过了“安全检查站”,数据天高海阔任逍遥

2023-12-06 02:20

本文主要是介绍过了“安全检查站”,数据天高海阔任逍遥,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述
数据安全防护存在的短板

数据资产与硬件资产不同,数据需要进行流动,也只有流动的数据才能给企业带来价值。数据在流动的过程中会在终端、网络、应用、存储等位置上进行传输、使用和留存,无处不在。也许在企业安全防护中,您已经采用了很多安全措施,比如,为了保障外发邮件的数据安全,使用了邮件审计和加密,为了保护电脑终端的数据安全安装了终端DLP,为了互联网外发数据的保护安全,添置了网络DLP等等防护措施,只愿敏感数据“安好”。但是,似乎我们还忽略了什么。除了这些可见的办公数据、个人数据,作为企业最重要的应用系统,他们之间交互数据的安全我们是否考虑过由谁来保障?在著名的Facebook事件中,数据泄漏的根本起因就是将应用获得的用户意向数据发给了数据挖掘公司,直接导致它的股价下跌,引起大众对其隐私泄露的信任危机。

可见疏于对应用系统中的数据做防护,已经成为企业数据安全防护的短板。这些企业核心的数据资产,一旦发生泄密,将给企业造成巨大的经济损失和名誉损失。

在这里插入图片描述
用什么技术来解决短板

我们需要有一种能力,对应用中传输数据的内容进行检测,知道系统中输出了什么数据,有哪些数据是合理允许传输的,哪些数据是不安全的、是含有敏感数据或者不正当内容的(比如是否含有不正当的政治言论)从而禁止这些数据被传输。这种能力在下面要介绍的UCWI(天空卫士统一内容安全审查平台)得到了完美的体现。

UCWI的技术原理

我们知道,应用中的数据可以分为静态的数据和传输中的数据。静态数据我们可以理解为存储在应用内的数据。而传输中的数据可以有各种类型,包括上传数据、下载数据、分享给第三方的数据,应用内部间流转的数据,这些数据构成了应用数据保护的基础场景,使用UCWI与应用进行对接,可以对于应用中的数据内容进行检查和保护,如下图:
在这里插入图片描述
针对这些数据应用场景,UCWI是如何配合应用实现数据安全防护的呢?

存储中的数据

可以让应用将这些数据所分布的存储位置发送给UCWI,UCWI可以到相应的存储位置获取数据进行检测,并将数据安全相关的信息(文档的类型、数据的类别、涉及的风险、敏感信息数量、是否存在恶意数据操作行为、风险级别有多少等等)反馈给应用系统。这样应用就可以利用这些信息对相应的位置进行标记,并实现精细化的安全控制。

流动中的数据:

针对流动中的数据,这里其实流动的概念极其广泛,包括对应用的数据上传(如网盘)、数据下载(报表、日志的下载)、数据对外传输(向第三方应用传递数据,比如网闸传递数据)、数据对内流转( 如:IM内的不同用户间的数据传递)。这些数据都可以投递给UCWI进行检查,并将对检测结果反馈给应用,由应用根据检查结果来决定下一步的动作。

UCWI的应用价值应用赋能

有了UCWI,我们的应用就具备了数据识别的能力,能够很清晰的掌握传输、存储的数据是否合规、是否涉密、是否含有病毒木马等。识别并记录敏感信息的流动,能很清楚知道某一个敏感信息在什么时间被谁使用过、在哪篇文档中使用过、发送给了谁。在基于角色、权限的控制之外,增加了对于数据内容的判断,为应用赋予内容识别,这样应用可以更加精细的进行数据存储控制、分享控制、使用控制、传输控制,使得应用数据安全得到最贴身的安全防护。

应用更加智能:

UCWI除了给应用做了安全赋能以外,同时还让我们的应用更加“聪明”。在国外,DevOps强调了高效组织团队之间如何通过自动化的工具协作和沟通来完成软件的生命周期管理,从而更快、更频繁地交付更稳定的软件。同样,应用也需要能够有一套智能的、更加聪明的自动化管理和运维的流程。利用UCWI,应用非常清晰地掌握被使用的数据的风险,并完全能够利用这样的识别能力进行自动化的操作而无需人工介入。(如:研发网的数据通过网闸进行传递,再也不需要让人进行审批,应用非常清楚传递了什么,哪些该传,哪些应该自动拒绝。)

天空卫士UCWI的特点

天空卫士UCWI能通过与应用的对接,对于应用内流转的数据进行深度分析,通过预先制定的策略,对这些内容进行匹配,发现其中的敏感信息或者不正当传输信息,并且通过与应用系统或其他安全系统的联动,实现对于数据审计和控制。天空卫士的UCWI具备了以下的特点:

通过灵活的部署方式保护核心业务

区别于传统网络信息安全产品的部署模式,UCWI可灵活的通过API接口与应用进行联动,因此部署位置和形式更加贴近于系统或平台本身,更有效的为企业核心资产提供保护。

基于内容识别的安全保护

以用户为对象,通过数据内容的维度,提供更加直观、有效的数据防护理念。

针对内部威胁更加有效的防护

传统信息安全关注于“防外不防内”,对于来自内部的数据威胁防护能力薄弱。针对当前内部威胁极具增长的现状,UCWI能够提供更加有效的内部威胁防护。

这篇关于过了“安全检查站”,数据天高海阔任逍遥的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/460036

相关文章

大模型研发全揭秘:客服工单数据标注的完整攻略

在人工智能(AI)领域,数据标注是模型训练过程中至关重要的一步。无论你是新手还是有经验的从业者,掌握数据标注的技术细节和常见问题的解决方案都能为你的AI项目增添不少价值。在电信运营商的客服系统中,工单数据是客户问题和解决方案的重要记录。通过对这些工单数据进行有效标注,不仅能够帮助提升客服自动化系统的智能化水平,还能优化客户服务流程,提高客户满意度。本文将详细介绍如何在电信运营商客服工单的背景下进行

基于MySQL Binlog的Elasticsearch数据同步实践

一、为什么要做 随着马蜂窝的逐渐发展,我们的业务数据越来越多,单纯使用 MySQL 已经不能满足我们的数据查询需求,例如对于商品、订单等数据的多维度检索。 使用 Elasticsearch 存储业务数据可以很好的解决我们业务中的搜索需求。而数据进行异构存储后,随之而来的就是数据同步的问题。 二、现有方法及问题 对于数据同步,我们目前的解决方案是建立数据中间表。把需要检索的业务数据,统一放到一张M

关于数据埋点,你需要了解这些基本知识

产品汪每天都在和数据打交道,你知道数据来自哪里吗? 移动app端内的用户行为数据大多来自埋点,了解一些埋点知识,能和数据分析师、技术侃大山,参与到前期的数据采集,更重要是让最终的埋点数据能为我所用,否则可怜巴巴等上几个月是常有的事。   埋点类型 根据埋点方式,可以区分为: 手动埋点半自动埋点全自动埋点 秉承“任何事物都有两面性”的道理:自动程度高的,能解决通用统计,便于统一化管理,但个性化定

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

异构存储(冷热数据分离)

异构存储主要解决不同的数据,存储在不同类型的硬盘中,达到最佳性能的问题。 异构存储Shell操作 (1)查看当前有哪些存储策略可以用 [lytfly@hadoop102 hadoop-3.1.4]$ hdfs storagepolicies -listPolicies (2)为指定路径(数据存储目录)设置指定的存储策略 hdfs storagepolicies -setStoragePo

Hadoop集群数据均衡之磁盘间数据均衡

生产环境,由于硬盘空间不足,往往需要增加一块硬盘。刚加载的硬盘没有数据时,可以执行磁盘数据均衡命令。(Hadoop3.x新特性) plan后面带的节点的名字必须是已经存在的,并且是需要均衡的节点。 如果节点不存在,会报如下错误: 如果节点只有一个硬盘的话,不会创建均衡计划: (1)生成均衡计划 hdfs diskbalancer -plan hadoop102 (2)执行均衡计划 hd

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

烟火目标检测数据集 7800张 烟火检测 带标注 voc yolo

一个包含7800张带标注图像的数据集,专门用于烟火目标检测,是一个非常有价值的资源,尤其对于那些致力于公共安全、事件管理和烟花表演监控等领域的人士而言。下面是对此数据集的一个详细介绍: 数据集名称:烟火目标检测数据集 数据集规模: 图片数量:7800张类别:主要包含烟火类目标,可能还包括其他相关类别,如烟火发射装置、背景等。格式:图像文件通常为JPEG或PNG格式;标注文件可能为X

pandas数据过滤

Pandas 数据过滤方法 Pandas 提供了多种方法来过滤数据,可以根据不同的条件进行筛选。以下是一些常见的 Pandas 数据过滤方法,结合实例进行讲解,希望能帮你快速理解。 1. 基于条件筛选行 可以使用布尔索引来根据条件过滤行。 import pandas as pd# 创建示例数据data = {'Name': ['Alice', 'Bob', 'Charlie', 'Dav

SWAP作物生长模型安装教程、数据制备、敏感性分析、气候变化影响、R模型敏感性分析与贝叶斯优化、Fortran源代码分析、气候数据降尺度与变化影响分析

查看原文>>>全流程SWAP农业模型数据制备、敏感性分析及气候变化影响实践技术应用 SWAP模型是由荷兰瓦赫宁根大学开发的先进农作物模型,它综合考虑了土壤-水分-大气以及植被间的相互作用;是一种描述作物生长过程的一种机理性作物生长模型。它不但运用Richard方程,使其能够精确的模拟土壤中水分的运动,而且耦合了WOFOST作物模型使作物的生长描述更为科学。 本文让更多的科研人员和农业工作者