數(shù)據(jù)是企業(yè)的無(wú)價(jià)之寶,他們廣泛流轉(zhuǎn)于各個(gè)業(yè)務(wù)系統(tǒng)之間,充分發(fā)揮自己的價(jià)值,每一條數(shù)據(jù)的背后都蘊(yùn)含著無(wú)盡的商機(jī)與可能性。因此,企業(yè)對(duì)數(shù)據(jù)安全也需精心呵護(hù),不容有失。
在實(shí)際應(yīng)用場(chǎng)景中,數(shù)據(jù)安全不僅要跟著數(shù)據(jù)走,還要跟著業(yè)務(wù)走。業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全建設(shè)難點(diǎn)在于數(shù)據(jù)具有敏感性、復(fù)雜性、流動(dòng)性等特點(diǎn)。
數(shù)據(jù)需在不同組織、部門、業(yè)務(wù)單元之間頻繁共享和交換,也需在多個(gè)系統(tǒng)和平臺(tái)之間來(lái)回流動(dòng),以支持業(yè)務(wù)合作和決策。為了便于辦公,很多企業(yè)還支持員工私人電腦遠(yuǎn)程接入內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)訪問(wèn)數(shù)據(jù),并且在這種接入方式下,還無(wú)法對(duì)員工的上傳、下載、轉(zhuǎn)發(fā)行為做限制。
涉及應(yīng)用系統(tǒng)場(chǎng)景復(fù)雜
業(yè)務(wù)系統(tǒng)日常需要對(duì)接不同的部門,比如財(cái)務(wù)部、研發(fā)部、宣傳部、生產(chǎn)部等,每個(gè)部門對(duì)數(shù)據(jù)的使用方式都會(huì)有所不同,同一部門的不同員工也需要不同的訪問(wèn)權(quán)限,涉及應(yīng)用系統(tǒng)場(chǎng)景非常復(fù)雜。
用戶權(quán)限可能過(guò)于寬泛或過(guò)于狹隘,沒(méi)有根據(jù)實(shí)際工作需要進(jìn)行合理劃分。某些關(guān)鍵崗位或個(gè)人可能擁有過(guò)多的權(quán)限,增加了濫用權(quán)限或單點(diǎn)故障的風(fēng)險(xiǎn)。沒(méi)有實(shí)現(xiàn)基于操作級(jí)別的細(xì)粒度訪問(wèn)控制。員工離職、轉(zhuǎn)崗時(shí),相關(guān)的權(quán)限變更可能沒(méi)有及時(shí)或正確地執(zhí)行。
圍繞業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全的三大核心問(wèn)題,互普根據(jù)20多年的實(shí)踐經(jīng)驗(yàn)推出了基于零信任的安全防控體系,可以讓企業(yè)清晰地知道“誰(shuí)在用”、“用什么”、“怎么用”。
誰(shuí)在用:過(guò)去網(wǎng)絡(luò)安全關(guān)注的訪問(wèn)主體僅僅是賬號(hào),但隨著數(shù)據(jù)流轉(zhuǎn)場(chǎng)景的日益復(fù)雜,賬號(hào)背后的人才是更值得關(guān)注的因素。互普網(wǎng)官iMan零信任網(wǎng)絡(luò)準(zhǔn)入,以人的各種屬性信息為依托構(gòu)建動(dòng)態(tài)畫像,實(shí)時(shí)發(fā)現(xiàn)各種可疑行為。
不僅會(huì)對(duì)員工的身份、設(shè)備安全性進(jìn)行持續(xù)多因素身份認(rèn)證,還會(huì)實(shí)時(shí)關(guān)注訪問(wèn)環(huán)境的可信度,以及訪問(wèn)時(shí)間、頻率、操作習(xí)慣等,發(fā)生異常會(huì)立即斷開網(wǎng)絡(luò)連接。
用什么:通過(guò)精細(xì)化的授權(quán),可嚴(yán)格管控人對(duì)業(yè)務(wù)系統(tǒng)的使用,每個(gè)人只能看到自己職責(zé)范圍內(nèi)的業(yè)務(wù)系統(tǒng)??稍L問(wèn)的系統(tǒng)也僅會(huì)根據(jù)具體工作情形開放部分權(quán)限,杜絕越權(quán)訪問(wèn)風(fēng)險(xiǎn)。
怎么用:通過(guò)安全瀏覽器和安全沙箱(互普數(shù)影ViaSphere安全瀏覽器和互普山河ViaSpace)對(duì)終端和網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)應(yīng)用進(jìn)行隔離保護(hù),每個(gè)人只能通過(guò)這兩個(gè)隔離空間訪問(wèn)和使用業(yè)務(wù)系統(tǒng)內(nèi)的數(shù)據(jù)。
隔離空間內(nèi),大家可相互通信傳遞數(shù)據(jù),但無(wú)法通過(guò)下載、拷貝、錄屏、截屏的方式將數(shù)據(jù)傳遞到安全空間以外,結(jié)合安全審計(jì)功能,還可及時(shí)發(fā)現(xiàn)潛在危害,防患于未然。
時(shí)至今日,數(shù)據(jù)安全問(wèn)題已成為企業(yè)發(fā)展的核心問(wèn)題?;テ找詷I(yè)務(wù)流向?yàn)橐劳?,助力企業(yè)構(gòu)建更符合自己的數(shù)據(jù)安全體系。