• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國內 >
     首頁 > 資訊 > 國內 >

    阿里云發(fā)布敏感數據保護產品SDDP實現(xiàn)"外防內控"

    2019-07-12 13:48:33   作者:   來源:CTI論壇   評論:0  點擊:


      數據安全問題,尤其是個人信息保護問題,一直是所有企業(yè)和個人關注的重點問題,7月10日,阿里云針對云上企業(yè)正式發(fā)布一款敏感數據保護產品SDDP(Sensitive Data Detection and Protection),該產品參考Gartner提出的DCAP框架(Data-Centric Audit and Protection,以數據為中心的審計與保護),結合了阿里云多年大數據處理技術、人工智能分析技術和數據安全運營實踐,幫助客戶精準識別敏感數據存儲位置、多種算法組合脫敏確保數據安全可用、智能檢測數據訪問異常行為,實現(xiàn)了“外部攻擊守源端、內部竊取能發(fā)現(xiàn)”的雙重防護能力,幫助企業(yè)有效防止來自外部攻擊和內部竊取導致的數據泄露。
      國際數據泄露分析機構“Data Breach Statistics”調查顯示,全球每天已發(fā)現(xiàn)的數據丟失與泄漏達到620萬條。云端數據因為存在多種類型數據源難于有效識別、數據訪問API化導致數據出口通道多難于有效管控、應用微服務化導致數據流轉復雜難于有效審計等特點,長期存在識別難、防護難、泄漏檢測難等突出問題。常規(guī)基于邊界的安全防護產品,在出現(xiàn)權限信息外泄或者主機被遠程控制的情況下,很難針對后續(xù)數據竊取攻擊實施響應;而目前市場上常見數據安全產品也主要針對終端文件保護或者傳統(tǒng)RDS數據庫保護而無法有效適應云端數據特點,缺乏針對云端數據的原生保護能力。
      為了專門解決云上敏感數據保護存在的上述問題,阿里云SDDP通過建立識別、保護、檢測三段式云端數據保護框架,實現(xiàn)了結構化數據(如RDS/ODPS)、半結構化數據(如表格存儲)、非結構數據(如OSS對象存儲)的同標準識別,覆蓋了云端離線計算、實時計算等多種數據類產品,重新定義了“外防內控、縱深防御”的數據安全防護理念,強力打造云端數據貼身防護能力。
      基于客戶最常見的三大數據安全場景,SDDP可以有效增強安全管理與防護能力:
    • 敏感數據的發(fā)現(xiàn)與管理:在很多數據安全泄漏事件案例中,很多客戶不清楚云端保存的敏感數據的分布情況。客戶可以使用SDDP內置的敏感數據識別模型實現(xiàn)敏感數據的識別與打標,同時也能根據業(yè)務實際需要定制自己的識別規(guī)則。
    • 敏感數據使用的安全脫敏:如果客戶在開發(fā)環(huán)境/測試環(huán)境/數據分析的環(huán)境中需要使用到敏感數據,用戶可使用SDDP實現(xiàn)數據靜態(tài)脫敏,該產品通過組合各種不同的脫敏算法,能夠實現(xiàn)保留格式、保留統(tǒng)計特征等業(yè)務需求。
    • 數據泄漏異常檢測與處置:針對已經繞過邊界或者來自內部的數據竊取行為,SDDP可以通過不斷學習賬號行為,完善賬號行為基線畫像,一旦某個賬號發(fā)生異常行為就會持續(xù)跟蹤,并自動報警做相應處理,防止敏感數據被不該訪問的人訪問。
      通過上述安全能力的傳達,SDDP可以為客戶帶來以下安全價值:
    • 外部攻擊守源端:通過識別/保護/檢測三段式能力框架,SDDP能針對已經繞過邊界的外部攻擊行為,實現(xiàn)基于數據源的近場防護。
    • 內部竊取能發(fā)現(xiàn):針對來自內部的竊取行為,SDDP通過異常檢測有效發(fā)現(xiàn)內部異常賬號,有效檢測來自內部的竊取行為,做好數據的貼身保鏢。
      數據安全是所有企業(yè)的關注的核心問題,在最新發(fā)布的等級保護2.0最新標準中也對個人信息保護、數據分類分級、數據泄漏檢測提出了新的要求。阿里云一直將保障用戶數據安全作為第一準則,同時致力于把阿里巴巴多年安全能力通過產品化的形式給到所有云上用戶,助力用戶做到數據的可管可控,滿足合規(guī)要求,更好的促進業(yè)務的健康發(fā)展。
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 拉孜县| 望奎县| 西和县| 宁安市| 伊宁市| 北京市| 砀山县| 湾仔区| 泾阳县| 塔河县| 石首市| 马边| 黄冈市| 通海县| 太和县| 防城港市| 本溪市| 霞浦县| 潮安县| 韩城市| 眉山市| 华坪县| 平罗县| 五大连池市| 儋州市| 嵩明县| 榕江县| 镇雄县| 原阳县| 衡山县| 金山区| 文安县| 贺兰县| 婺源县| 呼伦贝尔市| 海宁市| 巴里| 中牟县| 太仆寺旗| 高清| 阳春市| http://444 http://444 http://444 http://444 http://444 http://444