china0114.com-日韩欧美中文免费,免费视频一区,免费视频一区,国产精品色网

公眾號
關(guān)注微信公眾號
移動端
創(chuàng)頭條企服版APP

科技百咖 | 華途少帥謝永勝眼中的數(shù)據(jù)安全治理

5086

原標(biāo)題:科技百咖 | 華途少帥謝永勝眼中的數(shù)據(jù)安全治理

專注于數(shù)據(jù)安全并不容易。這種壓力或許并不來源于技術(shù)上的突破或者產(chǎn)品的更迭,而是來源于生存的壓力。相對于傳統(tǒng)網(wǎng)絡(luò)層防護產(chǎn)品,數(shù)據(jù)安全的市場并不是很大,而且加密就已經(jīng)占據(jù)了很大一部分。不管怎么樣,頂?shù)米∩娴膲毫?,忍得住?shù)據(jù)安全的“寂寞”,這樣的公司就可以稱之為優(yōu)秀。隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全管理辦法征求意見稿》的相繼發(fā)布,在數(shù)據(jù)安全這條路上跋涉了十二年的華途,眼看著風(fēng)口越來越近。

(華途董事長謝永勝)

第二屆數(shù)據(jù)安全峰會上,華途董事長謝永勝提出了他眼中數(shù)據(jù)安全治理中的最關(guān)鍵的幾個環(huán)節(jié),包括數(shù)據(jù)風(fēng)險識別、數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、數(shù)據(jù)內(nèi)容的機器學(xué)習(xí)與自動識別、敏感數(shù)據(jù)的訪問與權(quán)限控制、數(shù)據(jù)流轉(zhuǎn)的審計與分發(fā)管控以及行業(yè)的定制化開發(fā)這六點。

定制化開發(fā)比較容易理解,做企業(yè)級業(yè)務(wù)都會有這一步,談一談對其他五點的看法。

1

大數(shù)據(jù)時代數(shù)據(jù)本身發(fā)生了幾個非常明顯的變化:

第一,由小變大。大量的應(yīng)用場景、大量的客戶以及合作伙伴都被連接起來,這個數(shù)據(jù)量的增長遠超人們的想象。甚至以前我們想都沒想到過的數(shù)據(jù)比如鼠標(biāo)點擊頻率等,都可能成為輔助決策的關(guān)鍵。

第二,由靜變動。數(shù)據(jù)的計算、流轉(zhuǎn)、分發(fā)與交易是大數(shù)據(jù)時代最明顯的一個特征,有人說靜止的數(shù)據(jù)是負債,不僅不能產(chǎn)生價值還要耗費大量人力物力去保護它;流轉(zhuǎn)的數(shù)據(jù)才是資產(chǎn),能給企業(yè)帶來源源不斷的收益。

第三,由簡單變復(fù)雜?;ヂ?lián)網(wǎng)的發(fā)展尤其是電商網(wǎng)絡(luò)、社交網(wǎng)絡(luò)、IoT、工業(yè)互聯(lián)網(wǎng)的崛起,大量的音頻、圖像以及視頻等非結(jié)構(gòu)化數(shù)據(jù)涌入到了企業(yè)的視野中來。

數(shù)據(jù)量的增大、場景的增多,使得數(shù)據(jù)的存儲方式、計算方式以及交易方式發(fā)生了巨大的變化。數(shù)據(jù)可能存儲在本地的服務(wù)器,可能存儲在不同的公有云,會涉及到各種各樣的社交、電商、物流應(yīng)用以及各種數(shù)據(jù)庫,企業(yè)可能根本就不知道我有哪些數(shù)據(jù)、我的數(shù)據(jù)都在哪里。搞清楚有哪些數(shù)據(jù)以及數(shù)據(jù)在哪里,是做數(shù)據(jù)安全的前提。所以,謝永勝把數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)放在了一個很重要的位置上,我非常贊同。

更進一步,為了提升數(shù)據(jù)識別的自動化水平,謝永勝也提出了利用機器學(xué)習(xí)技術(shù)做內(nèi)容識別。信息化建設(shè)的觸及階段,企業(yè)的核心數(shù)據(jù)大部分都是各類文檔,但是現(xiàn)在大量的非結(jié)構(gòu)化數(shù)據(jù)涌入進來,給數(shù)據(jù)的分級分類工作帶來了很大的挑戰(zhàn)。從國內(nèi)市場上來看,基于機器學(xué)習(xí),把內(nèi)容安全技術(shù)應(yīng)用于DLP中,是大家通常的做法,其目的就在于可以實現(xiàn)敏感數(shù)據(jù)的分級保護、權(quán)限控制、安全審計等等多項工作。

2

數(shù)據(jù)的變化帶動了數(shù)據(jù)安全風(fēng)險的變化,這個風(fēng)險可以來自企業(yè)外部也可以來自企業(yè)內(nèi)部;可以是技術(shù)上的,也可以是管理上的。

在過去ICT基礎(chǔ)設(shè)施還比較落后的時候,數(shù)據(jù)的價值很難體現(xiàn)在企業(yè)的日常運營過程中。所以過去我們保護數(shù)據(jù)的方法就是利用加密機把重要文檔加密存放起來,或者利用DLP配置一些規(guī)則,來阻止重要文檔的泄露。那個時候,企業(yè)其實很少考慮到風(fēng)險識別的問題。

但后來伴隨著軟硬件技術(shù)的發(fā)展,我們引入了IaaS、引入了各類云存儲、Hadoop或者Spark大數(shù)據(jù)集群、各類開源數(shù)據(jù)庫等等,就是希望能利用這些工具,充分挖掘數(shù)據(jù)的價值。如前文所說,大數(shù)據(jù)時代最重要的一個變化是數(shù)據(jù)的流動,數(shù)據(jù)不僅僅會從一個部門流動到另外一個部門,還會從一家企業(yè)流動到另外一家企業(yè),甚至還會涉及到數(shù)據(jù)跨境。這其中的風(fēng)險將會比過去多得多。并且,這些新技術(shù)的引入必然帶來新的漏洞和新的攻擊方法。所以,謝永勝將風(fēng)險識別放在了第一位,足以說明風(fēng)險識別的重要程度。

(2019 第二屆數(shù)據(jù)安全峰會)

舉幾個比較火的例子。

第一,勒索病毒。勒索病毒可以簡單理解成為一種可以快速自我復(fù)制的加密軟件,但它絕對可以算的上是加密的“克星”。因為企業(yè)一旦感染,加密是沒有用的,勒索軟件可以對文檔進行二次加密。企業(yè)如果沒有做好相應(yīng)的異地容災(zāi),那基本上只能祈禱對方在收到贖金之后能信守承諾了。在永恒之藍事件中,開放445端口就是一種風(fēng)險,沒及時安裝微軟推送的補丁,也是一種風(fēng)險。

第二,APT攻擊。當(dāng)黑客利用魚叉郵件或者其他社會工程學(xué)的方法,成功入侵到企業(yè)內(nèi)網(wǎng)并且控制了大量的特權(quán)賬號,那基本意味著企業(yè)內(nèi)部的數(shù)據(jù)全部暴露在了黑客的眼前。今年,特權(quán)賬號的管理也上了Gartner的十大安全項目。

第三,來自企業(yè)內(nèi)部和供應(yīng)鏈企業(yè)的風(fēng)險。實際上這一點是最容易被忽視的。員工利用既定權(quán)限非法訪問數(shù)據(jù)所帶來的風(fēng)險,絲毫不亞于黑客攻擊。企業(yè)必須要知道正在訪問敏感數(shù)據(jù)的人是誰,你對數(shù)據(jù)都做了什么。

3

前兩個例子是屬于外部的攻擊。當(dāng)然不論是什么類型的攻擊,都要利用到技術(shù)本身的漏洞。嚴格而言,漏洞的治理和網(wǎng)絡(luò)層、應(yīng)用層的攻防并不屬于數(shù)據(jù)安全的范疇,但它卻給數(shù)據(jù)安全帶來了嚴重的威脅。

第三個例子主要說的是企業(yè)的內(nèi)部風(fēng)險。風(fēng)險有很多種,比如員工通常都是在企業(yè)內(nèi)網(wǎng)訪問數(shù)據(jù),突然他的IP出現(xiàn)在了一個未知區(qū)域,或者該員工希望將數(shù)據(jù)下載到本地。出現(xiàn)這種情況,就有可能是該員工的賬戶被黑客入侵,也有可能是外部人員收買了該員工。

應(yīng)付這種情況通常的做法是引入動態(tài)的訪問控制來取代過去的靜態(tài)口令,用比較時髦的說法就是零信任身份安全。其原理是系統(tǒng)通過行為識別技術(shù)來監(jiān)測訪問行為,一旦監(jiān)測到異常訪問,即通過多因子認證等方式來驗證訪問者的身份,并且需要對該用戶的訪問行為進行審計。2017年RSAC創(chuàng)新沙盒冠軍得主UnifyID就是身份安全的典型代表企業(yè)。

當(dāng)然,來自供應(yīng)鏈的風(fēng)險同樣難以防范。除了針對供應(yīng)商的權(quán)限管理以及訪問控制外,還會涉及到數(shù)據(jù)流轉(zhuǎn)過程中的脫敏、審計以及分發(fā)管控等等。

所以謝永勝就強調(diào)了解決數(shù)據(jù)安全問題,應(yīng)該是網(wǎng)絡(luò)安全和數(shù)據(jù)安全共同融合,底層要解決外部的攻擊風(fēng)險,做好網(wǎng)絡(luò)層與應(yīng)用層的檢測與相應(yīng),另一方面要通過準(zhǔn)入、訪問權(quán)限控制以及數(shù)據(jù)庫加密、數(shù)據(jù)庫脫敏,包括向數(shù)據(jù)庫、防火墻、數(shù)據(jù)庫審計、流量管理和網(wǎng)絡(luò)傳輸?shù)陌踩?,解決數(shù)據(jù)本身的安全。

最終,謝永勝是希望能夠做到數(shù)據(jù)安全的態(tài)勢感知,實現(xiàn)數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、風(fēng)險識別、威脅防護以及追蹤溯源的閉環(huán)。

4

最后說一句。數(shù)據(jù)治理不僅僅是技術(shù)層面和管理層面的事情,還需要政策和法規(guī)方面的支持。美國的的cloud法案給了美國人在數(shù)據(jù)方面的“長臂管轄權(quán)”,GDPR規(guī)定了所有在歐盟開展生意的企業(yè)都要遵守這個規(guī)定。

目前,中國還沒有類似的法案。如謝永勝所說,作為數(shù)據(jù)安全的服務(wù)者和從業(yè)者來講,我們希望國家要加快推動數(shù)據(jù)安全相關(guān)法律和標(biāo)準(zhǔn)的推出,讓企業(yè)有體系化的思路、思維解決數(shù)據(jù)安全問題。

粉絲福利

快來留言區(qū)談?wù)勀愕目捶ò伞?/span>

截止到8月9日下午18:00,評論精彩的粉絲有機會獲得紅包,獲獎結(jié)果將在下期互動區(qū)公布!

返回搜狐,查看更多

責(zé)任編輯:

聲明:該文章版權(quán)歸原作者所有,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。如涉及作品內(nèi)容、版權(quán)和其它問題,請在30日內(nèi)與本網(wǎng)聯(lián)系。
您閱讀這篇文章花了0
轉(zhuǎn)發(fā)這篇文章只需要1秒鐘
喜歡這篇 0
評論一下 0
凱派爾知識產(chǎn)權(quán)全新業(yè)務(wù)全面上線
相關(guān)文章
評論
登錄后發(fā)表評論
凱派爾知識產(chǎn)權(quán)全新業(yè)務(wù)全面上線
寧波城市站
金華城市站
×
#熱門搜索#
精選雙創(chuàng)服務(wù)
歷史搜索 清空

Tel:18514777506

關(guān)注微信公眾號

創(chuàng)頭條企服版APP

china0114.com-日韩欧美中文免费,免费视频一区,免费视频一区,国产精品色网
99国产精品久久| 91精品国产乱| 欧美日本一区二区在线观看| 国产午夜精品久久久久久久| 亚洲3atv精品一区二区三区| 国产91综合网| 精品91自产拍在线观看一区| 亚洲国产aⅴ成人精品无吗| www.日韩大片| www久久精品| 青青青爽久久午夜综合久久午夜| 成人少妇影院yyyy| 风间由美一区二区av101| 91精品免费观看| 亚洲激情六月丁香| 国产91丝袜在线观看| 日韩一区二区中文字幕| 又紧又大又爽精品一区二区| 成人av在线资源网站| 精品国产伦一区二区三区免费| 亚洲高清免费观看 | 国产一区 二区 三区一级| 67194成人在线观看| 夜夜嗨av一区二区三区四季av | 久久精品网站免费观看| 免费av成人在线| 欧美精品123区| 午夜精品一区在线观看| 欧美日韩中字一区| 一区二区三区波多野结衣在线观看| eeuss鲁片一区二区三区在线看| 久久免费电影网| 国产一区二区三区在线观看免费| 欧美成人伊人久久综合网| 免费av成人在线| 精品久久久网站| 国内精品不卡在线| 精品国产一区久久| 国产一区二区三区久久久| 久久免费国产精品| 国产精品综合av一区二区国产馆| 久久久影院官网| 国产.欧美.日韩| 国产精品麻豆视频| 91蜜桃传媒精品久久久一区二区| 亚洲色图视频免费播放| 91麻豆精东视频| 一区二区激情视频| 欧美日韩久久久久久| 天天操天天干天天综合网| 欧美理论电影在线| 麻豆成人av在线| 久久这里只有精品视频网| 国产成人免费视频网站高清观看视频| 久久综合狠狠综合久久综合88| 国产精品一区二区久久不卡| 国产精品视频一二三| 91视视频在线观看入口直接观看www| 亚洲另类在线一区| 欧美日本在线一区| 麻豆成人久久精品二区三区红 | 亚洲精品视频在线观看网站| 在线观看不卡一区| 天堂午夜影视日韩欧美一区二区| 欧美一区二区久久久| 国产麻豆精品theporn| 国产精品每日更新| 欧美无砖砖区免费| 蜜臀精品久久久久久蜜臀 | 美洲天堂一区二卡三卡四卡视频| 欧美精品一区二区不卡| 成人免费毛片aaaaa**| 亚洲激情图片qvod| 91精品欧美福利在线观看| 国产麻豆精品95视频| 中文字幕字幕中文在线中不卡视频| 欧美视频自拍偷拍| 精品在线观看免费| 国产精品久久毛片a| 欧美色老头old∨ideo| 激情五月播播久久久精品| 国产精品毛片久久久久久| 欧美日韩一级黄| 国产一区在线观看视频| 亚洲欧美国产77777| 欧美一区二区免费视频| 成人黄色电影在线| 日日摸夜夜添夜夜添亚洲女人| 久久精品视频在线免费观看| 91国偷自产一区二区开放时间| 免播放器亚洲一区| 亚洲欧美影音先锋| 欧美一级高清片在线观看| 波多野结衣在线aⅴ中文字幕不卡| 亚洲午夜成aⅴ人片| 精品乱人伦小说| 色菇凉天天综合网| 国产在线精品一区二区夜色 | 99re视频这里只有精品| 日韩在线一区二区| 中文欧美字幕免费| 制服丝袜亚洲网站| 成人av网站在线观看免费| 日韩av电影一区| 国产精品久久久久7777按摩| 91精品免费观看| 99久久国产免费看| 久久精品国产一区二区| 亚洲日本一区二区三区| 精品粉嫩超白一线天av| 欧美在线观看18| 高清视频一区二区| 蜜桃一区二区三区四区| 亚洲猫色日本管| 国产无遮挡一区二区三区毛片日本| 欧美日韩精品一区二区在线播放| 成人激情小说乱人伦| 久久精品国产色蜜蜜麻豆| 亚洲影视在线观看| 国产精品久线在线观看| 亚洲精品一区二区三区福利| 欧美日韩一卡二卡| 99re成人精品视频| 国产一区二区福利视频| 日本欧美大码aⅴ在线播放| 伊人色综合久久天天人手人婷| 欧美激情艳妇裸体舞| 欧美变态口味重另类| 欧美性大战久久| 99久久婷婷国产综合精品| 国产一区二区三区| 石原莉奈一区二区三区在线观看| 自拍偷在线精品自拍偷无码专区| 久久精品视频一区二区三区| 欧美刺激午夜性久久久久久久| 欧美三级中文字幕| 91影院在线观看| 成人午夜又粗又硬又大| 国产一区二区精品久久91| 欧美a一区二区| 亚洲大片在线观看| 亚洲精品日产精品乱码不卡| 中文字幕制服丝袜成人av| 国产日韩欧美麻豆| 26uuu精品一区二区| 日韩欧美视频一区| 91精品国产综合久久婷婷香蕉| 欧美性感一区二区三区| 91精品福利视频| 色婷婷综合久久久| av资源网一区| 成人97人人超碰人人99| 国产 欧美在线| 成人三级伦理片| 成人激情免费视频| 成人涩涩免费视频| 成人精品视频一区二区三区尤物| 国产成人午夜高潮毛片| 国产精品影视在线| 国产电影精品久久禁18| 国产精品91一区二区| 国产不卡免费视频| 成人激情av网| 91免费在线看| 欧美性色综合网| 欧美日韩在线播| 欧美精品丝袜中出| 制服丝袜成人动漫| 日韩一区二区三区四区五区六区| 91精品国产美女浴室洗澡无遮挡| 制服丝袜一区二区三区| 欧美一级日韩一级| 欧美成人午夜电影| 久久影院午夜片一区| 国产日韩一级二级三级| 中文字幕成人网| 亚洲图片欧美激情| 亚洲自拍偷拍欧美| 丝袜亚洲另类欧美| 美国av一区二区| 国产精品综合在线视频| 成人精品一区二区三区四区| 91麻豆视频网站| 欧美日韩在线电影| 日韩三级视频在线观看| 久久久久久久免费视频了| 国产精品无人区| 一区二区三国产精华液| 首页亚洲欧美制服丝腿| 极品少妇xxxx偷拍精品少妇| 国产91精品欧美| 色综合婷婷久久| 国产清纯在线一区二区www| 国产午夜一区二区三区| 欧美国产日韩在线观看| 日韩毛片视频在线看| 亚洲va欧美va人人爽| 精品在线播放免费| 成人的网站免费观看| 欧美色图片你懂的|