存儲(chǔ)域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)國(guó)內(nèi)某農(nóng)商行(簡(jiǎn)稱A行),是當(dāng)?shù)匾?guī)模最大、網(wǎng)點(diǎn)最多的地方金融機(jī)構(gòu)。作為深耕區(qū)域,服務(wù)本地“三農(nóng)”的金融主力軍,A行近年來以數(shù)字化技術(shù)開山鋪路,通過數(shù)據(jù)生態(tài)共享、客群深耕運(yùn)營(yíng)、場(chǎng)景應(yīng)用接入,創(chuàng)新業(yè)務(wù)發(fā)展新模式,實(shí)現(xiàn)從部門銀行升級(jí)成流程銀行再到開放銀行的跨越式發(fā)展。
業(yè)務(wù)的不斷拓寬,數(shù)據(jù)量快速增多,隨著數(shù)據(jù)安全合規(guī)要求日漸增長(zhǎng),以及數(shù)據(jù)安全風(fēng)險(xiǎn)威脅持續(xù)變化,進(jìn)一步加強(qiáng)數(shù)據(jù)安全管控能力,堅(jiān)持安全與數(shù)字化發(fā)展同步同頻成為了一項(xiàng)重要工作。
目前,A行不同業(yè)務(wù)系統(tǒng)中存有大量不同類型的數(shù)據(jù),高敏感暗數(shù)據(jù)多,隨著業(yè)務(wù)的迭代快速,數(shù)據(jù)使用場(chǎng)景日趨提高,敏感數(shù)據(jù)的變化也更加頻繁,給敏感數(shù)據(jù)的保護(hù)帶來更大難度,采用“一刀切”式的數(shù)據(jù)安全防護(hù)則需要大量的安全投入,既易造成資源浪費(fèi),也給數(shù)據(jù)安全管理帶來負(fù)擔(dān)。
基于此,美創(chuàng)科技為A行提供基于分類分級(jí)的數(shù)據(jù)安全管控建設(shè)方案。
在具體的實(shí)施流程上,目前,美創(chuàng)暗數(shù)據(jù)發(fā)現(xiàn)和分類分級(jí)系統(tǒng)已基于大量行業(yè)實(shí)踐和標(biāo)準(zhǔn)研究,內(nèi)置農(nóng)商行數(shù)據(jù)分類分級(jí)模板、豐富業(yè)務(wù)類型和發(fā)現(xiàn)規(guī)則及大量金融數(shù)據(jù)標(biāo)準(zhǔn),開箱即用。
通過對(duì)A行核心系統(tǒng)進(jìn)行數(shù)據(jù)源自動(dòng)掃描、識(shí)別,發(fā)現(xiàn)數(shù)據(jù)庫的數(shù)量、IP、端口、類型等信息,在完成字段業(yè)務(wù)類型的識(shí)別后,根據(jù)分類分級(jí)策略,智能化完成數(shù)據(jù)分類分級(jí)。
數(shù)據(jù)分類分級(jí)結(jié)果與數(shù)據(jù)庫防水壩、數(shù)據(jù)脫敏產(chǎn)品進(jìn)行策略聯(lián)動(dòng),匹配細(xì)粒度的安全策略,實(shí)現(xiàn)以“身份+數(shù)據(jù)”為中心的數(shù)據(jù)庫運(yùn)維安全管控和高效精準(zhǔn)化的脫敏能力,有效降低數(shù)據(jù)安全技術(shù)能力落地的整體建設(shè)成本,數(shù)據(jù)安全管理能力質(zhì)效雙增。
智能化工具支撐
完成高效數(shù)據(jù)分類分級(jí)
分類分級(jí)是整個(gè)數(shù)據(jù)安全措施落地的基礎(chǔ),因此智能、準(zhǔn)確的數(shù)據(jù)識(shí)別能力是最重要的能力。
暗數(shù)據(jù)發(fā)現(xiàn)和分類分級(jí)系統(tǒng)依托自然語言處理、特征分析、機(jī)器學(xué)習(xí)等技術(shù),實(shí)現(xiàn)精準(zhǔn)的數(shù)據(jù)自動(dòng)化識(shí)別和分類分級(jí),節(jié)省大量人工成本。最終根據(jù)數(shù)據(jù)安全性遭受破壞后的影響對(duì)象和所造成的影響程度,將數(shù)據(jù)安全級(jí)別從高到低劃分為5級(jí)。
在分類分級(jí)過程中,暗數(shù)據(jù)發(fā)現(xiàn)和分類分級(jí)系統(tǒng)進(jìn)行可視化呈現(xiàn),展示每個(gè)字段歸屬的分類、所屬的安全等級(jí),同時(shí)以報(bào)告形式展示分類分級(jí)成果,包括敏感數(shù)據(jù)分布情況、數(shù)據(jù)分類情況、數(shù)據(jù)分級(jí)情況等。
分類分級(jí)聯(lián)動(dòng)
構(gòu)建精細(xì)化安全管控體系
?? 基于分類分級(jí)實(shí)現(xiàn)細(xì)粒度運(yùn)維安全管控
A行數(shù)據(jù)運(yùn)維環(huán)境復(fù)雜,涉及人員眾多,易存在非授權(quán)訪問敏感數(shù)據(jù)、運(yùn)維誤操作、高危指令等風(fēng)險(xiǎn)。
數(shù)據(jù)庫防水壩集敏感數(shù)據(jù)發(fā)現(xiàn)和管理、多因素身份準(zhǔn)入機(jī)制、動(dòng)態(tài)訪問控制、敏感數(shù)據(jù)脫敏、誤操作恢復(fù)、合規(guī)審計(jì)等多種功能,能夠快速建立安全合規(guī)運(yùn)維體系,加強(qiáng)對(duì)敏感數(shù)據(jù)安全訪問及運(yùn)維操作行為管控。
本次實(shí)踐中,數(shù)據(jù)庫防水壩通過多因素認(rèn)證精準(zhǔn)識(shí)別前端操作人員的身份,通過與分類分類分級(jí)系統(tǒng)聯(lián)動(dòng),基于分類分級(jí)結(jié)果有效為后續(xù)的訪問控制策略提供依據(jù),精準(zhǔn)識(shí)別被操作數(shù)據(jù)的敏感級(jí)別,對(duì)3級(jí)及以上敏感數(shù)據(jù)操作進(jìn)行限制(參考《金融數(shù)據(jù)安全 數(shù)據(jù)生命周期安全規(guī)范》),實(shí)現(xiàn)敏感數(shù)據(jù)細(xì)粒度到列的精細(xì)化的安全管控,保障數(shù)據(jù)運(yùn)維場(chǎng)景的安全。
?? 基于分類分級(jí)提升數(shù)據(jù)脫敏效率和精準(zhǔn)度
A行大量生產(chǎn)數(shù)據(jù)經(jīng)常需要通過精準(zhǔn)脫敏后傳輸?shù)椒巧a(chǎn)環(huán)境,用于開發(fā)測(cè)試等環(huán)節(jié),但由于業(yè)務(wù)系統(tǒng)后臺(tái)數(shù)據(jù)庫表的規(guī)模越來越龐大、結(jié)構(gòu)越來越復(fù)雜,傳統(tǒng)脫敏方式往往容易導(dǎo)致所獲取的敏感數(shù)據(jù)表、字段等信息不準(zhǔn)確,繼而造成脫敏后數(shù)據(jù)無法達(dá)到“可用、合規(guī)、安全、高效”等預(yù)期目標(biāo)。
美創(chuàng)靜態(tài)數(shù)據(jù)脫敏系統(tǒng)內(nèi)置靈活、豐富的脫敏算法,通過與暗數(shù)據(jù)發(fā)現(xiàn)和分類分級(jí)系統(tǒng)進(jìn)行聯(lián)動(dòng),精準(zhǔn)識(shí)別核心數(shù)據(jù)庫中的3級(jí)、4級(jí)數(shù)據(jù),極大減少脫敏后仍存在敏感字段的現(xiàn)象。當(dāng)開發(fā)測(cè)試過程中需要用數(shù)時(shí),數(shù)據(jù)脫敏系統(tǒng)通過定義精確、靈活的數(shù)據(jù)脫敏策略,對(duì)不同類別的數(shù)據(jù)以不同方式進(jìn)行脫敏變形處理,最大限度的保證脫敏后數(shù)據(jù)的特征一致性、邏輯一致性、業(yè)務(wù)規(guī)則關(guān)聯(lián)性,從而以差異化的脫敏手段提升了脫敏效率和精準(zhǔn)度。
在浩浩蕩蕩的數(shù)字化轉(zhuǎn)型浪潮中,釋放數(shù)據(jù)價(jià)值的前提是筑牢數(shù)據(jù)安全保障防線,數(shù)據(jù)分類分級(jí)作為邁向數(shù)據(jù)安全精細(xì)化管理的重要一步,則勢(shì)在必行。
作為先行者和實(shí)踐者,美創(chuàng)科技已在大數(shù)據(jù)局、人社、能源、金融、醫(yī)療、地產(chǎn)、企業(yè)、交通、教育等領(lǐng)域,幫助用戶數(shù)據(jù)分類分級(jí)真正快速有效的落地。基于豐富的行業(yè)實(shí)踐,美創(chuàng)科技也在不斷推進(jìn)數(shù)據(jù)分類分級(jí)的探索與實(shí)踐,以期以更智能化的產(chǎn)品和符合業(yè)務(wù)、符合安全合規(guī)的方案服務(wù),以安全之勢(shì)守護(hù)數(shù)字化加速,讓數(shù)據(jù)要素充分自由流通。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1