<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    干貨!深信服數據安全治理5大關鍵技術實踐分享

    VSole2022-12-17 09:13:18

    12月14日-16日,由IT168聯合旗下ITPUB、ChinaUnix兩大技術社區主辦的第13屆中國數據庫技術大會(DTCC 2022)在線上召開。

    大會以“數據智能 價值創新”為主題,緊跟時代步伐,引領前沿技術,設置2大主會場,20+技術專場,邀請超百位行業專家,重點圍繞時序數據庫、圖數據技術、實時數倉技術與應用實踐、云原生數據庫、大數據平臺與數據安全等內容展開分享和探討。深信服數據安全技術專家蔡家坡受邀參會,并分享了深信服面向數據資產的安全治理關鍵技術實踐。

    “萌芽”到“膨脹”,數據安全技術發展迅速

    近年來,國內外對數據安全的重視程度持續提升,數據安全技術領域發展備受關注。從2017-2021年Gartner發布的“數據安全技術成熟度曲線”研究報告來看, 新興數據安全技術呈逐年遞增趨勢,其中安全多方計算、同態加密、差分隱私等隱私增強計算技術發展勢頭強勁,安全多方計算已經從萌芽期發展到了期望膨脹期。 

    蔡家坡提到,目前數據安全技術視圖總體可以分為基礎安全技術層、數據安全技術層、數據安全技術應用層。

    其中,基礎安全技術層是網絡安全與數據安全技術體系構建的基礎;數據安全技術層是以數據為核心,圍繞數據要素在全生命周期中的安全需求,對數據實施識別、變形、標記、計算等操作的技術集合;數據安全技術應用層利用一種或多種數據安全技術組合, 實現數據安全保護、 安全檢測/監測、 隱私保護、追蹤溯源等應用場景下的數據安全功能。

    數據安全新興技術百花齊放,數字化轉型背景下,大數據安全發展趨勢也突飛猛進,傳統的數據安全技術正在向智能檢測、智能識別等技術轉型。深信服結合用戶大數據應用場景,積累了5大關鍵技術,以幫助用戶解決面向大數據場景的數據消費安全、數據使用安全問題。

    5大關鍵技術,全面構筑數據安全治理能力

    1. 基于機器學習與自然語言的敏感數據智能識別技術

    大數據場景下,傳統通過人工方式進行數據庫表數據清單梳理和字段打標的效率很低,難以有效地落地。

    基于機器學習與自然語言的敏感數據智能識別技術,在行業數據安全標準規范要求下,設定數據分類分級規則,自動同步數據倉庫/數據庫資源目錄。

    通過機器學習技術對數據字段進行數據特征學習,智能推薦字段標簽與分類分級,大大提升分類分級效率,解決了數據量增加帶來的人力與時間成本線性增加難題。 

    2. 面向API場景的脆弱性風險檢測技術

    隨著數字化進程的推進,信息流通以及各種程序、應用、系統之間的連接對API的依賴程度越來越高。作為連接數據和應用之間的重要通道,API已成為數據安全最大的風險敞口。

    深信服面向API場景的脆弱性風險檢測技術,全面檢測接口脆弱性安全隱患,并基于數據安全風險策略監測異常訪問行為,及時掌握API風險狀況,推動風險接口整改。

    3. 面向API場景的UEBA數據異常行為檢測技術

    利用UEBA數據異常行為檢測技術,可以對用戶數據訪問流量進行建模,自動生成安全基線。基于安全基線以及異常行為特征模型對數據訪問行為進行研判,實時感知風險并告警,如:數據越權使用、API異常調用、運維人員批量讀取敏感數據等。

    4. 基于STP引擎的大數據追溯技術

    以AI技術為核心的可疑第三方檢測模型(STP)算法,能夠對共享交換過程中可能泄露的數據進行追溯,利用事件同源分析、樣本同源分析、多種關聯分析等自動化分析技術,快速定位可能的泄露源頭,提升追蹤溯源的能力和效率。

    5. 基于應用、數據、用戶多維度的數據訪問流轉實時監測技術

    結合大數據計算以及UEBA用戶行為分析技術,以應用、用戶、數據多維度的應用流轉分析圖,直觀展示應用被哪些用戶訪問,這些用戶獲取了哪些敏感數據,實現數據實時訪問的流轉監測。

    深信服數據安全平臺

    綜合上述上述5大關鍵技術,深信服數據安全平臺匯集了四重核心能力:

    一是數據分級分類能力,做到“數據現狀可知、心中有數”。二是數據流轉風險監測能力,做到“數據安全實時感知、風險可控”。三是數據共享溯源能力,做到“責任界定有理有據”。四是數據安全運營能力,做到“數據安全整體展示、態勢可視”。

    目前,深信服數據安全平臺已全面應用于金融、交通、教育、能源等行業并獲得用戶廣泛認可。

    大數據數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “卓信數據計劃”持續招募成員單位,預計2022年3月前完成第六批(2022年第二批)100家相關企業招募審核工作。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    前言:工信部召開“十四五”信息通信行業發展規劃新聞發布會。工信部網絡安全管理局副局長杜廣達在會上回答有關“數據安全”和“網絡安全”等問題。
    高額獎金等你來拿~
    隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題,
    醫療物聯網升溫態勢明顯,做好安全保障前置了嗎?
    10月16日至17日,“天府杯”國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。本屆“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元。“網絡安全紅云展”和“反詐宣傳展”兩特色科普宣傳展將在天府杯活動中首度亮相。值得一提的是,這兩項特色科普展覽原計劃于今年8月舉行的2021北京網絡安全大會上首次展出。但受突發疫情影響,北京網絡安全大會改為線上舉行
    本報告通過六張實戰推演圖,結合安全能力者、第三方機構和安全運營者的觀點,展示了攻擊方從攻擊面分析、邊界突破、橫向滲透到靶標攻陷的攻擊過程,防守方從基礎保護、強化保護到協同保護的縱深防御體系,描繪了大型網絡安全攻防實戰演習的全景對象和步驟推演。
    11月16日,在工業和信息化部舉辦的《“十四五”信息通信行業發展規劃》新聞發布會上,工信部信息通信發展司司長謝存介紹了《規劃》起草的背景、過程、主要考慮和相關內容。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类