近日,基于對企業(yè)云端應(yīng)用安全策略的深入了解,結(jié)合用戶在云安全訪問方面的實(shí)際訴求和業(yè)務(wù)應(yīng)用場景,Chinasec(安元)云訪問安全代理產(chǎn)品揚(yáng)帆起航,V1.0版本正式發(fā)布。
隨著科技創(chuàng)新和云技術(shù)應(yīng)用深入,云時代開啟。越來越多的企業(yè)選擇將企業(yè)數(shù)據(jù)資產(chǎn)存儲于云端,但在云端環(huán)境復(fù)雜、員工上網(wǎng)行為不可控、聯(lián)網(wǎng)辦公數(shù)據(jù)流動性強(qiáng)等多種因素的影響下,云端數(shù)據(jù)安全面臨嚴(yán)峻的形勢。企業(yè)亟需專業(yè)的云端數(shù)據(jù)安全解決方案來應(yīng)對云時代帶來的種種問題。
基于此,Chinasec(安元)云訪問安全代理 V1.0應(yīng)運(yùn)而生,其強(qiáng)大的分級權(quán)限控制、數(shù)據(jù)防泄漏體系以及可視化數(shù)據(jù)清單定義了在新的云計算時代,企業(yè)或用戶掌控云上數(shù)據(jù)安全的解決方案模型。
該產(chǎn)品部署于云服務(wù)提供商和消費(fèi)云服務(wù)的企業(yè)之間或位于自建云、私有云和訪問者之間,是一套幫助企業(yè)在云端應(yīng)用和實(shí)現(xiàn)各種安全策略的系統(tǒng),主要針對云服務(wù)帶來的數(shù)據(jù)管控問題。
用戶在使用云服務(wù)或云應(yīng)用的過程中,其數(shù)據(jù)必然會進(jìn)入服務(wù)商的系統(tǒng)中,隨著出現(xiàn)了用戶與服務(wù)商之間的信任問題。尤其是具備高度隱私屬性的數(shù)據(jù),云存儲會帶來極高的風(fēng)險,如金融業(yè)、醫(yī)療業(yè)等。類似行業(yè)的數(shù)據(jù)隱私屬性極高,如果直接上云會帶來極大的泄漏風(fēng)險,因此需要使用云訪問安全代理(CASB)來幫助實(shí)現(xiàn)規(guī)范云上數(shù)據(jù)的合規(guī)性和安全性。
特點(diǎn)1:深度可視化
云訪問安全代理(CASB)可提供從任何設(shè)備或位置訪問云服務(wù)中數(shù)據(jù)的用戶的詳細(xì)信息以及行為日志。
可視化應(yīng)用視圖:
以應(yīng)用為中心,展示應(yīng)用使用的匯總視圖,能夠?qū)?yīng)用服務(wù)風(fēng)險評估,提示潛在風(fēng)險。
數(shù)據(jù)可視化追蹤:
對敏感數(shù)據(jù)的全生命周期追蹤,提供數(shù)據(jù)流轉(zhuǎn)軌跡直觀展示。
用戶可視化管理:
以用戶為中心相關(guān)數(shù)據(jù)展示,通過對用戶賬戶風(fēng)險評分,提示數(shù)據(jù)泄露、賬戶濫用風(fēng)險。
威脅可視化防控:
對當(dāng)前保護(hù)中的所有應(yīng)用的威脅級別、分類展示,以及相應(yīng)的響應(yīng)及阻斷策略。
特點(diǎn)2:數(shù)據(jù)安全性
云訪問安全代理(CASB)能夠?qū)嵤┮詳?shù)據(jù)為中心的安全策略,以防止基于數(shù)據(jù)分類、數(shù)據(jù)發(fā)現(xiàn)以及因監(jiān)控敏感數(shù)據(jù)訪問或提升權(quán)限等用戶活動而進(jìn)行有害活動。
通過加密、審計、警報、阻止、隔離、刪除和只讀等控制措施來實(shí)施策略。如管理員可在產(chǎn)品管控控制臺上方便快捷地進(jìn)行安全策略配置,如設(shè)置IP的黑名單,用戶行為權(quán)限劃分,設(shè)置數(shù)據(jù)加密觸發(fā)條件、指定加解密數(shù)據(jù)內(nèi)容、選擇加密算法等操作。
特點(diǎn)3:威脅防護(hù)
云訪問安全代理(CASB)可通過嵌入式UEBA識別異常行為、威脅情報、網(wǎng)絡(luò)沙箱以及惡意軟件識別對可能具備威脅的數(shù)據(jù)訪問行為進(jìn)行有效防護(hù)。
內(nèi)部威脅檢測:可對內(nèi)部人員的可疑行為進(jìn)行威脅檢測,包括敏感信息的非必要下載、不符合職位需求的關(guān)鍵信息授權(quán)訪問。
特權(quán)賬戶威脅檢測:提供對特權(quán)用戶包括管理員、高權(quán)限用戶、臨時用戶的操作行為進(jìn)行威脅檢測,包括異常授權(quán)、訪問、修改等。
賬戶失陷威脅檢測:根據(jù)異常IP登錄、多次登錄失敗、短時間內(nèi)跨區(qū)域登錄及暴力破解攻擊等檢測賬號失陷。
特點(diǎn)4:合規(guī)性
云訪問安全代理(CASB)可幫助組織機(jī)構(gòu)證明,是組織機(jī)構(gòu)在管理云服務(wù)的使用情況。其提供信息來確定云風(fēng)險偏好并確定云風(fēng)險承受能力,同時有助于滿足數(shù)據(jù)駐留和法律合規(guī)性要求。
行為統(tǒng)計模塊:云訪問安全代理(CASB)內(nèi)置行為統(tǒng)計模塊記錄了組織內(nèi)每一位云的使用者的訪問行為及上傳下載的行為
云訪問統(tǒng)計模塊:云訪問安全代理(CASB)的云訪問統(tǒng)計模塊記錄了所有云使用者的互聯(lián)網(wǎng)訪問情況并以餅狀圖和柱狀圖的形式向管理者展示,并向管理者發(fā)出未知或已知的風(fēng)險行為及未知云訪問的風(fēng)險預(yù)警。
2.數(shù)據(jù)加解密
采用網(wǎng)絡(luò)協(xié)議解析技術(shù),分析拆解網(wǎng)絡(luò)數(shù)據(jù)包并對數(shù)據(jù)包中的結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行加密,實(shí)現(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)的透明加密,在毫不改變用戶使用云服務(wù)的同時,保證云端數(shù)據(jù)被加密存儲。
3.DLP數(shù)據(jù)防泄漏
通過身份認(rèn)證和加密控制以及使用日志的統(tǒng)計對外發(fā)數(shù)據(jù)進(jìn)行掃描控制并預(yù)警,降低外發(fā)數(shù)據(jù)泄密的風(fēng)險。
4.分級控制
可根據(jù)企業(yè)自身的組織結(jié)構(gòu)自由定義不同級別的安全策略,真正做到分級策略控制,保證企業(yè)內(nèi)部不同部門不同級別對外訪問的不同需求。
?場景一
當(dāng)企業(yè)將自己的服務(wù)部署在云端時:
時常會遇到服務(wù)被非法入侵或數(shù)據(jù)被窺視的現(xiàn)象,使用CASB反向代理將服務(wù)真實(shí)地址隱藏,結(jié)合CASB內(nèi)置安全模塊,可有效保障企業(yè)的服務(wù)及數(shù)據(jù)的安全。
?場景二
當(dāng)企業(yè)使用云存儲服務(wù)時:
云端存儲數(shù)據(jù)被大數(shù)據(jù)引擎窺視分析,甚至暴力入侵,此時CASB的正向代理服務(wù)內(nèi)置的安全服務(wù)可對上云數(shù)據(jù)進(jìn)行密級加密或DLP掃描,有效保障上云數(shù)據(jù)安全,防止企業(yè)敏感信息外泄。
?場景三
當(dāng)企業(yè)內(nèi)部沒有CASB部署條件但仍對上云數(shù)據(jù)文件或行為有管控需求時:
CASB公有云傳統(tǒng)代理模式可在公有云環(huán)境搭建相應(yīng)的代理服務(wù),滿足企業(yè)在該使用場景下數(shù)據(jù)安全管控需求。
作為中國新一代信息安全技術(shù)企業(yè),明朝萬達(dá)專注數(shù)據(jù)安全、公共安全、云安全、大數(shù)據(jù)安全等服務(wù),客戶覆蓋金融、政府、公安、電信運(yùn)營商等諸多領(lǐng)域,其中在金融領(lǐng)域數(shù)據(jù)安全的市場占有率超80%。公司始終以守護(hù)用戶數(shù)據(jù)價值為己任,致力于讓安全真正服務(wù)于業(yè)務(wù)發(fā)展。在堅持科技創(chuàng)新的同時,注重技術(shù)與業(yè)務(wù)的深度融合,為客戶提供量身定制的數(shù)據(jù)安全解決方案。