91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)安全技術(shù)發(fā)展正面臨著前所未有的挑戰(zhàn)

jf_EksNQtU6 ? 來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工 ? 作者:郭靈 ? 2022-11-10 11:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字化轉(zhuǎn)型時期,數(shù)據(jù)的開發(fā)利用、數(shù)據(jù)價值的再創(chuàng)造讓數(shù)據(jù)成為了新時代關(guān)注的焦點。數(shù)據(jù)開發(fā)利用的新場景、新興技術(shù)的應(yīng)用引入了全新的威脅風險,數(shù)據(jù)安全技術(shù)發(fā)展正面臨著前所未有的挑戰(zhàn)。

數(shù)據(jù)安全保護訴求正在發(fā)生變化

1、從以網(wǎng)絡(luò)和系統(tǒng)為中心到以數(shù)據(jù)為中心

長期以來,數(shù)據(jù)作為相對靜態(tài)的資產(chǎn),存放于數(shù)據(jù)庫中,傳統(tǒng)的防護以網(wǎng)絡(luò)和系統(tǒng)為中心,更多關(guān)注的是數(shù)據(jù)的存儲位置以及所在的業(yè)務(wù)系統(tǒng)。如今,數(shù)據(jù)成為新型生產(chǎn)資料,數(shù)量級急劇暴增,既有結(jié)構(gòu)化的數(shù)據(jù)也有非結(jié)構(gòu)化的數(shù)據(jù),處理活動變得頻繁,訪問、復(fù)制、傳輸數(shù)據(jù)的角色過多,數(shù)據(jù)擴散在各個終端電腦中。此時,以網(wǎng)絡(luò)和系統(tǒng)為中心的防護策略從被保護對象層面來看粒度較粗,無法從數(shù)據(jù)價值、數(shù)據(jù)類型以及業(yè)務(wù)關(guān)系的角度對數(shù)據(jù)資產(chǎn)進行梳理,無法根據(jù)數(shù)據(jù)的重要程度和泄露影響采取不同的管控措施。著眼于數(shù)據(jù)本體的防護策略的轉(zhuǎn)變成為新時代數(shù)據(jù)安全保護的要領(lǐng),使保護對象更加清晰明確,讓數(shù)據(jù)安全保護擁有有效的抓手,安全收益得以量化。

2、從關(guān)注網(wǎng)絡(luò)邊界到跟蹤數(shù)據(jù)流轉(zhuǎn)路徑

過去,安全防護思想有明顯的內(nèi)外網(wǎng)之分,默認內(nèi)部是安全可信的,安全動作集中在內(nèi)外網(wǎng)邊界處,部署一系列檢測、監(jiān)控、攔截等感知和處置措施,阻斷數(shù)據(jù)泄露的可能性。伴隨數(shù)據(jù)使用場景的增加以及數(shù)據(jù)全面上云,數(shù)據(jù)生命周期中涉及的節(jié)點數(shù)量變多,數(shù)據(jù)形態(tài)多樣,在數(shù)據(jù)抵達邊界之前,在內(nèi)部流動過程中,因暢通無阻且缺乏監(jiān)控,容易造成越權(quán)濫用、無序擴散、存儲混亂等風險,惡意泄露以及被攻擊竊取的風險也在不斷增加,只進行邊界防護存在很大的數(shù)據(jù)防護盲區(qū)。更早地識別并標記組織內(nèi)的數(shù)據(jù)資產(chǎn),并且對敏感數(shù)據(jù)流動的軌跡、狀態(tài)的變化進行記錄成為有力的突破手段,安全策略應(yīng)該依據(jù)敏感數(shù)據(jù)本身的風險變動而做出細粒度的、動態(tài)的控制。

3、從單品各自為陣到一致性安全原則

伴隨組織信息化逐步完善而建立起來的安全體系,逐漸從單薄走向了臃腫,復(fù)雜的IT架構(gòu)導致安全設(shè)備碎片化,異構(gòu)的產(chǎn)品之間采用不同的邏輯和策略,形成了新的數(shù)據(jù)安全孤島,帶來新的防護盲區(qū)。為了更高效和更有效地感知數(shù)據(jù)安全風險,做出恰如其分的處置措施,一體化的數(shù)據(jù)安全建設(shè)逐漸成為主流選擇,診療一體的數(shù)據(jù)安全管控平臺將成為踐行一致性安全原則的最佳實踐。

4、從被動響應(yīng)到持續(xù)風險評估

網(wǎng)安法、數(shù)安法、個保法建立起來的數(shù)據(jù)安全保護頂層設(shè)計,以及眾多實施配套實施細則和標準釋放出強烈信號,未來數(shù)據(jù)安全合規(guī)監(jiān)管將會是常態(tài)化的工作,以查促建、以查促防采是根本,而并非針對安全事故進行單獨的響應(yīng)。企業(yè)必須建立自動化的、持續(xù)的合規(guī)評估流程和技術(shù)體系來應(yīng)對監(jiān)管,隨著數(shù)據(jù)不斷增刪和變動、業(yè)務(wù)流程越來越復(fù)雜,自動化的風險評估手段成為面對監(jiān)管考核的必備手段。

下一代數(shù)據(jù)安全保護思路趨勢和落地方式

基于以上數(shù)據(jù)安全保護訴求的變化,需要新的防護理念和安全架構(gòu),使數(shù)據(jù)在全生命周期的處理活動中都能保證被安全地存儲、使用、共享,既要滿足合規(guī)要求又要做到風險可控,這需要將數(shù)據(jù)防護措施從邊界延展到數(shù)據(jù)運營(DataOps)的全流程。數(shù)據(jù)安全左移是數(shù)字時代以數(shù)據(jù)為中心的安全發(fā)展的必然趨勢,使安全能力前置,在數(shù)據(jù)處理的第一現(xiàn)場持續(xù)對數(shù)據(jù)處理和使用的過程進行追蹤,橫貫數(shù)據(jù)處理流轉(zhuǎn)的整個環(huán)節(jié),發(fā)掘數(shù)據(jù)風險的真正源頭。

在數(shù)據(jù)安全左移之中,存在三個核心能力。第一是全鏈路數(shù)據(jù)識別和追蹤,即追蹤數(shù)據(jù)的各種使用維度,包括端點側(cè)、Server側(cè)、流量側(cè)、API側(cè)、Docker側(cè)等,數(shù)據(jù)安全永遠關(guān)注數(shù)據(jù)的使用與流轉(zhuǎn)。第二是輕量化自適應(yīng)防護,當無法承受全鏈路識別追蹤所帶來的壓力時,通過輕量化的方式,可以有效降低各維度的成本,包括最終使用側(cè)的成本與維護側(cè)的成本。通過自適應(yīng)的方式,根據(jù)風險進行量化評估,便能實現(xiàn)對全流程進行監(jiān)測和分析,以便對癥下藥。第三是數(shù)據(jù)安全風險評估,脫離傳統(tǒng)的技術(shù)為輔、人力為主的方式,更多地以工具及產(chǎn)品為主導,利用自動化的方式進行風險評估,提高業(yè)務(wù)落地過程中的可執(zhí)行性。

根據(jù)Gartner的定義,DataOps是一種協(xié)作化數(shù)據(jù)管理實踐,專注于改善整個組織中數(shù)據(jù)管理人員和數(shù)據(jù)消費者之間數(shù)據(jù)流的通信、集成和自動化。通過在DataOps中內(nèi)嵌安全屬性的方式,可以實現(xiàn)數(shù)據(jù)安全左移的技術(shù)落地,DataSecOps是一種敏捷、整體、安全的嵌入式方法,用于協(xié)調(diào)不斷變化的數(shù)據(jù)及其用戶,旨在提供快速的數(shù)據(jù)價值,同時保持數(shù)據(jù)的私密性、安全性和良好的管理。

1、敏感數(shù)據(jù)感知識別

基于人工智能技術(shù)的應(yīng)用,DataSecOps對數(shù)據(jù)進行深度的識別,包括全類型、多源頭以及結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù),甚至是暗數(shù)據(jù),讓組織的海量數(shù)據(jù)不落死角清晰呈現(xiàn),為業(yè)務(wù)運營與數(shù)據(jù)保護提供抓手支撐。對于個人隱私、商業(yè)數(shù)據(jù)、政務(wù)數(shù)據(jù)的本體特征、行業(yè)特征、合規(guī)特征等不同的角度,以數(shù)據(jù)為核心的主視角挖掘各種風險,通過數(shù)據(jù)分類模型及小數(shù)據(jù)機器學習能力,快速建立敏感數(shù)據(jù)知識圖譜,并支持文件內(nèi)容、個人信息以及數(shù)據(jù)血親關(guān)系的多維度快速檢索,輔助企業(yè)對數(shù)據(jù)進行詳細梳理和分類研判,為安全合規(guī)與有效保護之間達成高度平衡。

2、持續(xù)風險監(jiān)測和自適應(yīng)防護

以數(shù)據(jù)為中心,DataSecOps向頻繁接受數(shù)據(jù)的業(yè)務(wù)和用戶靠近,對數(shù)據(jù)運營過程中的數(shù)據(jù)進行自動的梳理,全流程跟蹤數(shù)據(jù)的形態(tài)變化和運行軌跡,完整溯源敏感數(shù)據(jù)流轉(zhuǎn)過程,持續(xù)評估數(shù)據(jù)在業(yè)務(wù)系統(tǒng)、計算終端、服務(wù)器接口等處的運行風險。基于風險評估結(jié)果,對不同的數(shù)據(jù)角色和風險接受程度進行自適應(yīng)的細粒度的防護策略,對于敏感數(shù)據(jù)流出業(yè)務(wù)范圍、越權(quán)訪問等風險快速識別響應(yīng),實現(xiàn)基于業(yè)務(wù)的數(shù)據(jù)利用和數(shù)據(jù)安全的有效平衡。

3、數(shù)據(jù)安全風險合規(guī)評估

基于以上數(shù)據(jù)深度識別建立起的數(shù)據(jù)全流程追蹤與防護能力,DataSecOps為用戶建立的是數(shù)據(jù)安全風險態(tài)勢感知能力,最終,這種新理念下的安全平臺將服務(wù)于企業(yè)的數(shù)據(jù)使用和數(shù)據(jù)運營,類似于人體的健康體檢,持續(xù)在進行數(shù)據(jù)安全評估,保障了企業(yè)的核心機密、用戶隱私數(shù)據(jù)保護的內(nèi)生需求和安全合規(guī)要求,指導企業(yè)進行業(yè)務(wù)和安全整改完善,做到風險的持續(xù)收斂,通過多次循環(huán)的評估檢查過程最終實現(xiàn)數(shù)據(jù)的快速合規(guī)和安全運用。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4020

    瀏覽量

    68377
  • 人工智能
    +關(guān)注

    關(guān)注

    1818

    文章

    50117

    瀏覽量

    265592

原文標題:數(shù)據(jù)安全左移成為數(shù)據(jù)保護策略演進的核心方向

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智算中心電源系統(tǒng)中的碳化硅(SiC)技術(shù)應(yīng)用深度研究報告

    隨著人工智能(AI)大模型訓練、推理任務(wù)以及高性能計算(HPC)需求的爆發(fā)式增長,全球數(shù)據(jù)中心正面臨前所未有的能源挑戰(zhàn)。
    的頭像 發(fā)表于 02-14 21:58 ?8793次閱讀
    智算中心電源系統(tǒng)中的碳化硅(SiC)<b class='flag-5'>技術(shù)</b>應(yīng)用深度研究報告

    基于SiC功率器件與配套驅(qū)動方案的固態(tài)變壓器(SST)全流程設(shè)計

    在當今全球能源互聯(lián)網(wǎng)(Energy Internet)與智能電網(wǎng)(Smart Grid)飛速發(fā)展的宏觀背景下,傳統(tǒng)的電力傳輸與分配基礎(chǔ)設(shè)施正面臨著前所未有的挑戰(zhàn)。
    的頭像 發(fā)表于 01-24 08:28 ?332次閱讀
    基于SiC功率器件與配套驅(qū)動方案的固態(tài)變壓器(SST)全流程設(shè)計

    多電/全電飛機高壓直流電力系統(tǒng)架構(gòu)多目標優(yōu)化設(shè)計與評估方法研究

    航空運輸業(yè)正面臨著前所未有的能源與環(huán)境挑戰(zhàn)。在全球減碳共識下,作為能源密集型產(chǎn)業(yè),航空業(yè)的綠色轉(zhuǎn)型迫在眉睫。在此背景下,以“多電飛機”(MEA)、“全電飛機”(AEA)和“電推進飛機”(EPA)為代表的航空電氣化浪潮,成為實現(xiàn)航
    的頭像 發(fā)表于 12-26 09:57 ?591次閱讀
    多電/全電飛機高壓直流電力系統(tǒng)架構(gòu)多目標優(yōu)化設(shè)計與評估方法研究

    半導體行業(yè)正邁入前所未有的“千兆周期”

    本文由半導體產(chǎn)業(yè)縱橫(ID:ICVIEWS)編譯自tomshardware行業(yè)分析認為,人工智能時代正在同時重塑芯片市場的各個方面。人工智能的浪潮正以前所未有的深度和廣度重塑全球半導體產(chǎn)業(yè)。來自
    的頭像 發(fā)表于 12-16 15:10 ?1081次閱讀
    半導體行業(yè)正邁入<b class='flag-5'>前所未有的</b>“千兆周期”

    飛騰D2000臺式機以國產(chǎn)級硬件實力保障政務(wù)數(shù)字化

    在數(shù)字化浪潮席卷各行各業(yè)的今天,政務(wù)領(lǐng)域正站在轉(zhuǎn)型的關(guān)鍵節(jié)點,面臨著數(shù)據(jù)安全威脅、業(yè)務(wù)效率瓶頸、跨部門協(xié)同難題等一系列前所未有的挑戰(zhàn)。這些挑戰(zhàn)
    的頭像 發(fā)表于 08-26 17:54 ?677次閱讀

    橋梁防撞主動預(yù)警系統(tǒng):邊緣計算賦能智能監(jiān)測

    在智慧交通和智能航運快速發(fā)展的今天,橋梁安全防護面臨著前所未有的挑戰(zhàn)。傳統(tǒng)被動式防撞措施已無法滿足現(xiàn)代航運安全需求,而基于邊緣計算的橋梁防撞
    的頭像 發(fā)表于 07-08 15:50 ?587次閱讀

    2025年倉儲革命:不用RFID數(shù)據(jù)采集器的企業(yè)正在被淘汰!

    在2025年,倉儲領(lǐng)域正經(jīng)歷著一場前所未有的革命。隨著科技的飛速發(fā)展,RFID(射頻識別)技術(shù)已成為倉儲管理變革的核心驅(qū)動力,那些尚未采用RFID數(shù)據(jù)采集器的企業(yè),
    的頭像 發(fā)表于 07-07 15:43 ?712次閱讀
    2025年倉儲革命:不用RFID<b class='flag-5'>數(shù)據(jù)</b>采集器的企業(yè)正在被淘汰!

    新思科技電子數(shù)字孿生驅(qū)動智能汽車創(chuàng)新升級

    在汽車產(chǎn)業(yè)加速變革的當下,軟件與電子系統(tǒng)深度融合,正重塑汽車行業(yè)的發(fā)展格局。從智能駕駛輔助系統(tǒng)的迭代,到車載互聯(lián)功能的拓展,軟件定義汽車的趨勢愈發(fā)顯著,這既為行業(yè)帶來了無限創(chuàng)新機遇,也讓車企面臨著前所未有的
    的頭像 發(fā)表于 06-23 09:58 ?1539次閱讀

    Safety Pro汽車功能安全分析

    在汽車產(chǎn)業(yè)加速向智能化、網(wǎng)聯(lián)化轉(zhuǎn)型的 2025 年,功能安全作為自動駕駛技術(shù)的核心基石,正面臨前所未有的挑戰(zhàn)與機遇。
    的頭像 發(fā)表于 06-09 10:46 ?1308次閱讀
    Safety Pro汽車功能<b class='flag-5'>安全</b>分析

    高效智能塑料切割數(shù)控系統(tǒng) - 全自動化軟件解決方案

    在當今的制造業(yè)中,塑料作為一種輕便、耐用且成本效益高的材料,被廣泛應(yīng)用于各個領(lǐng)域。隨著科技的進步和市場需求的變化,塑料加工行業(yè)正面臨著前所未有的挑戰(zhàn)和機遇。
    的頭像 發(fā)表于 04-28 10:49 ?463次閱讀

    邊緣計算與AI融合:技術(shù)創(chuàng)新與產(chǎn)業(yè)變革的交匯點

    隨著人工智能技術(shù)的飛速發(fā)展和物聯(lián)網(wǎng)設(shè)備的爆炸性增長,傳統(tǒng)的云計算架構(gòu)正面臨著前所未有的挑戰(zhàn)。數(shù)據(jù)
    的頭像 發(fā)表于 04-21 14:15 ?1301次閱讀
    邊緣計算與AI融合:<b class='flag-5'>技術(shù)</b>創(chuàng)新與產(chǎn)業(yè)變革的交匯點

    CHEMI-CON液浸式鋁電解電容器介紹

    在數(shù)字化轉(zhuǎn)型的浪潮中,數(shù)據(jù)中心作為IT基礎(chǔ)設(shè)施的核心,正面臨著前所未有的性能與能耗挑戰(zhàn)。隨著生成式AI、智能制造、自動駕駛等技術(shù)的快速
    的頭像 發(fā)表于 04-10 16:14 ?1155次閱讀
    CHEMI-CON液浸式鋁電解電容器介紹

    INTEST推出7206系列數(shù)據(jù)采集主機產(chǎn)品

    汽車道路測試是汽車研發(fā)制造的核心環(huán)節(jié),隨著汽車產(chǎn)業(yè)的快速發(fā)展,汽車控制系統(tǒng)已從單一的控制器,轉(zhuǎn)變?yōu)槎嗫刂茊卧獏f(xié)同工作,通信總線也從低速K-line/LIN/CAN升級為高速CAN /CANFD /FlexRay /TX /T1,使汽車路試數(shù)據(jù)采集
    的頭像 發(fā)表于 04-07 11:08 ?1147次閱讀

    羅德與施瓦茨出席AI與高性能計算服務(wù)器測試解決方案研討會

    隨著AI技術(shù)以驚人的速度不斷更新迭代,與之緊密相關(guān)的高性能計算(HPC)需求也呈現(xiàn)出持續(xù)且迅猛的增長趨勢。與此同時,服務(wù)器計算集群、芯片以及相關(guān)硬件的性能測試領(lǐng)域正面臨著前所未有的嚴峻技術(shù)
    的頭像 發(fā)表于 04-07 10:24 ?970次閱讀

    什么是AGV系統(tǒng)?

    AGV在快速發(fā)展的現(xiàn)代社會,物流行業(yè)面臨著前所未有的挑戰(zhàn)與機遇。隨著技術(shù)的進步,自動化和智能化成為了行業(yè)
    的頭像 發(fā)表于 03-24 18:08 ?1971次閱讀
    什么是AGV系統(tǒng)?