新一代數(shù)據(jù)安全管理平臺,在數(shù)據(jù)安全建設(shè)體系中可發(fā)揮“全局風(fēng)險治理、統(tǒng)一指揮調(diào)度”的重要作用,為用戶提供跨數(shù)據(jù)類型、存儲孤島和生態(tài)系統(tǒng)集成數(shù)據(jù)的產(chǎn)品和服務(wù),從而實現(xiàn)更簡單、一致的數(shù)據(jù)安全。

數(shù)據(jù)安全管理平臺是以數(shù)據(jù)訪問行為分析為基礎(chǔ)的數(shù)據(jù)安全防護和管理系統(tǒng)。通過集中化資產(chǎn)管理、身份管理、策略管理、安全組件監(jiān)管、數(shù)據(jù)集中收集與關(guān)聯(lián)分析、風(fēng)險監(jiān)測與響應(yīng)等技術(shù),實現(xiàn):
數(shù)據(jù)資產(chǎn)治理(資產(chǎn)自動發(fā)現(xiàn)、資產(chǎn)集中管理、資產(chǎn)智能治理)
統(tǒng)一身份治理(身份自動發(fā)現(xiàn)、身份集中管理、身份智能治理)
數(shù)據(jù)安全防護(策略集中管控、安全組件監(jiān)管、數(shù)據(jù)集中收集與關(guān)聯(lián)分析、風(fēng)險監(jiān)測與響應(yīng))
數(shù)據(jù)安全態(tài)勢感知(態(tài)勢大屏模塊)
新一代數(shù)據(jù)安全管理平臺的價值
1、降低管理運營成本
傳統(tǒng)的數(shù)據(jù)安全建設(shè)方法往往是在不同的運營場景建設(shè)不同的安全設(shè)備,如在方法測試環(huán)境部署脫敏,在運維環(huán)境部署運維堡壘等,缺少一個統(tǒng)一管理平臺,企業(yè)的管理成本較高。而數(shù)據(jù)安全管理平臺的統(tǒng)一管理能力能夠集中管理企業(yè)資產(chǎn),實時監(jiān)控其安全態(tài)勢和運行狀態(tài)等相關(guān)指標(biāo),定期生成安全報告。
統(tǒng)一管理:通過數(shù)據(jù)安全管理平臺能夠集中管理監(jiān)控企業(yè)信息系統(tǒng)中使用的安全設(shè)備運行情況、運維管理安全設(shè)備,監(jiān)控設(shè)備工作,進一步降低安全設(shè)備運維管理成本。
統(tǒng)一運營:通過數(shù)據(jù)安全管理平臺能夠集中采集企業(yè)信息系統(tǒng)中使用的安全設(shè)備信息,聯(lián)動安全設(shè)備日志,統(tǒng)一下發(fā)策略,每個單獨的安全設(shè)備不在是孤島,進一步提升了企業(yè)數(shù)據(jù)安全運營管理能力。
2、完善數(shù)據(jù)安全管理體系
數(shù)據(jù)安全管理平臺為用戶提供完整數(shù)據(jù)安全解決方案,數(shù)據(jù)安全防護覆蓋網(wǎng)絡(luò)層、數(shù)據(jù)層、應(yīng)用層,包含但不僅限于以下安全能力:數(shù)據(jù)庫審計、數(shù)據(jù)庫運維管控、數(shù)據(jù)庫防火墻、漏洞掃描、數(shù)據(jù)資產(chǎn)管理、敏感數(shù)據(jù)分類、數(shù)據(jù)防勒索、數(shù)據(jù)庫加密等。同時,數(shù)據(jù)安全管理平臺開放第三方接口,允許第三方安全產(chǎn)品接入平臺,提高了系統(tǒng)的可擴展性和易用性。
3、多維度安全可視化監(jiān)控
安全產(chǎn)品作為企業(yè)運營最重要的一道防線,往往對于用戶來說是最不可感知的。如何讓企業(yè)的安全投入可視化對于企業(yè)來說是至關(guān)重要的。另一方面,大量的安全設(shè)備投入往往會大幅度增加企業(yè)的安全管理成本,因此為企業(yè)建立一套可視化的安全監(jiān)控大屏,實現(xiàn)安全可視化管理勢在必行。
數(shù)據(jù)安全管理平臺能夠為用戶提供資產(chǎn)管理大屏、數(shù)據(jù)安全風(fēng)險監(jiān)控大屏、數(shù)據(jù)安全智能告警大屏、數(shù)據(jù)安全態(tài)勢感知大屏等多種大屏、也支持用戶自定義監(jiān)控大屏,進一步提升整個數(shù)據(jù)安全管理平臺的建設(shè)價值。
4、滿足法律法規(guī)要求
隨著大數(shù)據(jù)、云計算技術(shù)的飛速發(fā)展,數(shù)據(jù)的價值得到了體現(xiàn),而保護數(shù)據(jù)的法律法規(guī)也越來越多,個人信息保護法、數(shù)據(jù)安全管理辦法、數(shù)據(jù)安全法、等級保護法等都對數(shù)據(jù)安全有著嚴(yán)格的規(guī)定。數(shù)據(jù)安全管理平臺能夠基于法律法規(guī),為用戶提供相應(yīng)的合規(guī)性報表,同時平臺本身也能夠為用戶提供合規(guī)性能力,進一步提升了整個平臺的建設(shè)價值。
新一代數(shù)據(jù)安全管理平臺應(yīng)用場景
1、場景一:政務(wù)云集中安全管理需求
云平臺建設(shè)方(經(jīng)信委、大數(shù)據(jù)局、網(wǎng)信辦)希望統(tǒng)籌安全資源管理,通過統(tǒng)一的安全管理平臺進行上下級監(jiān)管,高效鋪建安全能力。
2、場景二:云廠商快速搭建安全能力需求
云服務(wù)商希望解決云基礎(chǔ)設(shè)施的安全保障問題,但無能力向租戶提供多樣化、定制化的安全服務(wù),因此,需借助第三方快速搭建安全能力,為云上客戶提供安全能力。
3、場景三:運營商客戶多場景需求
運營商用戶有云、IDC、專線等客戶,需統(tǒng)一提供安全能力,盤活客戶資源;同時分子公司地域性鋪設(shè),安全建設(shè)難度大,難統(tǒng)一,成本高。希望線上自主開通、即開即用,節(jié)省資源;或者線下快捷部署,開箱即用,安全可靠。
綜上所述,新一代數(shù)據(jù)安全管理平臺在降低管理成本、完善管理體系、實現(xiàn)安全可視化監(jiān)控以及滿足法規(guī)要求等方面都具有顯著的優(yōu)勢和價值。對于各行各業(yè)的公司來說,采用該平臺將有助于提升企業(yè)的數(shù)據(jù)安全水平,保障企業(yè)的正常運營和發(fā)展。