Defensor 4.5:构建数据资产为中心的安全运营体系

5月31日“向星力”未来数据技术峰会上,星环科技重磅发布数据安全管理平台 Defensor 4.5版本。新版本引入了以数据资产为中心的数据安全运营体系,通过智能化大模型技术,帮助企业快速、精准地识别核心重要资产;建设全局的数据安全策略中心,通过多维度访问控制、策略地图、策略巡检和智能策略,实现对敏感资产的精细防控和策略配置的全面监控,解决事前策略配置不合理的问题;基于资产链路刻画技术构建资产流转链路,通过从各应用与工具日志的收集与分析,实现敏感资产风险和异常行为识别与监控,利用策略推荐技术,下发安全处置策略,实现资产安全风险预警以及应急响应。

图片

数据安全智能化,一键完成数据资产分类分级

图片

Defensor 4.5 在前序版本实现的大模型智能化分类分级基础上,通过业务知识库大幅提升了模型识别能力,并内置了更多的行业模型,包括金融、水利、医疗、快消以及个人信息通用模型等,便于各行各业企业一键完成数据资产分类分级。Defensor 首先基于行业标准训练的行业模型,在业务知识库内注入行业预置标注,当经过企业生产运营实践后,通过人工确认结果强化知识转换工具,并通过新的标注生成新的行业模型,提升行业模型分类分级准确率。

图片

图片

企业级数据安全策略中心,实现精细敏感数据访问控制

图片

数据安全策略中心是数据安全防护的全局策略中心,支持多维度的访问控制策略,提供基于分类分级的访问策略,行列访问控制策略,防精准查询、阻断策略等,实现精细的敏感数据访问控制。同时,数据安全策略中心提供策略地图模块,帮助安全实施人员掌握当前所有数据资产的策略配置情况,获取策略防护统计信息,并可通过策略检索定位特定资产的安全防护策略现状。

其中策略巡检模块用于及时洞察资产的安全防护策略现状和潜在风险,通过巡检任务识别敏感数据资产是否配置了策略,配置的策略是否合理。同时,为了帮助安全实施人员调整策略有据可依,支持智能策略推荐,基于企业对敏感资产防护的规范和标准,推荐相应的防护策略,由人工确认后下发生效。数据安全策略中心通过多维度访问控制、策略地图、策略巡检和智能策略推荐,实现对敏感资产的精细防控和策略的合规评估,解决事前策略配置不合理的问题。

图片

基于数据资产链路的全生命周期防护,实现资产安全精准防控

图片

在传统业务系统中,数据血缘记录存在不完整或缺失等问题,难以描绘数据资产的完整流转链路,导致无法及时定位、追溯和处置风险事件,数据资产安全难控难防。为了解决这一问题,Defensor 从数据库、安全网关、工具等基础组件获取日志,并结合血缘、相似度、数据身份、安全评分模型等技术刻画了数据资产全生命周期的安全防护现状,不仅记录了数据的流向,还详细记录了数据变更内容、操作人以及链路上每个节点的安全防护现状。

基于智能分析引擎,可以对收集到的日志进行深入分析,识别潜在的安全威胁。利用智能研判技术,基于事件类型和特征、管理范围、风险等级、发生时间段等因素明确事件策略,确保对安全事件的精准识别和评估,当链路上某个节点出现安全风险时,可以更快速、准确地定位问题根源,追踪数据变更历史,并进行责任划分。与此同时,对出现风险的节点进行关联性排查,检查链路上下游其他节点是否也存在潜在风险,举一反三。

最后,结合策略智能推荐系统,根据安全事件的类型和特点智能生成并下发推荐处置策略,如访问阻断、权限降级、访问频率限制、数据动态脱敏和数据水印等多种措施,并调动各个安全组件高效执行处置策略,实现安全事件的快速响应和处理,形成整体的风险监测和数据防护能力,实现数据全生命周期全面的风险管控。

图片

基于安全网关嵌入式防控,业务侵入小

图片

Defensor 通过安全网关构建 SQL 与 API 的事中访问控制体系,在访问用户和数据对象之间建立的安全防护处理方法,包括脱敏、抑制和水印等,为不同业务和访问用户提供差异化的数据安全防护。

图片

在即席查询场景中,SQL 网关基于安全策略对访问行为进行动态脱敏、拦截、阻断等防护措施,达到实时防护效果。同时,网关特有的临时表血缘感知技术,能自动将主表的敏感性和策略继承到临时表,确保临时表使用安全合规。

图片

防精准查询是数据安全防控典型场景之一。例如,业务人员通过 SQL 统计房产数量大于 2 的用户数量,因不涉及个人信息,可以成功返回查询结果。当用户查询特定用户的房产数量时,由于个人敏感字段会出现在过滤条件中,且在 like,in,= 后面带上常量的查询,会视为个人指向性查询,在日常分析中需要禁止此类查询行为,避免泄漏个人隐私。通过 SQL 安全网关 Quark 可以基于安全策略中心的防护策略对识别到的指向性查询进行动态脱敏、拒绝访问等处置,防止精准查询。

图片

精细化防控也是数据安全保护的常见场景。对各下级辖区汇聚的大宽表进行业务分析时,通过 SQL 安全网关 Quark,可以限制各个区的业务人员只能访问分析对应区以及区下级行政机构的数据,禁止访问其他辖区数据,实现数据精细化访问控制。

图片

在 API 数据分享场景中,API 网关基于安全策略实现 API 动态脱敏、拦截、限流等处置。例如,在公共数据运营开发时,各委办部门,数据服务开发商,Web 类应用,外部数据需求方会通过 API 调用公共数据。API 接口中可能流动了敏感数据,比如个人隐私信息,机密单位地址。为了确保敏感信息不外流,需要对 API 安全网关 Midgard 下发动态脱敏策略,使得返回的参数脱敏访问。

图片

同时,通过 API 子路径的细粒度权限控制,实现特定系统应用与账号调用特定接口子路径,并指定调用时间、IP 白名单、调用频率等,实现 API 细粒度权限和使用控制。

图片

敏感数据明文传输异常事件的定位与处置

图片

通过 Defensor 构建的以数据资产为中心的安全运营体系,可以轻松应对敏感数据明文传输风险事件的定位和处置。某用户通过 SQL 查询表内数据, SQL 网关处理查询操作时,发现某表的身份证字段返回明文结果,疑似泄露个人隐私,平台立即发出告警。通过链路溯源分析,C 节点 SQL 网关处身份证字段的脱敏策略未生效,继续回溯发现该表的身份证字段配置了明文访问策略。同时通过关联性分析发现 D 节点有相同问题。基于部门安全规范,需要在所有出口节点都设置脱敏策略,当前策略配置不合理。此时,智能策略推荐系统生成策略组合,向 C、D 相关节点下发动态脱敏策略,完成应急处置从而实现敏感数据明文传输异常事件的快速识别、分析、处置,防止泄漏。

图片

Defensor 作为一款数据安全管理平台,通过大模型、资产链路刻画等技术的集合,将帮助用户构建以数据资产为中心的安全运营体系,解决企业数据安全合规问题。Defensor 自推出以来,广受客户认可,截至目前Defensor 已经在金融、交通、政府、医疗、高校等多个领域有落地案例。在银行业,某银行基于 Defensor 实现数据分类分级。行内的生产数据需要定期导入到测试环境,依靠 Defensor 的静态脱敏能力,实现大批量数据高性能脱敏到测试环境。针对数据探索与分析场景,安全人员基于 Defensor 的数据安全访问策略,配合 SQL 网关与应用 API 网关,实现数据动态脱敏,确保企业使用敏感数据安全合规。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3226325.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

拥抱应用创新,拒绝无谓的模型竞争

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

怎么判断自己是否适合学习PMP?

判断自己是否适合学习PMP项目管理专业人士认证,可以从以下几个方面进行考量: 1、职业发展需求: 如果您在项目管理领域工作,或计划未来从事相关工作,PMP认证能显著提升您的竞争力。 对于项目经理、产品经理、技术领导…

充电桩运营平台的技术方案 53页

充电桩运营平台的技术方案 53页,全套解决方案 内容太多,复制图片丢失,需要完整的私信我。

一次性语音芯片——智能家居的新兴技术

一次性语音芯片,作为现代智能家居技术,正以其魅力和性能,逐渐渗透到我们日常生活的每一个角落。这些小巧而强大的芯片,不仅为智能家居设备赋予了“说话”的能力,更在提升用户体验、增强设备交互性方面发挥了举足轻重的…

数据库db文件损坏修复方法(sqlite3:database disk image is malformed)

参考博客: https://www.cnblogs.com/liuyangQAQ/p/18037546 sqlite3数据库提示database disk image is malformed 解决办法-CSDN博客 【SQL】sqlite数据库损坏报错:database disk image is malformed(已解决)-CSDN博客 一、第…

Yarn标签调度--HDP测试

hadoop版本从2.7.2版本开始 新增标签调度功能。 标签调度功能:可以给节点设置标签 让作业任务调度到这个设置的标签节点。 列入: 某个任务需要用到gpu资源,而gpu并非在每个节点上都有,通过对节点设置标签,可以使作业…

imx6ull/linux应用编程学习(15) 移植MQTT客户端库/测试

1. 准备开发环境 确保你的Ubuntu系统已经安装了必要的工具和依赖项。打开终端并运行以下命令: sudo apt update sudo apt install build-essential cmake git2. 获取MQTT库 git clone https://github.com/eclipse/paho.mqtt.c.git cd paho.mqtt.c3. 编译MQTT库 mk…

苹果开发者取消自动续费

文档:https://support.apple.com/zh-cn/118428 如果没有找到订阅,那就是账号不对 取消订阅后,就不会自动续费了,如果不放心,可以把付款绑定的方式也取消

TQZC706开发板教程:在ZC706+ADRV9009硬件平台运行ADI Linux

本教程使用2024-06-18的ADI镜像文件,创建ZC706ADRV9009的linux工程进行测试。 首先需要下载ADI的镜像文件下载地址如所示: https://wiki.analog.com/resources/tools-software/linux-software/adi-kuiper_images/release_notes#r2_patch_1 烧写完成后若…

50斤的东西寄什么快递最便宜?邮寄物品最便宜的方法分享

作为一个电商创业者,我经常需要寄送大量商品。寄送50斤左右的东西时,选择哪个快递公司最便宜成了我们关注的重点。今天,我将分享一些实用的寄快递省钱技巧和打包建议,帮助大家在快递费用上省下一大笔。云木寄快递 首先&#xff0…

小红书矩阵源码(多账号发布+批量剪辑视频+一键分发)

在数字化时代,社交媒体已成为品牌推广和个人表达的重要渠道。小红书作为国内领先的生活分享社区,其矩阵源码的出现,为多账号运营提供了前所未有的便利。本文将深入探讨小红书矩阵源码如何通过多账号发布、批量剪辑视频、一键分发以及持续迭代…

windows10设置环境变量Path步骤

1、鼠标右键“我的电脑”,点击“属性”,打开控制面板窗口,如图: 2、点击“高级系统设置”,弹出设置窗口,如图: 3、点击底部的“环境变量”,弹出环境变量窗口,如图&#x…

[CTF]-PWN:House of Cat堆题型综合解析

原理: 调用顺序: exit->_IO_wfile_jumps->_IO_wfile_seekoff->_IO_switch_to_wget_mode _IO_wfile_seekoff源码: off64_t _IO_wfile_seekoff (FILE *fp, off64_t offset, int dir, int mode) {off64_t result;off64_t delta, new…

android13 cat /proc/cupinfo没有Serial问题

1.前言 我们有些客户是使用cpuinfo节点去获取系统的cpuid的,如下: cat /proc/cupinfo processor : 0 BogoMIPS : 48.00 Features : fp asimd evtstrm aes pmull sha1 sha2 crc32 atomics fphp asimdhp cpuid asimdrdm lrcpc dcpop asimddp CPU impleme…

tensorflow之欠拟合与过拟合,正则化缓解

过拟合泛化性弱 欠拟合解决方法: 增加输入特征项 增加网络参数 减少正则化参数 过拟合的解决方法: 数据清洗 增大训练集 采用正则化 增大正则化参数 正则化缓解过拟合 正则化在损失函数中引入模型复杂度指标,利用给w增加权重,…

滥用云服务进行传播的恶意软件越来越多

由于云服务提供了传统方式所不具备的可扩展性、匿名性和容错性,攻击者越来越多地开始利用云服务来存储、分发和建立 C&C 信道,例如 VCRUM 存储在 AWS 上或 SYK Cryptor 通过 DriveHQ 进行分发。 过去的一个月内,研究人员一直在监控使用这…

入门PHP就来我这(高级)20 ~ 事务处理

有胆量你就来跟着路老师卷起来! -- 纯干货,技术知识分享 路老师给大家分享PHP语言的知识了,旨在想让大家入门PHP,并深入了解PHP语言。 接着上篇我们来看下PDO数据库的事务处理。 1 PDO中的事务处理 1.1 事务相关概念 事务&#…

仕考网:公务员考试面试时间一般多长?

公务员考试主要分为笔试与面试两个阶段,其中面试是笔试通过的下一关,面试的具体安排通常由相关考试机构或招录单位负责发布并通知考生。 公务员面试的持续时间一般在30分钟至1小时之间,具体时长可能因地区和招录单位的不同而有所变化。常见的…

qq通讯录如何关闭?一键操作,让通讯录的人看不到我

在当今社交网络盛行的时代,qq通讯录是我们与朋友、家人和同事保持联系的重要工具之一。然而,有时我们可能希望保持一些隐私,不希望所有人都能看到我们的动态或在线状态。针对这种情况,QQ提供了关闭通讯录的功能,使得我…

科普文:从Redis1.0到Redis7.0的发展历程来理解为什么Redis钟爱单线程

概叙 Redis 作为一款流行的开源数据库,每个版本都在不断的迭代和升级,新增了丰富的特性和功能,解决了更多实际应用场景中的问题,提高了 Redis 的性能和可靠性。 总体来说,Redis 的演化之路可以分为以下几个阶段&#x…