背景:
隨著《網(wǎng)絡(luò)安全法》、《個(gè)人信息保護(hù)法》、《數(shù)據(jù)安全法》的相繼頒布,數(shù)據(jù)已經(jīng)成為一種新的生產(chǎn)要素。我國對于數(shù)據(jù)合規(guī)的要求日趨嚴(yán)格,數(shù)據(jù)合規(guī)已成為各行各業(yè)無法回避的問題。積極定期開展數(shù)據(jù)安全合規(guī)評估勢在必行。
痛點(diǎn):
缺乏全流程、全域的數(shù)據(jù)安全管理經(jīng)驗(yàn),數(shù)據(jù)作為生產(chǎn)要素在企業(yè)內(nèi)外各個(gè)場景流轉(zhuǎn),傳統(tǒng)基于邊界的安全手段在新場景下失效,這要求企業(yè)在傳統(tǒng)網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)上,需要針對數(shù)據(jù)的特性進(jìn)行更加精細(xì)化安全策略保護(hù)。大多數(shù)企業(yè)的數(shù)據(jù)化改革也才剛剛起步,缺乏在數(shù)據(jù)安全領(lǐng)域有豐富經(jīng)驗(yàn)的專家來幫助企業(yè)設(shè)計(jì)、規(guī) 劃、落地和運(yùn)營整個(gè)數(shù)據(jù)安全。數(shù)據(jù)從其產(chǎn)生、存儲(chǔ)、使用、交換、傳輸直至其被銷毀的全生命周期之中,每時(shí)每刻都存在各種各樣的安全風(fēng)險(xiǎn),包括可用性、完整性以及機(jī)密性等各類風(fēng)險(xiǎn)。其中尤其以存儲(chǔ)、使用、交換和傳輸這四大數(shù)據(jù)流轉(zhuǎn)環(huán)節(jié)中面臨到的風(fēng)險(xiǎn)和威脅最為嚴(yán)重。

解決方案:
1、檢測溯源
主要對于數(shù)據(jù)分發(fā)與訪問的安全性進(jìn)行檢測,包括數(shù)據(jù)安全態(tài)勢感知、數(shù)據(jù)安全合規(guī)評估、數(shù)據(jù)水印與分發(fā)。
2、訪問控制
部署于數(shù)據(jù)庫與應(yīng)用服務(wù)器之間,主要用于數(shù)據(jù)的加密、脫敏與惡意訪問防護(hù),包括數(shù)據(jù)靜態(tài)脫敏、數(shù)據(jù)動(dòng)態(tài)脫敏、數(shù)據(jù)安全加密、大數(shù)據(jù)安全管理。
3、基礎(chǔ)防護(hù)
針對資產(chǎn)進(jìn)行管理和數(shù)據(jù)訪 問行為審計(jì),包括數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)訪問審計(jì)。
方案價(jià)值:
1、數(shù)據(jù)處理能力
支持結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)資產(chǎn)的全面防護(hù),形成覆蓋終端、數(shù)據(jù)庫、大數(shù)據(jù)、云數(shù)據(jù)的全棧數(shù)據(jù)安全能力;支持多種數(shù)據(jù)庫類型;具備橫向集群擴(kuò)展能力,支持海量檢索。
2、安全防護(hù)能力
在敏感數(shù)據(jù)識(shí)別、安全風(fēng)險(xiǎn)發(fā)現(xiàn)、數(shù)據(jù)加密、數(shù)據(jù)溯源等方面擁有多項(xiàng)應(yīng)用落地。
3、動(dòng)態(tài)實(shí)時(shí)監(jiān)測
將數(shù)據(jù)的各個(gè)屬性值以多維數(shù)據(jù)的形式表示,可以從不同的維度觀察數(shù)據(jù),從而對數(shù)據(jù)進(jìn)行更深入的觀察和分析。