近日,明朝萬達(dá)聯(lián)合安全牛重磅發(fā)布《數(shù)據(jù)分類分級自動化建設(shè)指南》報告。北京明朝萬達(dá)科技股份有限公司作為深度參與該報告調(diào)研的企業(yè)受邀參加會議,在線發(fā)表《數(shù)據(jù)安全治理的智能化轉(zhuǎn)型探索與實踐》主題演講。
產(chǎn)品介紹
01 產(chǎn)品能力
明朝萬達(dá)智能數(shù)據(jù)治理平臺以數(shù)據(jù)分類分級作為數(shù)據(jù)治理切入點,通過自動嗅探資產(chǎn)可對企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)進(jìn)行敏感數(shù)據(jù)識別、梳理,以及對數(shù)據(jù)的有效理解和分析,完成對數(shù)據(jù)進(jìn)行不同類別和密級的劃分,形成數(shù)據(jù)資產(chǎn)清單、形成數(shù)據(jù)分類分級報告,全局掌握企業(yè)數(shù)據(jù)資產(chǎn),有效解決了企業(yè)對數(shù)據(jù)資產(chǎn)的摸底以及安全保護(hù)管理工作。
▲智能數(shù)據(jù)治理平臺業(yè)務(wù)邏輯
02 主要產(chǎn)品及價值
1.內(nèi)置多個行業(yè)分類分級模板
在國家和行業(yè)規(guī)范標(biāo)準(zhǔn)的基礎(chǔ)上,通過多年的實際分類分級業(yè)務(wù)沉淀,內(nèi)置構(gòu)建了適合金融、醫(yī)療行業(yè)、能源行業(yè)、個人信息、證券行業(yè)等不同行業(yè)的基礎(chǔ)分類分級模版,并可根據(jù)企業(yè)實際的業(yè)務(wù)需要快速動態(tài)調(diào)整,以構(gòu)建適合企業(yè)的數(shù)據(jù)分類分級模版。
2.數(shù)據(jù)自動嗅探識別技術(shù)
智能數(shù)據(jù)治理平臺支持多種數(shù)據(jù)庫與文件的自動發(fā)現(xiàn),主動嗅探網(wǎng)內(nèi)數(shù)據(jù)庫、文件,支持指定IP段和端口的范圍進(jìn)行搜索資產(chǎn),自動探查數(shù)據(jù)存儲位置。
3.敏感數(shù)據(jù)準(zhǔn)確識別與定位
智能數(shù)據(jù)治理平臺能夠從海量數(shù)據(jù)中快速發(fā)現(xiàn)敏感數(shù)據(jù),通過內(nèi)置算法規(guī)則和內(nèi)置行業(yè)法規(guī)標(biāo)準(zhǔn)自動對其存儲的數(shù)據(jù)進(jìn)行分類、分級。通過對數(shù)據(jù)資產(chǎn)的摸底,形成數(shù)據(jù)資產(chǎn)清單,全局掌握數(shù)據(jù)資產(chǎn)情況,清晰了解重要數(shù)據(jù)庫的訪問情況及風(fēng)險情況。
4.分類分級結(jié)果合理應(yīng)用,實現(xiàn)規(guī)范化管理
可根據(jù)分級分類的結(jié)果,針對性地采取適當(dāng)、合理的管理措施和安全防護(hù)措施,在保證數(shù)據(jù)安全的基礎(chǔ)上完成數(shù)據(jù)的共享;此外,還可以根據(jù)數(shù)據(jù)質(zhì)量的分析針對性地進(jìn)行數(shù)據(jù)治理提高整體數(shù)據(jù)質(zhì)量,在企業(yè)內(nèi)部形成安全可靠、高質(zhì)量的數(shù)據(jù)環(huán)境,最終實現(xiàn)對數(shù)據(jù)資產(chǎn)的規(guī)范化管理。
03 自動化能力特點
1.結(jié)構(gòu)化非結(jié)構(gòu)化分類分級
通過自動嗅探資產(chǎn)對企業(yè)內(nèi)部結(jié)構(gòu)化數(shù)據(jù),自動分類分級可對數(shù)據(jù)資產(chǎn)進(jìn)行敏感數(shù)據(jù)識別、梳理,以及對數(shù)據(jù)的有效理解和分析,完成對數(shù)據(jù)進(jìn)行不同類別和密級的劃分,形成數(shù)據(jù)資產(chǎn)清單、對于非結(jié)構(gòu)化數(shù)據(jù)可通過NLP技術(shù)對具有代表性的敏感數(shù)據(jù)以切詞為基礎(chǔ),通過引入恰當(dāng)?shù)臄?shù)學(xué)模型和機(jī)器學(xué)習(xí)系統(tǒng),能夠支持基于數(shù)量較大的識別特征、以及機(jī)器學(xué)習(xí)自動生成的識別規(guī)則,實現(xiàn)基于內(nèi)容識別的且不依賴于數(shù)據(jù)自身的標(biāo)簽屬性的海量的非結(jié)構(gòu)化的敏感數(shù)據(jù)發(fā)現(xiàn)。并對模型指標(biāo)進(jìn)行調(diào)優(yōu),使用客戶和實體的關(guān)系進(jìn)行畫像得出某一敏感信息的敏感級別分類 。
2.數(shù)據(jù)資產(chǎn)自動發(fā)現(xiàn)
產(chǎn)品支持多種數(shù)據(jù)庫自動發(fā)現(xiàn),主動嗅探網(wǎng)內(nèi)數(shù)據(jù)庫,可以指定IP段和端口的范圍進(jìn)行搜索結(jié)構(gòu)化資產(chǎn)和非結(jié)構(gòu)化資產(chǎn)。
3.敏感數(shù)據(jù)識別
平臺能夠從海量數(shù)據(jù)中快速發(fā)現(xiàn)敏感數(shù)據(jù),定位數(shù)據(jù)庫資產(chǎn)的存儲與分布,統(tǒng)計敏感數(shù)據(jù)量級,通過內(nèi)置算法規(guī)則和內(nèi)置行業(yè)法規(guī)標(biāo)準(zhǔn)自動對其存儲的數(shù)據(jù)進(jìn)行資產(chǎn)梳理。通過對數(shù)據(jù)分類分級,形成數(shù)據(jù)資產(chǎn)清單,全局掌握數(shù)據(jù)資產(chǎn)情況,清晰了解重要數(shù)據(jù)庫的訪問情況及風(fēng)險情況。
04 安全牛評價
“明朝萬達(dá)作為傳統(tǒng)的數(shù)據(jù)安全廠商,在數(shù)據(jù)分類分級領(lǐng)域的理論和技術(shù)積累均較深,且有完整的數(shù)據(jù)安全產(chǎn)品能夠與數(shù)據(jù)分類分級產(chǎn)品相配合。明朝萬達(dá)的核心優(yōu)勢在于金融行業(yè)的分類分級建設(shè)。通過在該領(lǐng)域項目的積累,對于金融行業(yè)業(yè)務(wù)系統(tǒng)、業(yè)務(wù)數(shù)據(jù)類型有較多了解,能夠簡化模板建立、增加規(guī)則應(yīng)用效果?!?/span>
案例分享
針對某金融機(jī)構(gòu)數(shù)據(jù)體量大、存儲分散、數(shù)據(jù)質(zhì)量不高、應(yīng)用人數(shù)眾多等痛點問題,我司以數(shù)據(jù)分類分級自動化建設(shè)為切入點,圍繞敏感數(shù)據(jù)特征,從數(shù)據(jù)資產(chǎn)盤點、分類分級、數(shù)據(jù)安全運營等不同維度,建設(shè)完善健全的數(shù)據(jù)分類分級體系,提升數(shù)據(jù)安全運營保障能力,為數(shù)字化轉(zhuǎn)型賦力、賦能。為其提供分類分級自動化解決方案。從數(shù)據(jù)資產(chǎn)自動嗅探、數(shù)據(jù)資產(chǎn)自動化采集、數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)分類分級、數(shù)據(jù)安全運營等方面開展數(shù)據(jù)安全體系建設(shè),減少金融機(jī)構(gòu)在分類分級過程中的大量人員投入,提升分類分級效率,最大化釋放數(shù)據(jù)的價值和潛力。
▲某金融機(jī)構(gòu)數(shù)據(jù)安全分類分級解決方案
◆ 案例優(yōu)勢
-
技術(shù)創(chuàng)新
全公司IT資產(chǎn)“數(shù)字化”;動態(tài)安全“智能化”;事件處置“智能化”;管理協(xié)同“一體化。
-
成果先進(jìn)
內(nèi)置行業(yè)規(guī)則模版,根據(jù)分類分級規(guī)則進(jìn)行有效識別,自動完成數(shù)據(jù)項匹配和數(shù)據(jù)打標(biāo),快速輸出數(shù)據(jù)資產(chǎn)及分類分級結(jié)果,非結(jié)構(gòu)化數(shù)據(jù)采用NLP技術(shù)大幅提升識別率,將敏感數(shù)據(jù)識別精確率提升至95%,顯著解決了行業(yè)內(nèi)部分?jǐn)?shù)據(jù)需要投入大量人力進(jìn)行數(shù)據(jù)分類分級和打標(biāo)的現(xiàn)狀。
-
成果可復(fù)制
內(nèi)置分類分級模版結(jié)合了數(shù)據(jù)安全法律法規(guī)和金融行業(yè)監(jiān)管要求,從管理、技術(shù)和運營三個方面均開展了數(shù)據(jù)安全治理工作,具備可推廣性。
◆ 案例效果
-
為金融機(jī)構(gòu)提供專業(yè)、快速的數(shù)據(jù)分級技術(shù)支撐。
-
幫助某金融機(jī)構(gòu)對數(shù)據(jù)資產(chǎn)進(jìn)行全面的清查和摸排,為某金融機(jī)構(gòu)后續(xù)的數(shù)據(jù)資產(chǎn)管理和數(shù)據(jù)安全體系建設(shè)打好基礎(chǔ)。
-
利用數(shù)據(jù)分類分級的結(jié)果指導(dǎo)數(shù)據(jù)安全策略的部署與實施,數(shù)據(jù)安全治理工作開展合規(guī)、合理。