亚洲成人av婷婷_国产农村艳妇AⅤ传媒_欧美性爱午夜福利网站_91黄色片在线观看_干进去了视频在线观看_亚洲成年影片免费_日韩无码av一区二区三区_妺妺窝人体色www在线_亚洲熟女小黄视频_国产美女免费永久视频

安全資訊

等保2.0與大數(shù)據(jù)安全

      

網(wǎng)絡(luò)安全等級(jí)保護(hù)是國(guó)家網(wǎng)絡(luò)安全保障的基本制度基本策略和基本方法。2019年5月13日等保2.0正式發(fā)布,這是繼2008年發(fā)布等保1.0十余年來(lái)繼網(wǎng)絡(luò)安全法實(shí)施后的一次重大升級(jí)。等保2.0在等保1.0的基礎(chǔ)上,更加注重全方位主動(dòng)防御、安全可信、動(dòng)態(tài)感知和全面審計(jì)。

     等級(jí)保護(hù)的對(duì)象范圍在傳統(tǒng)基礎(chǔ)上也擴(kuò)大了對(duì)云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)等重要基礎(chǔ)設(shè)施的關(guān)注。新時(shí)代下國(guó)家網(wǎng)絡(luò)安全面臨著哪些新的挑戰(zhàn),等保合規(guī)工作又要如何開(kāi)展?


等保與大數(shù)據(jù)安全



國(guó)家對(duì)數(shù)據(jù)安全、個(gè)人信息著重做了鋪設(shè)和加強(qiáng)。
1
國(guó)家對(duì)訪(fǎng)問(wèn)控制的要求是明顯做了顆粒度的細(xì)化,強(qiáng)調(diào)了主體跟客體以文件和數(shù)據(jù)庫(kù)表及作為訪(fǎng)問(wèn)控制的目標(biāo)對(duì)象,在等保1.0里是非常不明確甚至是沒(méi)有提及的,這是個(gè)非常大的進(jìn)步。
2
國(guó)家加強(qiáng)了對(duì)個(gè)人信息的保護(hù),提出了未授權(quán)概念,不允許在未授權(quán)的賬戶(hù)運(yùn)營(yíng)的情況下去訪(fǎng)問(wèn)和使用個(gè)人的用戶(hù)數(shù)據(jù)。 
3
對(duì)企業(yè)內(nèi)部的外包人員所使用的企業(yè)內(nèi)部的系統(tǒng)、數(shù)據(jù)的訪(fǎng)問(wèn)權(quán)限,也是有一些保密協(xié)議以及技術(shù)安全的管理要求,明確提出了外部人員離開(kāi)現(xiàn)場(chǎng)應(yīng)該清除所有的訪(fǎng)問(wèn)權(quán)限和使用權(quán)限。這里邊的離場(chǎng)我們可以理解成外包人員以項(xiàng)目的形式進(jìn)駐企業(yè),當(dāng)項(xiàng)目截止之后,企業(yè)收回原來(lái)開(kāi)放給他的所有的賬號(hào),以及所有的應(yīng)用系統(tǒng)跟數(shù)據(jù)訪(fǎng)問(wèn)權(quán)限。 
4
對(duì)賬號(hào)管理做了更強(qiáng)力度的措施,明確提出應(yīng)在對(duì)外包運(yùn)維服務(wù)期間簽訂保密協(xié)議,并在所能涉及的相關(guān)的敏感數(shù)據(jù)的處理和存儲(chǔ)中要求安全措施。

我們總結(jié)起來(lái),在等保2.0下去做數(shù)據(jù)安全的建設(shè),

主要從這四個(gè)方面去展開(kāi)

用戶(hù)行為鑒權(quán)(加強(qiáng)用戶(hù)行為的鑒權(quán))

數(shù)據(jù)訪(fǎng)問(wèn)控制(有效地建立起對(duì)數(shù)據(jù)訪(fǎng)問(wèn)控制機(jī)制)

敏感數(shù)據(jù)脫敏(對(duì)數(shù)據(jù)本身的一些使用和落盤(pán)的數(shù)據(jù)要做脫敏和加密)

業(yè)務(wù)/重要數(shù)據(jù)加密

 

從這張圖上的話(huà)想表達(dá)的是說(shuō)構(gòu)建整個(gè)等保2.0下的數(shù)據(jù)安全,我們應(yīng)該考慮遵從一個(gè)比較科學(xué)的規(guī)范,也就是數(shù)據(jù)的生命周期要以一個(gè)全生命周期的方式去覆蓋去防御我們的生命數(shù)據(jù)。

防御數(shù)據(jù)傳防御傳統(tǒng)的網(wǎng)絡(luò)安全有個(gè)最大差別是原來(lái)的網(wǎng)絡(luò)是有邊界的,但數(shù)據(jù)它相對(duì)是個(gè)無(wú)邊界的狀態(tài),我們要去遵從一個(gè)數(shù)據(jù)從生存到銷(xiāo)毀的自然生命周期,它覆蓋了創(chuàng)建存儲(chǔ)傳輸交換處理和銷(xiāo)毀這六個(gè)生命的自然節(jié)點(diǎn)。在不同的生命周期上,我們將通過(guò)不同的技術(shù)手手段去做我們的安全措施。

譬如說(shuō)在數(shù)據(jù)創(chuàng)建的時(shí)候,我們要幫助用戶(hù)去梳理他的數(shù)據(jù)資產(chǎn),所謂的數(shù)據(jù)資產(chǎn)就是要告訴用戶(hù)你的數(shù)據(jù)有哪些,存在什么地方,以什么方式在存儲(chǔ),以什么方式在讀取,數(shù)據(jù)本身有沒(méi)有做過(guò)基于安全屬性基于業(yè)務(wù)屬性的分級(jí)分類(lèi)?有了這些數(shù)據(jù)的標(biāo)簽,這些對(duì)數(shù)據(jù)管理和流動(dòng)性控制都是非常好的基礎(chǔ)。


存儲(chǔ)過(guò)程中我們會(huì)強(qiáng)調(diào)的數(shù)據(jù)落盤(pán)的存儲(chǔ)會(huì)通過(guò)偷TD加密或者動(dòng)態(tài)加密的方式去幫助用戶(hù)在存儲(chǔ)和傳輸過(guò)程中做到安全的措施。


傳輸跟交換過(guò)程中,我們會(huì)強(qiáng)調(diào)了用安全審計(jì)的方式去幫助用戶(hù)還原它的每一份數(shù)據(jù),每次請(qǐng)求所對(duì)應(yīng)用系統(tǒng)對(duì)數(shù)據(jù)系統(tǒng)是誰(shuí)在什么時(shí)候訪(fǎng)問(wèn),對(duì)數(shù)據(jù)做了哪些操作行為,我們都會(huì)一一的記錄,以便事后的回溯以及事中的告警。


通過(guò)數(shù)據(jù)鑒權(quán),可以對(duì)用戶(hù)的訪(fǎng)問(wèn)的身份做動(dòng)態(tài)的識(shí)別。我們可以去對(duì)接用戶(hù)他里邊對(duì)里邊的一些應(yīng)用系統(tǒng)的默認(rèn)的一些管理的一些賬號(hào)體系,以及對(duì)每個(gè)用戶(hù)的終端去訪(fǎng)問(wèn)應(yīng)用訪(fǎng)問(wèn)數(shù)據(jù)的時(shí)候,對(duì)它的終端環(huán)境做一個(gè)畫(huà)像去鑒定環(huán)境此時(shí)此刻訪(fǎng)問(wèn)的數(shù)據(jù)是否足夠安全,我們通過(guò)環(huán)境變量來(lái)判斷他的身份下的另外一種安全的一些狀態(tài),去判斷他能不能去安全去閱讀一份數(shù)據(jù)訪(fǎng)問(wèn)一份數(shù)據(jù)獲取份數(shù)據(jù)。


最后,在它獲取到相應(yīng)的權(quán)限之后,真正地從數(shù)據(jù)源從數(shù)據(jù)庫(kù)里邊去獲取返回的時(shí)候,同樣的我們通過(guò)我們剛才說(shuō)了對(duì)等保2.0提到的對(duì)數(shù)據(jù)的字段級(jí)別的表管控和標(biāo)簽,我們對(duì)他所返回的數(shù)據(jù)可以提供一份非常良好的一個(gè)保護(hù)措施,對(duì)敏感數(shù)據(jù)對(duì)業(yè)務(wù)重要數(shù)據(jù)做脫敏。


服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號(hào)

微信公眾號(hào)