隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)、人工智能等技術(shù)的蓬勃發(fā)展,以數(shù)據(jù)為核心的智能化革命正在成為產(chǎn)業(yè)轉(zhuǎn)型升級(jí)的新動(dòng)力和新引擎,數(shù)據(jù)安全保護(hù)被提升到前所未有的戰(zhàn)略高度。
近年來(lái),國(guó)家不斷加強(qiáng)數(shù)據(jù)司法保護(hù),《網(wǎng)絡(luò)安全法》、等保2.0、《數(shù)據(jù)安全保護(hù)法(草案)》、《個(gè)人信息保護(hù)法(草案)》等相繼出臺(tái),數(shù)據(jù)安全保護(hù)法律法規(guī)日益完善。
基于企業(yè)數(shù)字資產(chǎn)保護(hù)需求和相關(guān)法律法規(guī)的要求,大部分企業(yè)已經(jīng)部署各類流量監(jiān)測(cè)、終端安全管理、數(shù)據(jù)防泄漏、數(shù)據(jù)庫(kù)加密系統(tǒng)等數(shù)據(jù)保護(hù)設(shè)備。
這些設(shè)備在運(yùn)行過(guò)程中,會(huì)產(chǎn)生大量有價(jià)值的數(shù)據(jù),如包數(shù)據(jù)、會(huì)話數(shù)據(jù)、日志、告警等,這些數(shù)據(jù)在一定程度上反映了數(shù)據(jù)安全狀態(tài)。但由于彼此間缺乏有效協(xié)作,無(wú)法進(jìn)行組合式深度分析,也缺少多角度全景呈現(xiàn),因此難以實(shí)現(xiàn)對(duì)數(shù)據(jù)整體安全態(tài)勢(shì)的全面、準(zhǔn)確、細(xì)粒度的展現(xiàn)。
全球產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型大趨勢(shì)下,針對(duì)數(shù)字資產(chǎn)的保護(hù),要從戰(zhàn)略層面布局,從業(yè)務(wù)角度著手,在明確網(wǎng)絡(luò)運(yùn)營(yíng)者最重要的數(shù)據(jù)集后,選擇合適的工具和技術(shù)支撐體系,以及之后非常重要的一個(gè)步驟就是對(duì)支撐體系進(jìn)行統(tǒng)一的調(diào)度和管理。
作為中國(guó)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬(wàn)達(dá)深耕數(shù)據(jù)安全領(lǐng)域十余年,自主研發(fā)的數(shù)據(jù)安全態(tài)勢(shì)感知系統(tǒng)可通過(guò)對(duì)多源異構(gòu)安全數(shù)據(jù)和事件的獲取、理解、分析和評(píng)判,客觀反映網(wǎng)絡(luò)中發(fā)生的數(shù)據(jù)異常行為,從時(shí)間和空間兩個(gè)維度,直觀、動(dòng)態(tài)、全面、準(zhǔn)確、細(xì)粒度地感知數(shù)據(jù)資產(chǎn)當(dāng)前所面臨的威脅,并預(yù)測(cè)數(shù)據(jù)資產(chǎn)風(fēng)險(xiǎn),進(jìn)而提升主動(dòng)防御能力,實(shí)現(xiàn)數(shù)據(jù)全生命周期動(dòng)態(tài)管控。
在企業(yè)內(nèi)部進(jìn)行部署后,態(tài)勢(shì)感知系統(tǒng)通過(guò)采集各類網(wǎng)絡(luò)設(shè)備的會(huì)話、日志、告警等數(shù)據(jù),利用大數(shù)據(jù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)海量數(shù)據(jù)處理與分析,構(gòu)建了以數(shù)據(jù)和人為中心的新型安全態(tài)勢(shì)感知模型,真正實(shí)現(xiàn)了對(duì)企業(yè)數(shù)據(jù)資產(chǎn)的“知、識(shí)、監(jiān)、控”全閉環(huán)管控。
數(shù)據(jù)安全態(tài)勢(shì)感知系統(tǒng)核心價(jià)值
系統(tǒng)通過(guò)全面采集關(guān)鍵節(jié)點(diǎn)和網(wǎng)絡(luò)檢測(cè)設(shè)備數(shù)據(jù),將海量數(shù)據(jù)進(jìn)行歸一、聚合、關(guān)聯(lián)分析,可視化的呈現(xiàn)全網(wǎng)數(shù)據(jù)資產(chǎn)分布態(tài)勢(shì)。并依據(jù)數(shù)據(jù)血緣,還原數(shù)據(jù)流動(dòng)鏈路,全過(guò)程動(dòng)態(tài)可視化數(shù)據(jù)流轉(zhuǎn)過(guò)程,幫助用戶全面掌握全網(wǎng)數(shù)據(jù)資產(chǎn)分布情況和數(shù)據(jù)使用情況。
身份權(quán)限可能被竊取,但是行為模式難以模仿。系統(tǒng)運(yùn)用UEBA 行為分析技術(shù),建立用戶畫像,抽取用戶數(shù)據(jù)使用日志,繪制用戶數(shù)據(jù)使用行為軌跡,多維度動(dòng)態(tài)評(píng)估用戶風(fēng)險(xiǎn)值,可識(shí)別傳統(tǒng)網(wǎng)絡(luò)設(shè)備檢測(cè)之外的異常使用數(shù)據(jù)行為。
全網(wǎng)分析數(shù)據(jù)使用情況并可根據(jù)變化的內(nèi)部用戶風(fēng)險(xiǎn)值,動(dòng)態(tài)調(diào)整管控策略。一旦發(fā)現(xiàn)用戶數(shù)據(jù)使用行為超出可信區(qū)間,立即將用戶風(fēng)險(xiǎn)值反饋給網(wǎng)絡(luò)檢測(cè)設(shè)備,網(wǎng)絡(luò)檢測(cè)設(shè)備可以直接將分值作用在控制系統(tǒng)中,從而實(shí)現(xiàn)對(duì)單個(gè)用戶異常使用數(shù)據(jù)行為的及時(shí)控制,大幅降低了數(shù)據(jù)被竊取、盜用和非授權(quán)篡改風(fēng)險(xiǎn)。