如何应对数据安全四大挑战?亚马逊云科技打出“组合拳”

本文主要是介绍如何应对数据安全四大挑战?亚马逊云科技打出“组合拳”,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数字经济时代,数据被公认为继土地、劳动力、资本、 技术之后的又一重要生产要素。对于企业而言,数据则是一切创新与关键决策的根源。

然而,企业在发挥数据资产的商业价值方面,却面临诸多挑战,比如敏感数据识别、跨组织数据可见、可协作,安全数据操作难等等。近日,亚马逊云科技向国内媒体分享了其在数据安全方面如何帮助企业应对四大挑战的“组合拳”。

挑战一,如何轻松识别敏感数据

如今,数据合规已经成为每家企业的必答题。

近年来,全球各国都在连续出台数据安全与隐私保护相关法律法规。比如欧盟的 GDPR,美国的 ADPPA,中国也相继出台了《个人信息保护法》、《数据出境安全评估办法》、《网络数据安全管理条例》等法规。这些法律法规都对企业的数据安全能力带来更高挑战,其中,首当其冲的就是敏感数据安全问题。

很多企业的日常业务运营会涉及到大量与用户相关的个人敏感数据。以跨境电商企业为例,像邮寄地址、姓名、电话号码、信用卡号等都是个人敏感数据。如有效管理敏感数据一直是企业面临的普遍痛点,因为这些敏感数据往往被存放在不同的信息系统,由不同的运营商提供操作,形成一个个数据孤岛。企业迫切需要一个统一的、一站式的敏感数据管理平台。

敏感数据保护解决方案(Sensitive Data Protection on Amazon Web Services, SDP)是亚马逊云科技专为敏感数据识别与保护场景量身定做的解决方案。SDP是一个开源的云原生解决方案,它是一个中心化的敏感数据管理平台,可以对企业多个云账号的数据资产实现一站式管理。SDP利用机器学习、模式匹配等方式可以实现自动识别敏感数据,并允许客户根据业务需求自定义敏感数据类型。

某出海企业客户同时在多个国家开展业务,面临不同国家和地区对敏感数据的不同安全要求。该企业利用SDP解决了多语言敏感数据识别问题,并进行高效的分级分类的管理,实现安全合规工作比原计划提前了两个月完成,大幅降低了所需要的人力和时间的成本。

挑战二,如何让数据在组织内部高效共享

企业内部数据孤岛化也是普遍的数据应用痛点。企业内部的数据使用者包括数据开发者、数据科学家、分析师和业务用户等多种角色,有时他们既是数据生产者同时也是数据消费者,需要通过内部协作挖掘数据价值。但由于缺乏有效的技术管理工具保障数据安全,拥有数据的部门很少会愿意把自己的原始数据分享给其他的部门所使用,导致企业内部数据流通受阻。

亚马逊云科技推出的数据管理服务Amazon DataZone解决了企业内部不同组织之间的数据有效共享难题。

首先,Amazon DataZone可以对存储在亚马逊云科技、客户本地和第三方来源的数据进行编目、发现、共享和治理,各个角色的数据使用者能够访问整个组织的数据,快速找到所需要的数据。其次,Amazon DataZone提供了精细的控制工具管理和治理数据访问权限。第三,Amazon DataZone可以进行可视化的管理,实现多个角色高效协同。

全球化金融服务公司伊塔乌联合银行借助Amazon DataZone,实现了简化数据治理,通过为各种角色、分析师、工程师和科学家团队来设定更加精细合理的访问权限,让跨业务部门的数据访问变得更容易。

挑战三,如何让产业上下游数据加速协作

如果我们把数据应用的范围扩大到企业上下游会发现,越来越多企业希望把数据使用权开放给合作伙伴去用,但不想因此牺牲数据的所有权,即实现数据的“可用而不可见”。

在数据“可用而不可见”相关技术出现之前,数据协作与数据隐私安全是一对持久的矛盾。以汽车产业为例,当上游的生产刹车片厂商希望了解消费者在实际驾驶时的真实使用数据以此来改进产品,下游的汽车保险厂商也希望通过用户开车行为数据,制定更加完善的保险规划,而整车厂出于数据安全的考虑往往不愿意把用户使用数据交给上游的合作伙伴。

亚马逊云科技的Amazon Clean Rooms服务就是专门针对这种痛点推出。Amazon Clean Rooms不需要移动或者暴露原始数据,就能让产业链上下游企业安全地实现数据分析协作。使用Amazon Clean Rooms的各方可以直接从Amazon S3贡献数据,真正实现了只有数据查询和分析而没有数据移动。Amazon Clean Rooms还提供了一个密态计算的环境,保证了以加密的形态完成数据分析操作,并将分析结果解密并返回。

此外,随着生成式AI等新兴领域的崛起,越来越多企业需要获取更多第三方数据来加速业务创新。Amazon Data Exchange是一项可以大大简化企业获取第三方数据过程的工具。其提供超过3500种的第三方数据,数据来源包括金融,天气,地理空间,健康医疗等等非常多的行业和领域,方便客户能够轻松在云上找到、订阅和使用第三方数据。

广告评估和分析公司Comscore利用Amazon Clean Rooms平台,实现了让合作伙伴把第三方数据通过安全的开放环境分享给Comscore去使用,从而实现借助第三方数据更好地为业务赋能。

挑战四,如何实现安全日志的统一管理及分析

随着企业IT系统的复杂度日益提高,安全管理的复杂度也在水涨船高。Gartner调查显示,高达43%的企业与超过10家以上的安全供应商合作。

日志管理是安全管理中关键的一环,通过日志企业可以快速有效地追溯到安全问题的源头。然而企业众多业务系统会使用不同厂商所提供的安全系统,安全日志的格式也各不相同。

针对这一行业痛点,亚马逊云科技从2022年开始就联合了15家安全行业的头部企业,包括Palo Alto Networks, Symantec, Trend Micro等,推出了OCSF的开源的协议框架。通过这个协议框架,厂商可以统一完整的日志格式。

在此基础上, Amazon Security Lake是高效统一管理安全日志的利器。它可以统一管理来自于不同来源、不同系统的安全日志,,并且能够利用这些日志进行安全分析。Amazon Security Lake可以自动搜集并存储亚马逊云科技安全产品(如Amazon GuardDuty,Amazon SecurityHub)的日志,以及第三方乃止线下安全设备的日志,并且使用OCSF统一格式。并通过Amazon S3的存储性能,将日志分层管理。

随着企业数据规模的持续扩大,数据的可识别、协同、可见等挑战日益凸显。只有借助领先的数据安全工具和解决方案,才能真正释放数据背后的价值。

END

这篇关于如何应对数据安全四大挑战?亚马逊云科技打出“组合拳”的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/172183

相关文章

vue+el国际化-东抄西鉴组合拳

vue-i18n 国际化参考 https://blog.csdn.net/zuorishu/article/details/81708585 说得比较详细。 另外做点补充,比如这里cn下的可以以项目模块加公共模块来细分。 import zhLocale from 'element-ui/lib/locale/lang/zh-CN' //引入element语言包const cn = {mess

服务器雪崩的应对策略之----SQL优化

SQL语句的优化是数据库性能优化的重要方面,特别是在处理大规模数据或高频访问时。作为一个C++程序员,理解SQL优化不仅有助于编写高效的数据库操作代码,还能增强对系统性能瓶颈的整体把握。以下是详细的SQL语句优化技巧和策略: SQL优化 1. 选择合适的数据类型2. 使用索引3. 优化查询4. 范式化和反范式化5. 查询重写6. 使用缓存7. 优化数据库设计8. 分析和监控9. 调整配置1、

江协科技51单片机学习- p16 矩阵键盘

🚀write in front🚀   🔎大家好,我是黄桃罐头,希望你看完之后,能对你有所帮助,不足请指正!共同学习交流 🎁欢迎各位→点赞👍 + 收藏⭐️ + 留言📝​  💬本系列哔哩哔哩江科大51单片机的视频为主以及自己的总结梳理📚  前言: 本文是根据哔哩哔哩网站上“江协科技51单片机”视频的学习笔记,在这里会记录下江协科技51单片机开发板的配套视频教程所作的实验和学习

深度神经网络:人工智能的突破与挑战

深度神经网络:人工智能的突破与挑战 摘要: 深度神经网络(DNN)作为人工智能领域的前沿技术,已经在图像识别、语音识别、自然语言处理等众多领域取得了显著成果。本文将全面介绍深度神经网络的基本概念、架构、训练方法以及其在各个领域的应用,并探讨深度神经网络所面临的挑战和未来的发展方向。 关键词: 深度神经网络, 人工智能, 机器学习, 神经网络, 卷积神经网络, 循环神经网络 一、引言 深度神

如何占领消费者科技心智?这家中国企业给出标准答案

品牌的价值是什么? 沃伦·巴菲特和查理·芒格曾提出过著名的“护城河”模型,将品牌作为一家公司构建护城河的基本要素之一。 按照巴菲特的说法:“你会试着去创建一个跟迪士尼竞争的品牌吗?可口可乐这个品牌让人联想到世界各地畅饮可口可乐的不同人。这就是你希望一家企业能够拥有的,这就是护城河。” 原因在于,品牌常常和消费者的忠诚度、企业的影响力、产品的定价能力挂钩。如果说技术、产品和渠道构成了一家企业的

喜报!极限科技新获得一项国家发明专利授权:“搜索数据库的正排索引处理方法、装置、介质和设备”

近日,极限数据(北京)科技有限公司(简称:极限科技)新获得一项国家发明专利授权,专利名为 “搜索数据库的正排索引处理方法、装置、介质和设备”,专利号:ZL 2024 1 0479400.9,授权日为 2024 年 6 月 21 日,标志着极限科技在数据库搜索技术领域的自主创新能力再次得到国家级认可。 创新技术,提升搜索效率 该专利的核心创新点在于将正排索引与倒排索引在逻辑上进行分离,通过专

音乐圈的颠覆与挑战讨论

=================  最近的一个月,音乐界经历了一场前所未有的变革。一系列音乐大模型轮番上线,它们以惊人的能力,将素人生产音乐的门槛降到了最低。这一系列事件引发了关于音乐圈是否会被AI彻底颠覆的热烈讨论。然而,短暂的兴奋过后,我们不得不面对一些更深层次的问题:AI产品的版权归属问题,以及创意产业如何在AI的阴影下生存和发展。  AI音乐模型的出现,无疑为音乐创作带来了极大的便利

江协科技51单片机学习- p11 Proteus安装模拟51单片机

前言: 本文是根据哔哩哔哩网站上“江协科技51单片机”视频的学习笔记,在这里会记录下江协科技51单片机开发板的配套视频教程所作的实验和学习笔记内容。本文大量引用了江协科技51单片机教学视频和链接中的内容。 引用: Proteus快速入门(最详细教程)-CSDN博客  数码管显示: 【51单片机实验笔记】LED篇(三) 数码管的基本控制_51单片机数码管-CSDN博客 https

Android 开发必备知识点及面试题汇总(Android+Java+算法+性能优化+四大组件……

**虚引用:**顾名思义,就是形同虚设,如果一个对象仅持有虚引用,那么它相当于没有引用,在任何时候都可能被垃圾回收器回收。 7.介绍垃圾回收机制 **标记回收法:**遍历对象图并且记录可到达的对象,以便删除不可到达的对象,一般使用单线程工作并且可能产生内存碎片 **标记-压缩回收法:**前期与第一种方法相同,只是多了一步,将所有的存活对象压缩到内存的一端,这样内存碎片就可以合成一大块可再利

5、catch中发生了未知异常,finally代码块如何应对?

catch中发生了未知异常,finally还会执行么? catch发生了异常,finally还是会执行的,并且是finally执行完成后,才会抛出catch中的异常。 不过catch会吃掉try中抛出的异常,为了避免这种情况,在一些可以预见catch中会发生异常的地方,先把try抛出的异常打印出来,这样从日志中就可以看到完整的异常信息。