随着云计算、大数据、移动互联网、人工智能等技术的蓬勃发展,以数据为核心的智能化革命正在成为产业转型升级的新动力和新引擎,数据安全保护被提升到前所未有的战略高度。
近年来,国家不断加强数据司法保护,《网络安全法》、等保2.0、《数据安全保护法(草案)》、《个人信息保护法(草案)》等相继出台,数据安全保护法律法规日益完善。
基于企业数字资产保护需求和相关法律法规的要求,大部分企业已经部署各类流量监测、终端安全管理、数据防泄漏、数据库加密系统等数据保护设备。
这些设备在运行过程中,会产生大量有价值的数据,如包数据、会话数据、日志、告警等,这些数据在一定程度上反映了数据安全状态。但由于彼此间缺乏有效协作,无法进行组合式深度分析,也缺少多角度全景呈现,因此难以实现对数据整体安全态势的全面、准确、细粒度的展现。
全球产业数字化转型大趋势下,针对数字资产的保护,要从战略层面布局,从业务角度着手,在明确网络运营者最重要的数据集后,选择合适的工具和技术支撑体系,以及之后非常重要的一个步骤就是对支撑体系进行统一的调度和管理。
作为中国新一代信息安全技术企业的代表厂商,明朝万达深耕数据安全领域十余年,自主研发的数据安全态势感知系统可通过对多源异构安全数据和事件的获取、理解、分析和评判,客观反映网络中发生的数据异常行为,从时间和空间两个维度,直观、动态、全面、准确、细粒度地感知数据资产当前所面临的威胁,并预测数据资产风险,进而提升主动防御能力,实现数据全生命周期动态管控。
在企业内部进行部署后,态势感知系统通过采集各类网络设备的会话、日志、告警等数据,利用大数据和人工智能技术,实现了对海量数据处理与分析,构建了以数据和人为中心的新型安全态势感知模型,真正实现了对企业数据资产的“知、识、监、控”全闭环管控。
数据安全态势感知系统核心价值
系统通过全面采集关键节点和网络检测设备数据,将海量数据进行归一、聚合、关联分析,可视化的呈现全网数据资产分布态势。并依据数据血缘,还原数据流动链路,全过程动态可视化数据流转过程,帮助用户全面掌握全网数据资产分布情况和数据使用情况。
身份权限可能被窃取,但是行为模式难以模仿。系统运用UEBA 行为分析技术,建立用户画像,抽取用户数据使用日志,绘制用户数据使用行为轨迹,多维度动态评估用户风险值,可识别传统网络设备检测之外的异常使用数据行为。
全网分析数据使用情况并可根据变化的内部用户风险值,动态调整管控策略。一旦发现用户数据使用行为超出可信区间,立即将用户风险值反馈给网络检测设备,网络检测设备可以直接将分值作用在控制系统中,从而实现对单个用户异常使用数据行为的及时控制,大幅降低了数据被窃取、盗用和非授权篡改风险。