99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)安全技術發(fā)展正面臨著前所未有的挑戰(zhàn)

jf_EksNQtU6 ? 來源:網(wǎng)絡安全應急技術國家工 ? 作者:郭靈 ? 2022-11-10 11:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字化轉型時期,數(shù)據(jù)的開發(fā)利用、數(shù)據(jù)價值的再創(chuàng)造讓數(shù)據(jù)成為了新時代關注的焦點。數(shù)據(jù)開發(fā)利用的新場景、新興技術的應用引入了全新的威脅風險,數(shù)據(jù)安全技術發(fā)展正面臨著前所未有的挑戰(zhàn)。

數(shù)據(jù)安全保護訴求正在發(fā)生變化

1、從以網(wǎng)絡和系統(tǒng)為中心到以數(shù)據(jù)為中心

長期以來,數(shù)據(jù)作為相對靜態(tài)的資產(chǎn),存放于數(shù)據(jù)庫中,傳統(tǒng)的防護以網(wǎng)絡和系統(tǒng)為中心,更多關注的是數(shù)據(jù)的存儲位置以及所在的業(yè)務系統(tǒng)。如今,數(shù)據(jù)成為新型生產(chǎn)資料,數(shù)量級急劇暴增,既有結構化的數(shù)據(jù)也有非結構化的數(shù)據(jù),處理活動變得頻繁,訪問、復制、傳輸數(shù)據(jù)的角色過多,數(shù)據(jù)擴散在各個終端電腦中。此時,以網(wǎng)絡和系統(tǒng)為中心的防護策略從被保護對象層面來看粒度較粗,無法從數(shù)據(jù)價值、數(shù)據(jù)類型以及業(yè)務關系的角度對數(shù)據(jù)資產(chǎn)進行梳理,無法根據(jù)數(shù)據(jù)的重要程度和泄露影響采取不同的管控措施。著眼于數(shù)據(jù)本體的防護策略的轉變成為新時代數(shù)據(jù)安全保護的要領,使保護對象更加清晰明確,讓數(shù)據(jù)安全保護擁有有效的抓手,安全收益得以量化。

2、從關注網(wǎng)絡邊界到跟蹤數(shù)據(jù)流轉路徑

過去,安全防護思想有明顯的內(nèi)外網(wǎng)之分,默認內(nèi)部是安全可信的,安全動作集中在內(nèi)外網(wǎng)邊界處,部署一系列檢測、監(jiān)控、攔截等感知和處置措施,阻斷數(shù)據(jù)泄露的可能性。伴隨數(shù)據(jù)使用場景的增加以及數(shù)據(jù)全面上云,數(shù)據(jù)生命周期中涉及的節(jié)點數(shù)量變多,數(shù)據(jù)形態(tài)多樣,在數(shù)據(jù)抵達邊界之前,在內(nèi)部流動過程中,因暢通無阻且缺乏監(jiān)控,容易造成越權濫用、無序擴散、存儲混亂等風險,惡意泄露以及被攻擊竊取的風險也在不斷增加,只進行邊界防護存在很大的數(shù)據(jù)防護盲區(qū)。更早地識別并標記組織內(nèi)的數(shù)據(jù)資產(chǎn),并且對敏感數(shù)據(jù)流動的軌跡、狀態(tài)的變化進行記錄成為有力的突破手段,安全策略應該依據(jù)敏感數(shù)據(jù)本身的風險變動而做出細粒度的、動態(tài)的控制。

3、從單品各自為陣到一致性安全原則

伴隨組織信息化逐步完善而建立起來的安全體系,逐漸從單薄走向了臃腫,復雜的IT架構導致安全設備碎片化,異構的產(chǎn)品之間采用不同的邏輯和策略,形成了新的數(shù)據(jù)安全孤島,帶來新的防護盲區(qū)。為了更高效和更有效地感知數(shù)據(jù)安全風險,做出恰如其分的處置措施,一體化的數(shù)據(jù)安全建設逐漸成為主流選擇,診療一體的數(shù)據(jù)安全管控平臺將成為踐行一致性安全原則的最佳實踐。

4、從被動響應到持續(xù)風險評估

網(wǎng)安法、數(shù)安法、個保法建立起來的數(shù)據(jù)安全保護頂層設計,以及眾多實施配套實施細則和標準釋放出強烈信號,未來數(shù)據(jù)安全合規(guī)監(jiān)管將會是常態(tài)化的工作,以查促建、以查促防采是根本,而并非針對安全事故進行單獨的響應。企業(yè)必須建立自動化的、持續(xù)的合規(guī)評估流程和技術體系來應對監(jiān)管,隨著數(shù)據(jù)不斷增刪和變動、業(yè)務流程越來越復雜,自動化的風險評估手段成為面對監(jiān)管考核的必備手段。

下一代數(shù)據(jù)安全保護思路趨勢和落地方式

基于以上數(shù)據(jù)安全保護訴求的變化,需要新的防護理念和安全架構,使數(shù)據(jù)在全生命周期的處理活動中都能保證被安全地存儲、使用、共享,既要滿足合規(guī)要求又要做到風險可控,這需要將數(shù)據(jù)防護措施從邊界延展到數(shù)據(jù)運營(DataOps)的全流程。數(shù)據(jù)安全左移是數(shù)字時代以數(shù)據(jù)為中心的安全發(fā)展的必然趨勢,使安全能力前置,在數(shù)據(jù)處理的第一現(xiàn)場持續(xù)對數(shù)據(jù)處理和使用的過程進行追蹤,橫貫數(shù)據(jù)處理流轉的整個環(huán)節(jié),發(fā)掘數(shù)據(jù)風險的真正源頭。

在數(shù)據(jù)安全左移之中,存在三個核心能力。第一是全鏈路數(shù)據(jù)識別和追蹤,即追蹤數(shù)據(jù)的各種使用維度,包括端點側、Server側、流量側、API側、Docker側等,數(shù)據(jù)安全永遠關注數(shù)據(jù)的使用與流轉。第二是輕量化自適應防護,當無法承受全鏈路識別追蹤所帶來的壓力時,通過輕量化的方式,可以有效降低各維度的成本,包括最終使用側的成本與維護側的成本。通過自適應的方式,根據(jù)風險進行量化評估,便能實現(xiàn)對全流程進行監(jiān)測和分析,以便對癥下藥。第三是數(shù)據(jù)安全風險評估,脫離傳統(tǒng)的技術為輔、人力為主的方式,更多地以工具及產(chǎn)品為主導,利用自動化的方式進行風險評估,提高業(yè)務落地過程中的可執(zhí)行性。

根據(jù)Gartner的定義,DataOps是一種協(xié)作化數(shù)據(jù)管理實踐,專注于改善整個組織中數(shù)據(jù)管理人員和數(shù)據(jù)消費者之間數(shù)據(jù)流的通信、集成和自動化。通過在DataOps中內(nèi)嵌安全屬性的方式,可以實現(xiàn)數(shù)據(jù)安全左移的技術落地,DataSecOps是一種敏捷、整體、安全的嵌入式方法,用于協(xié)調(diào)不斷變化的數(shù)據(jù)及其用戶,旨在提供快速的數(shù)據(jù)價值,同時保持數(shù)據(jù)的私密性、安全性和良好的管理。

1、敏感數(shù)據(jù)感知識別

基于人工智能技術的應用,DataSecOps對數(shù)據(jù)進行深度的識別,包括全類型、多源頭以及結構化數(shù)據(jù)、非結構化數(shù)據(jù),甚至是暗數(shù)據(jù),讓組織的海量數(shù)據(jù)不落死角清晰呈現(xiàn),為業(yè)務運營與數(shù)據(jù)保護提供抓手支撐。對于個人隱私、商業(yè)數(shù)據(jù)、政務數(shù)據(jù)的本體特征、行業(yè)特征、合規(guī)特征等不同的角度,以數(shù)據(jù)為核心的主視角挖掘各種風險,通過數(shù)據(jù)分類模型及小數(shù)據(jù)機器學習能力,快速建立敏感數(shù)據(jù)知識圖譜,并支持文件內(nèi)容、個人信息以及數(shù)據(jù)血親關系的多維度快速檢索,輔助企業(yè)對數(shù)據(jù)進行詳細梳理和分類研判,為安全合規(guī)與有效保護之間達成高度平衡。

2、持續(xù)風險監(jiān)測和自適應防護

以數(shù)據(jù)為中心,DataSecOps向頻繁接受數(shù)據(jù)的業(yè)務和用戶靠近,對數(shù)據(jù)運營過程中的數(shù)據(jù)進行自動的梳理,全流程跟蹤數(shù)據(jù)的形態(tài)變化和運行軌跡,完整溯源敏感數(shù)據(jù)流轉過程,持續(xù)評估數(shù)據(jù)在業(yè)務系統(tǒng)、計算終端、服務器接口等處的運行風險。基于風險評估結果,對不同的數(shù)據(jù)角色和風險接受程度進行自適應的細粒度的防護策略,對于敏感數(shù)據(jù)流出業(yè)務范圍、越權訪問等風險快速識別響應,實現(xiàn)基于業(yè)務的數(shù)據(jù)利用和數(shù)據(jù)安全的有效平衡。

3、數(shù)據(jù)安全風險合規(guī)評估

基于以上數(shù)據(jù)深度識別建立起的數(shù)據(jù)全流程追蹤與防護能力,DataSecOps為用戶建立的是數(shù)據(jù)安全風險態(tài)勢感知能力,最終,這種新理念下的安全平臺將服務于企業(yè)的數(shù)據(jù)使用和數(shù)據(jù)運營,類似于人體的健康體檢,持續(xù)在進行數(shù)據(jù)安全評估,保障了企業(yè)的核心機密、用戶隱私數(shù)據(jù)保護的內(nèi)生需求和安全合規(guī)要求,指導企業(yè)進行業(yè)務和安全整改完善,做到風險的持續(xù)收斂,通過多次循環(huán)的評估檢查過程最終實現(xiàn)數(shù)據(jù)的快速合規(guī)和安全運用。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫

    關注

    7

    文章

    3927

    瀏覽量

    66262
  • 人工智能
    +關注

    關注

    1807

    文章

    49029

    瀏覽量

    249608

原文標題:數(shù)據(jù)安全左移成為數(shù)據(jù)保護策略演進的核心方向

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Safety Pro汽車功能安全分析

    在汽車產(chǎn)業(yè)加速向智能化、網(wǎng)聯(lián)化轉型的 2025 年,功能安全作為自動駕駛技術的核心基石,正面臨前所未有的挑戰(zhàn)與機遇。
    的頭像 發(fā)表于 06-09 10:46 ?735次閱讀
    Safety Pro汽車功能<b class='flag-5'>安全</b>分析

    CHEMI-CON液浸式鋁電解電容器介紹

    在數(shù)字化轉型的浪潮中,數(shù)據(jù)中心作為IT基礎設施的核心,正面臨著前所未有的性能與能耗挑戰(zhàn)。隨著生成式AI、智能制造、自動駕駛等技術的快速
    的頭像 發(fā)表于 04-10 16:14 ?456次閱讀
    CHEMI-CON液浸式鋁電解電容器介紹

    什么是AGV系統(tǒng)?

    AGV在快速發(fā)展的現(xiàn)代社會,物流行業(yè)面臨著前所未有的挑戰(zhàn)與機遇。隨著技術的進步,自動化和智能化成為了行業(yè)
    的頭像 發(fā)表于 03-24 18:08 ?947次閱讀
    什么是AGV系統(tǒng)?

    偉創(chuàng)力如何應對超大規(guī)模數(shù)據(jù)中心建設挑戰(zhàn)

    在當今瞬息萬變的數(shù)字世界中,數(shù)據(jù)中心正面臨著前所未有的挑戰(zhàn)。隨著人工智能(AI)的迅速崛起,傳統(tǒng)的數(shù)據(jù)中心設計與運營模式遭遇了巨大壓力。偉創(chuàng)
    的頭像 發(fā)表于 03-06 13:58 ?474次閱讀

    芯盾時代助力集團企業(yè)統(tǒng)一身份安全管理體系建設

    面臨著前所未有的挑戰(zhàn)。統(tǒng)一身份管理,作為數(shù)字化轉型的重要基石,正逐步成為企業(yè)實現(xiàn)高效運營、安全發(fā)展的必由之路。
    的頭像 發(fā)表于 02-13 11:43 ?608次閱讀

    如今AI在不斷發(fā)展,做連接器行業(yè)的更應該注意什么?

    在這一浪潮中既面臨著巨大的機遇,也迎來了前所未有的挑戰(zhàn)。 因此作為蓬生電子的一員,很關注諸如此類的問題,如何能在人工智能時代抓住機遇,實現(xiàn)長遠發(fā)展?是我們需要思考的問題。
    發(fā)表于 02-08 17:04

    羅克韋爾自動化助力企業(yè)優(yōu)化生產(chǎn)

    在當今競爭激烈的市場環(huán)境中,制造業(yè)面臨著前所未有的挑戰(zhàn)。企業(yè)紛紛尋求提高生產(chǎn)效率、降低成本,以響應市場變化,推動可持續(xù)發(fā)展
    的頭像 發(fā)表于 01-17 10:56 ?346次閱讀

    戴爾數(shù)據(jù)湖倉助力企業(yè)數(shù)字化轉型

    在數(shù)字化轉型的浪潮下,企業(yè)正面臨著前所未有的數(shù)據(jù)挑戰(zhàn)。從傳統(tǒng)的結構化數(shù)據(jù)到如今的非結構化數(shù)據(jù)、半
    的頭像 發(fā)表于 12-20 09:31 ?516次閱讀

    AI與數(shù)據(jù)中心驅動下 芯片電感的技術革命

    面對人工智能技術的飛速發(fā)展,數(shù)據(jù)中心的高功率計算需求給芯片電感帶來了哪些前所未有的挑戰(zhàn)與機遇呢? 隨著人工智能
    的頭像 發(fā)表于 12-18 16:12 ?604次閱讀
    AI與<b class='flag-5'>數(shù)據(jù)</b>中心驅動下 芯片電感的<b class='flag-5'>技術</b>革命

    明達技術——儲能電廠智能數(shù)采新方案

    隨著新能源的蓬勃發(fā)展和大規(guī)模并網(wǎng),電力系統(tǒng)在電量平衡、安全穩(wěn)定控制等方面正面臨前所未有的挑戰(zhàn)。儲能電站,作為可再生能源領域的關鍵一環(huán),對于電
    的頭像 發(fā)表于 10-29 15:33 ?379次閱讀
    明達<b class='flag-5'>技術</b>——儲能電廠智能數(shù)采新方案

    用國產(chǎn)化硬件守護信息安全,飛騰D2000網(wǎng)絡安全主板應用優(yōu)勢

    在當今數(shù)字化時代,信息技術飛速發(fā)展,網(wǎng)絡攻擊事件愈發(fā)頻繁,網(wǎng)絡安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡安全
    的頭像 發(fā)表于 10-29 10:10 ?825次閱讀

    合作共贏 ??松梨陂_啟液冷技術新探索

    隨著大模型AI應用的迅猛發(fā)展數(shù)據(jù)量的急劇增加,數(shù)據(jù)中心作為信息時代的“心臟”,正面臨著前所未有的計算密度和能耗提升的
    的頭像 發(fā)表于 10-24 18:00 ?586次閱讀

    當今數(shù)據(jù)中心新技術趨勢

    當今數(shù)據(jù)中心的新技術趨勢正以前所未有的速度推動著行業(yè)的變革與創(chuàng)新。隨著云計算、大數(shù)據(jù)、人工智能等技術的快速
    的頭像 發(fā)表于 10-24 15:15 ?998次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現(xiàn)代網(wǎng)絡環(huán)境中,網(wǎng)絡安全面臨著日益復雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規(guī)模上進行
    的頭像 發(fā)表于 10-12 10:30 ?985次閱讀
    火絨<b class='flag-5'>安全</b>利用英特爾OpenVINO工具套件增強病毒檢測能力

    萬界星空科技電線電纜行業(yè)MES系統(tǒng)功能

    在日新月異的科技浪潮中,電線電纜行業(yè)作為國民經(jīng)濟的重要支柱,正面臨著前所未有的挑戰(zhàn)與機遇。在日新月異的科技浪潮中,電線電纜行業(yè)作為國民經(jīng)濟的重要支柱,正面臨著
    的頭像 發(fā)表于 09-20 10:57 ?520次閱讀