登录。

icon核心能力之三:安全风险监测icon

支持内置风险模型与数据库审计日志进行风险分析。支持接入第三方安全日志,通过风险规则设定,进行风险发现与分析。支持针对采集日志字段进行多种计算分析类型,如条件计算、内容关联、范围、内置函数等。

icon核心能力之四:数据安全运营icon

支持多维度分析报告,如资产梳理报告、敏感数据报告、热度分析报告;提供可视化大屏;支持安全设备策略协同。

 

icon组成部署icon

数据安全中心支持单机部署和集群化部署。

icon典型场景解决方案icon

场景1:安全能力融合
·建设数据安全驾驶舱,形成全面的数据安全管控体系。
·将现网的安全设备进行全接入,在安全设备纳管的前提下,实现安全能力的全面融合。
场景2:数据安全态势感知
·针对外部第三方安全日志进行接入与分析,支持接入日志的全文检索。
·支持数据安全多维度的可视化统计与分析、提供丰富的态势感知大屏。
场景3:安全运营支撑
·可视化与列表结合的形式呈现风险告警,针对风险告警提供完整的处置闭环途径。
·支持运维报表的模板设定,定期生成运维报表生成,为日常运维提供手段。

 
icon场景一:安全能力融合icon

客户需求:建设数据安全驾驶舱,形成全面的数据安全管控体系、一体化的数据安全管控平台。

解决方案:安全应用的全面接入,针对基础信息、性能、日志、告警等多维度的统计与分析,以及策略对接的能力协同解决客户侧多品种安全应用难以统一管理的问题,并为客户建立数据安全一体化的安全管控体系提供基础,通过安全设备运行大屏提供直观全面的监管手段。

icon场景二:数据安全态势感知icon

客户需求:接入现网安全设备的日志,设定风险规则进行风险分析,提供丰富的可视化统计分析与态势大屏。

解决方案:通过日志采集能力,将现网安全设备的原始日志进行采集,并通过日志的清洗、补全、映射实现日志统一化存储。通过风险规则的设定,对日志进行分析,发现风险进行告警。通过平台多维度的可视化分析以及态势大屏,为客户的数据安全态势感知目标进行能力落地。

icon场景三:安全运营支撑icon

客户需求:需支持风险告警的呈现与处置闭环,提供多维度运营分析报告,提供日常运维的支撑手段。
解决方案:基于外部日志采集分析能力基以及自有安全设备的对接能力,实现数据安全风险告警的可视化分析与呈现。通过工单的方式,实现风险告警的处置闭环。通过丰富的可视化能力,实现资产梳理、变化趋势、敏感数据报告等分析。基于运维报表模板的设定,实现常态化的运维数据统计与分析,为日常的运维提供手段。

产品推荐 查看更多>>
    易安联EnBox零信任安全工作空间

    易安联EnBox零信任安全工作空间,基于零信任架构,由EnBox完成SDP的SPA,实现服务隐藏,提示服务网络可靠性;支持多空间管理,根据不同的程序组设置不同的空间管理策略;EnBox基于用户、角色进行身份认证和授权,分配不同的应用程序管理策略。

    多空间管理

    灵活配置

    进程双开

    水印管控

    腾讯安全T-Sec数据安全审计

    腾讯云数据安全审计是一款基于人工智能的数据库安全审计系统,可挖掘数据库运行过程中各类潜在风险和隐患,为数据库安全运行保驾护航。腾讯金牌代理云巴巴提供一站式网络云安全产品选型和技术支持,拥有比官网更低的折扣和更完善的服务。

    基于人工智能的数据库安全审计系统

    挖掘数据库运行过程中各类潜在风险和隐患

    为数据库安全运行保驾护航

    数影星球贷后催收外包安全管理解决方案

    数影星球贷后催收外包安全管理解决方案,自动识别业务系统中的敏感数据,并进行自动化脱敏。通过数影专属安全浏览器访问贷后催收管理系统,在浏览器内核级别实现系统的完全安全可控管理。禁用开发者权限,防爬虫,安全访问,防远程共享。

    自动脱敏

    防爬虫

    安全访问

    数据爬取