Defensor 4.5:構建數據資產為中心的安全運營體系

5月31日“向星力”未來數據技術峰會上,星環科技重磅發布數據安全管理平臺 Defensor 4.5版本。新版本引入了以數據資產為中心的數據安全運營體系,通過智能化大模型技術,幫助企業快速、精準地識別核心重要資產;建設全局的數據安全策略中心,通過多維度訪問控制、策略地圖、策略巡檢和智能策略,實現對敏感資產的精細防控和策略配置的全面監控,解決事前策略配置不合理的問題;基于資產鏈路刻畫技術構建資產流轉鏈路,通過從各應用與工具日志的收集與分析,實現敏感資產風險和異常行為識別與監控,利用策略推薦技術,下發安全處置策略,實現資產安全風險預警以及應急響應。

圖片

數據安全智能化,一鍵完成數據資產分類分級

圖片

Defensor 4.5 在前序版本實現的大模型智能化分類分級基礎上,通過業務知識庫大幅提升了模型識別能力,并內置了更多的行業模型,包括金融、水利、醫療、快消以及個人信息通用模型等,便于各行各業企業一鍵完成數據資產分類分級。Defensor 首先基于行業標準訓練的行業模型,在業務知識庫內注入行業預置標注,當經過企業生產運營實踐后,通過人工確認結果強化知識轉換工具,并通過新的標注生成新的行業模型,提升行業模型分類分級準確率。

圖片

圖片

企業級數據安全策略中心,實現精細敏感數據訪問控制

圖片

數據安全策略中心是數據安全防護的全局策略中心,支持多維度的訪問控制策略,提供基于分類分級的訪問策略,行列訪問控制策略,防精準查詢、阻斷策略等,實現精細的敏感數據訪問控制。同時,數據安全策略中心提供策略地圖模塊,幫助安全實施人員掌握當前所有數據資產的策略配置情況,獲取策略防護統計信息,并可通過策略檢索定位特定資產的安全防護策略現狀。

其中策略巡檢模塊用于及時洞察資產的安全防護策略現狀和潛在風險,通過巡檢任務識別敏感數據資產是否配置了策略,配置的策略是否合理。同時,為了幫助安全實施人員調整策略有據可依,支持智能策略推薦,基于企業對敏感資產防護的規范和標準,推薦相應的防護策略,由人工確認后下發生效。數據安全策略中心通過多維度訪問控制、策略地圖、策略巡檢和智能策略推薦,實現對敏感資產的精細防控和策略的合規評估,解決事前策略配置不合理的問題。

圖片

基于數據資產鏈路的全生命周期防護,實現資產安全精準防控

圖片

在傳統業務系統中,數據血緣記錄存在不完整或缺失等問題,難以描繪數據資產的完整流轉鏈路,導致無法及時定位、追溯和處置風險事件,數據資產安全難控難防。為了解決這一問題,Defensor 從數據庫、安全網關、工具等基礎組件獲取日志,并結合血緣、相似度、數據身份、安全評分模型等技術刻畫了數據資產全生命周期的安全防護現狀,不僅記錄了數據的流向,還詳細記錄了數據變更內容、操作人以及鏈路上每個節點的安全防護現狀。

基于智能分析引擎,可以對收集到的日志進行深入分析,識別潛在的安全威脅。利用智能研判技術,基于事件類型和特征、管理范圍、風險等級、發生時間段等因素明確事件策略,確保對安全事件的精準識別和評估,當鏈路上某個節點出現安全風險時,可以更快速、準確地定位問題根源,追蹤數據變更歷史,并進行責任劃分。與此同時,對出現風險的節點進行關聯性排查,檢查鏈路上下游其他節點是否也存在潛在風險,舉一反三。

最后,結合策略智能推薦系統,根據安全事件的類型和特點智能生成并下發推薦處置策略,如訪問阻斷、權限降級、訪問頻率限制、數據動態脫敏和數據水印等多種措施,并調動各個安全組件高效執行處置策略,實現安全事件的快速響應和處理,形成整體的風險監測和數據防護能力,實現數據全生命周期全面的風險管控。

圖片

基于安全網關嵌入式防控,業務侵入小

圖片

Defensor 通過安全網關構建 SQL 與 API 的事中訪問控制體系,在訪問用戶和數據對象之間建立的安全防護處理方法,包括脫敏、抑制和水印等,為不同業務和訪問用戶提供差異化的數據安全防護。

圖片

在即席查詢場景中,SQL 網關基于安全策略對訪問行為進行動態脫敏、攔截、阻斷等防護措施,達到實時防護效果。同時,網關特有的臨時表血緣感知技術,能自動將主表的敏感性和策略繼承到臨時表,確保臨時表使用安全合規。

圖片

防精準查詢是數據安全防控典型場景之一。例如,業務人員通過 SQL 統計房產數量大于 2 的用戶數量,因不涉及個人信息,可以成功返回查詢結果。當用戶查詢特定用戶的房產數量時,由于個人敏感字段會出現在過濾條件中,且在 like,in,= 后面帶上常量的查詢,會視為個人指向性查詢,在日常分析中需要禁止此類查詢行為,避免泄漏個人隱私。通過 SQL 安全網關 Quark 可以基于安全策略中心的防護策略對識別到的指向性查詢進行動態脫敏、拒絕訪問等處置,防止精準查詢。

圖片

精細化防控也是數據安全保護的常見場景。對各下級轄區匯聚的大寬表進行業務分析時,通過 SQL 安全網關 Quark,可以限制各個區的業務人員只能訪問分析對應區以及區下級行政機構的數據,禁止訪問其他轄區數據,實現數據精細化訪問控制。

圖片

在 API 數據分享場景中,API 網關基于安全策略實現 API 動態脫敏、攔截、限流等處置。例如,在公共數據運營開發時,各委辦部門,數據服務開發商,Web 類應用,外部數據需求方會通過 API 調用公共數據。API 接口中可能流動了敏感數據,比如個人隱私信息,機密單位地址。為了確保敏感信息不外流,需要對 API 安全網關?Midgard?下發動態脫敏策略,使得返回的參數脫敏訪問。

圖片

同時,通過 API 子路徑的細粒度權限控制,實現特定系統應用與賬號調用特定接口子路徑,并指定調用時間、IP 白名單、調用頻率等,實現 API 細粒度權限和使用控制。

圖片

敏感數據明文傳輸異常事件的定位與處置

圖片

通過 Defensor 構建的以數據資產為中心的安全運營體系,可以輕松應對敏感數據明文傳輸風險事件的定位和處置。某用戶通過 SQL 查詢表內數據, SQL 網關處理查詢操作時,發現某表的身份證字段返回明文結果,疑似泄露個人隱私,平臺立即發出告警。通過鏈路溯源分析,C 節點 SQL 網關處身份證字段的脫敏策略未生效,繼續回溯發現該表的身份證字段配置了明文訪問策略。同時通過關聯性分析發現 D 節點有相同問題。基于部門安全規范,需要在所有出口節點都設置脫敏策略,當前策略配置不合理。此時,智能策略推薦系統生成策略組合,向 C、D 相關節點下發動態脫敏策略,完成應急處置從而實現敏感數據明文傳輸異常事件的快速識別、分析、處置,防止泄漏。

圖片

Defensor 作為一款數據安全管理平臺,通過大模型、資產鏈路刻畫等技術的集合,將幫助用戶構建以數據資產為中心的安全運營體系,解決企業數據安全合規問題。Defensor 自推出以來,廣受客戶認可,截至目前Defensor 已經在金融、交通、政府、醫療、高校等多個領域有落地案例。在銀行業,某銀行基于 Defensor 實現數據分類分級。行內的生產數據需要定期導入到測試環境,依靠 Defensor 的靜態脫敏能力,實現大批量數據高性能脫敏到測試環境。針對數據探索與分析場景,安全人員基于 Defensor 的數據安全訪問策略,配合 SQL 網關與應用 API 網關,實現數據動態脫敏,確保企業使用敏感數據安全合規。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/44663.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/44663.shtml
英文地址,請注明出處:http://en.pswp.cn/web/44663.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

pytorch GPU cuda 使用 報錯 整理

GPU 使用、報錯整理 1. 使用指定GPU(單卡)1.1 方法1:os.environ[CUDA_VISIBLE_DEVICES]1.2 方法2:torch.device(cuda:2)1.3 報錯1:RuntimeError: CUDA error: invalid device ordinal CUDA kernel errors might be asy…

MySQL學習記錄 —— ?? 常用程序和配置文件

文章目錄 1、mysqld2、mysql常用命令介紹 3、配置文件語法 1、mysqld mysqld就是MySQL服務器,是一個多線程程序。對數據目錄,即mysql的主要工作目錄進行訪問管理。當mysqld啟動時,會偵聽指定的端口,處理來自客戶端程序的網絡連接…

【vue教程】二. Vue特性原理詳解

目錄 回顧本章涵蓋知識點Vue 實例和選項創建 Vue 實例Vue 實例的選項 Vue 模板語法插值表達式指令v-bindv-modelv-on 自定義指令創建自定義指令在模板中使用自定義指令自定義指令的鉤子函數自定義指令的實例演示 指令注冊局部注冊指令過濾器 數據綁定和響應式原理響應式數據綁定…

Oracle邏輯備份

邏輯備份 expdp 備份恢復表空間 創建測試數據 # 創建表空間 create tablespace itpux01 datafile /oradata/fghsdb/itpux01.dbf size 100m autoextend off extent management local autoallocate segment space management auto; create tablespace itpux02 datafile /o…

編程題目積累(day5)

題目: 源數組a,將a中所有元素乘以2之后添加進a,則這個a就叫雙倍數組,給你一個數組a,判斷它是不是雙倍數組,如果是則輸出源數組,不是則輸出空數組。 補充知識: python中枚舉和字典…

OAuth 和 SSO 場景中的 URL 語法解析

OAuth 和 SSO 場景中的 URL 語法解析 在 OAuth 和 SSO (Single Sign-On) 場景中,URL 是一個關鍵組件,用于在客戶端和服務器之間傳遞認證請求和響應。讓我們深入解析這個 URL: https://api.commerce.ondemand.com/occ/oauth/authorize?resp…

【python數據結構精講】雙端隊列

通過總結《流暢的Python》等書中的知識,總結Python中常用工具的方法。 deque,學名雙端隊列。 1. 常用方法 append():隊列尾部添加appendleft():隊首添加pop():移除隊列最后一個元素popleft():移除隊列第一…

AI算法14-套索回歸算法Lasso Regression | LR

套索回歸算法概述 套索回歸算法簡介 在統計學和機器學習中,套索回歸是一種同時進行特征選擇和正則化(數學)的回歸分析方法,旨在增強統計模型的預測準確性和可解釋性, 正則化是一種回歸的形式,它將系數估…

并發編程-06之Semaphore

一 Semaphore入門 1.1 什么是Semaphore Semaphore,俗稱信號量,它是操作系統中PV操作的原語在java的實現,它也是基于AbstractQueuedSynchronizer實現的。 Semaphore的功能非常強大,大小為1的信號量就類似于互斥鎖,通過同…

centos部署jar包

第一步: 將IDEA中的項目打包為jar,將這個jar文件放到centos服務器上的目錄里,我在opt新建api目錄,將jar文件放入,如下圖: 第二步: 將需要讀取的配置文件也放入此目錄(其他目錄也可以,和腳本中…

【筆記】記一次讀寫分離之shardingsphere.datasource導致數據源為空錯誤

錯誤: *************************** APPLICATION FAILED TO START *************************** Description: Failed to configure a DataSource: url attribute is not specified and no embedded datasource could be configured. Reason: Failed to determin…

搭建RAG系統就這么簡單:LangChain|RAG是什么?

RAG是什么 “RAG”(Retrieval-Augmented Generation)是一種結合了檢索(Retrieval)和生成(Generation)的人工智能技術,它在大模型中被需要的原因包括: 知識豐富性: 大模…

探索數據結構與算法的奇妙世界 —— Github開源項目推薦《Hello 算法》

在浩瀚的編程與計算機科學領域中,數據結構與算法無疑是每位開發者攀登技術高峰的必經之路。然而,對于初學者而言,這條路往往布滿了荊棘與挑戰。幸運的是,今天我要向大家推薦一個令人振奮的項目——《Hello Algo》,它正…

ubuntu使用kubeadm搭建k8s集群

一、卸載k8s kubeadm reset -f modprobe -r ipip lsmod rm -rf ~/.kube/# 自己選擇性刪除 坑點哦 rm -rf /etc/kubernetes/ rm -rf /etc/systemd/system/kubelet.service.d rm -rf /etc/systemd/system/kubelet.service rm -rf /usr/bin/kube* rm -rf /etc/cni rm -rf /opt/cn…

C# Winform 自定義事件實戰

在C#的WinForms中,自定義事件是一種強大的工具,它允許你創建自己的事件,從而在特定條件下通知訂閱者。自定義事件通常用于封裝業務邏輯,使代碼更加模塊化和易于維護。下面我將通過一個實戰例子來展示如何在WinForms中創建和使用自…

多線程編程中的條件變量及其優化

本套課在線學習視頻(網盤地址,保存到網盤即可免費觀看): 鏈接:https://pan.quark.cn/s/7220b198cf00 在多線程編程中,條件變量是一種用于線程間通信和同步的機制。通過使用條件變量,可以有效地…

Prometheus + alermanager + webhook-dingtalk 告警

添加釘釘機器人 1. 部署 alermanager 1.1 下載軟件包 wget https://github.com/prometheus/alertmanager/releases/download/v0.26.0/alertmanager-0.26.0.linux-amd64.tar.gz 網址 :Releases prometheus/alertmanager (github.com) 1.2 解壓軟件包 mkdir -pv …

醫日健集團技術力量體現測試的背后

醫日健集團覆蓋式更新 科技日新月異的時代,醫日健集團始終走在行業的前列。近日,醫日健集團外勤技術人員全面對市場點位投放的數智藥房進行了新系統升級和機器測試,這是醫日健對于科技創新的最新嘗試。 以客戶體驗為核心優化新體驗 醫日健集團…

NCNN源碼學習(1):Mat詳解

前言:最原始的發行版本代碼比較簡潔,我們從2017年ncnn第一次開源的版本閱讀mat的源碼。閱讀源碼味如嚼蠟,下面就開始吧! 目錄 構造函數 內存分配 數據成員 申請和釋放內存 引用計數 輔助函數 填充函數fill 參考 構造函數 ncnn提供了8種構造函數的方式。 // emptyM…

Js 前置,后置補零的原生方法與補字符串 padStart及padEnd

在工作中,遇到了需要將不滿八位的一個字符串進行后補0的操作,所以就在網上學習了關于js原生補充字符串的方法,然后用這篇博客記錄下來。 目錄 前置補充字符串 String.prototype.padStart() 后置補充字符串String.prototype.padEnd() 前置補…