隨著云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、人工智能等技術(shù)的蓬勃發(fā)展,以數(shù)據(jù)為核心的智能化革命正在成為產(chǎn)業(yè)轉(zhuǎn)型升級的新動力和新引擎,數(shù)據(jù)安全保護被提升到前所未有的戰(zhàn)略高度。
近年來,國家不斷加強數(shù)據(jù)司法保護,《網(wǎng)絡(luò)安全法》、等保2.0、《數(shù)據(jù)安全保護法(草案)》、《個人信息保護法(草案)》等相繼出臺,數(shù)據(jù)安全保護法律法規(guī)日益完善。
基于企業(yè)數(shù)字資產(chǎn)保護需求和相關(guān)法律法規(guī)的要求,大部分企業(yè)已經(jīng)部署各類流量監(jiān)測、終端安全管理、數(shù)據(jù)防泄漏、數(shù)據(jù)庫加密系統(tǒng)等數(shù)據(jù)保護設(shè)備。
這些設(shè)備在運行過程中,會產(chǎn)生大量有價值的數(shù)據(jù),如包數(shù)據(jù)、會話數(shù)據(jù)、日志、告警等,這些數(shù)據(jù)在一定程度上反映了數(shù)據(jù)安全狀態(tài)。但由于彼此間缺乏有效協(xié)作,無法進(jìn)行組合式深度分析,也缺少多角度全景呈現(xiàn),因此難以實現(xiàn)對數(shù)據(jù)整體安全態(tài)勢的全面、準(zhǔn)確、細(xì)粒度的展現(xiàn)。
全球產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型大趨勢下,針對數(shù)字資產(chǎn)的保護,要從戰(zhàn)略層面布局,從業(yè)務(wù)角度著手,在明確網(wǎng)絡(luò)運營者最重要的數(shù)據(jù)集后,選擇合適的工具和技術(shù)支撐體系,以及之后非常重要的一個步驟就是對支撐體系進(jìn)行統(tǒng)一的調(diào)度和管理。
作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達(dá)深耕數(shù)據(jù)安全領(lǐng)域十余年,自主研發(fā)的數(shù)據(jù)安全態(tài)勢感知系統(tǒng)可通過對多源異構(gòu)安全數(shù)據(jù)和事件的獲取、理解、分析和評判,客觀反映網(wǎng)絡(luò)中發(fā)生的數(shù)據(jù)異常行為,從時間和空間兩個維度,直觀、動態(tài)、全面、準(zhǔn)確、細(xì)粒度地感知數(shù)據(jù)資產(chǎn)當(dāng)前所面臨的威脅,并預(yù)測數(shù)據(jù)資產(chǎn)風(fēng)險,進(jìn)而提升主動防御能力,實現(xiàn)數(shù)據(jù)全生命周期動態(tài)管控。
在企業(yè)內(nèi)部進(jìn)行部署后,態(tài)勢感知系統(tǒng)通過采集各類網(wǎng)絡(luò)設(shè)備的會話、日志、告警等數(shù)據(jù),利用大數(shù)據(jù)和人工智能技術(shù),實現(xiàn)了對海量數(shù)據(jù)處理與分析,構(gòu)建了以數(shù)據(jù)和人為中心的新型安全態(tài)勢感知模型,真正實現(xiàn)了對企業(yè)數(shù)據(jù)資產(chǎn)的“知、識、監(jiān)、控”全閉環(huán)管控。
數(shù)據(jù)安全態(tài)勢感知系統(tǒng)核心價值
系統(tǒng)通過全面采集關(guān)鍵節(jié)點和網(wǎng)絡(luò)檢測設(shè)備數(shù)據(jù),將海量數(shù)據(jù)進(jìn)行歸一、聚合、關(guān)聯(lián)分析,可視化的呈現(xiàn)全網(wǎng)數(shù)據(jù)資產(chǎn)分布態(tài)勢。并依據(jù)數(shù)據(jù)血緣,還原數(shù)據(jù)流動鏈路,全過程動態(tài)可視化數(shù)據(jù)流轉(zhuǎn)過程,幫助用戶全面掌握全網(wǎng)數(shù)據(jù)資產(chǎn)分布情況和數(shù)據(jù)使用情況。
身份權(quán)限可能被竊取,但是行為模式難以模仿。系統(tǒng)運用UEBA 行為分析技術(shù),建立用戶畫像,抽取用戶數(shù)據(jù)使用日志,繪制用戶數(shù)據(jù)使用行為軌跡,多維度動態(tài)評估用戶風(fēng)險值,可識別傳統(tǒng)網(wǎng)絡(luò)設(shè)備檢測之外的異常使用數(shù)據(jù)行為。
全網(wǎng)分析數(shù)據(jù)使用情況并可根據(jù)變化的內(nèi)部用戶風(fēng)險值,動態(tài)調(diào)整管控策略。一旦發(fā)現(xiàn)用戶數(shù)據(jù)使用行為超出可信區(qū)間,立即將用戶風(fēng)險值反饋給網(wǎng)絡(luò)檢測設(shè)備,網(wǎng)絡(luò)檢測設(shè)備可以直接將分值作用在控制系統(tǒng)中,從而實現(xiàn)對單個用戶異常使用數(shù)據(jù)行為的及時控制,大幅降低了數(shù)據(jù)被竊取、盜用和非授權(quán)篡改風(fēng)險。