近日,湖北省經(jīng)濟和信息化廳正式發(fā)布《省工業(yè)領(lǐng)域數據安全管理服務(wù)支撐單位名單》,安博通成功入選。為更好開(kāi)展省級工業(yè)領(lǐng)域數據安全管理試點(diǎn)工作,經(jīng)自主申報、市州推薦、專(zhuān)家評審等環(huán)節,省經(jīng)信廳遴選了各地20家單位,力爭形成一批優(yōu)秀數據安全產(chǎn)品、典型案例和應用解決方案。
工業(yè)數據安全面臨諸多風(fēng)險
近年來(lái),工業(yè)領(lǐng)域已經(jīng)成為數字化變革發(fā)展的主陣地,而數據安全是其中的重中之重。智能制造的升級使工業(yè)網(wǎng)絡(luò )與互聯(lián)網(wǎng)加速融合,工業(yè)數據孤島被打破,因看不清數據、看不清數據訪(fǎng)問(wèn)活動(dòng)、看不清數據異常行為等,工業(yè)數據安全正面臨諸多風(fēng)險。
Gartner在一份報告中對數據安全治理提出了一個(gè)自上而下的整體框架,分為:平衡業(yè)務(wù)和風(fēng)險合規的關(guān)系、確定治理優(yōu)先級、制定安全策略、實(shí)施安全工具、測試編排同步5個(gè)步驟。Gartner強調,數據安全治理需要從上到下,不能跨越前面的步驟,直接從安全工具開(kāi)始。
Gartner數據安全治理框架?chē)@工業(yè)領(lǐng)域數據安全要求,安博通創(chuàng )新性地從第二階段數據優(yōu)先級處理、第三階段制定數據安全策略出發(fā),思考數據安全治理的關(guān)鍵技術(shù)節點(diǎn)和實(shí)踐應用場(chǎng)景,推出了“元溯”數據資產(chǎn)監測與溯源分析平臺。
“元溯”數據資產(chǎn)監測與溯源分析平臺
為數據安全而生
“元溯”針對企業(yè)核心網(wǎng)絡(luò )區域、關(guān)鍵業(yè)務(wù)應用的數據資產(chǎn),對其在網(wǎng)絡(luò )中的傳輸過(guò)程和交互行為進(jìn)行監控審計,提取涉及到的用戶(hù)、設備、應用等要素并關(guān)聯(lián)分析,實(shí)時(shí)呈現數據資產(chǎn)在網(wǎng)絡(luò )中流動(dòng)的全息視圖。
數據分類(lèi)分級,提高治理效率
進(jìn)行數據安全治理前,需要先明確治理對象。在海量的數據資產(chǎn)中,應當優(yōu)先治理重要數據。“元溯”將數據分類(lèi)分級作為關(guān)鍵一環(huán),大大提高治理效率和投入產(chǎn)出比。
通過(guò)對全部數據資產(chǎn)的梳理,獲取數據類(lèi)型、屬性、分布、訪(fǎng)問(wèn)對象、訪(fǎng)問(wèn)方式、使用頻率等,以此為依據對數據進(jìn)行分類(lèi)分級,實(shí)現差異化安全管理。
同時(shí),預置了金融、運營(yíng)商、醫療等典型行業(yè)的分類(lèi)分級模板,或用戶(hù)自定義分類(lèi)分級標準,靈活管理各種場(chǎng)景下的數據資產(chǎn)。
數據多維度關(guān)聯(lián),呈現動(dòng)態(tài)關(guān)系
實(shí)時(shí)從網(wǎng)絡(luò )流量中提取數據、用戶(hù)、應用、設備四維信息,自動(dòng)關(guān)聯(lián)形成全息視圖,呈現數據在網(wǎng)絡(luò )中的動(dòng)態(tài)互動(dòng)關(guān)系。
通過(guò)鏡像或代理模式采集網(wǎng)絡(luò )流量,進(jìn)行2-8層深度元數據提取。傳統專(zhuān)業(yè)采集器,所跨越的層面基本在3-7層之間,和防火墻的跨度相仿,沒(méi)有接觸到數據層面,更不處理加密流量?!霸荨笔褂玫娜⒉杉骺朔诉@一局限,使數據實(shí)時(shí)監控成為可能。
數據溯源審計,定位安全事件
業(yè)務(wù)和數據場(chǎng)景愈加復雜,數據流動(dòng)與用戶(hù)行為時(shí)刻變化,在這樣的應用場(chǎng)景下,傳統的審計模式及溯源取證能力難以達到良好的效果。
“元溯”具備回溯審計任意時(shí)間段數據行為的能力,可還原數據流轉的路徑和范圍,提供數據軌跡的詳細信息。
當數據安全事件發(fā)生后,第一時(shí)間定位事件原因,提高響應處理速度。對數據無(wú)序出境、敏感數據泄露、訪(fǎng)問(wèn)權限不清、個(gè)人信息濫用等各類(lèi)數據安全事件,做到精準溯源取證、快速界定責任。
安博通“元溯”數據資產(chǎn)監測與溯源分析平臺實(shí)時(shí)發(fā)現數據資產(chǎn),持續監控數據流轉。“元溯”為用戶(hù)提供數據深度可視、精準溯源取證、泄露違規監測、數據監管合規等價(jià)值,為更多行業(yè)提供自上而下的數據安全治理方案。