以“數(shù)據(jù)為中心”建設數(shù)據(jù)安全自適應防護體系是大數(shù)據(jù)平臺的安全需求,從數(shù)據(jù)的采集安全、傳輸安全、存儲安全、處理安全、共享交換安全等多維度有針對性地建立數(shù)據(jù)安全防護是大數(shù)據(jù)安全應用的保障
1. 以“數(shù)據(jù)為中心”建設數(shù)據(jù)安全自適應防護體系,
2. 聚焦數(shù)據(jù),聚焦數(shù)據(jù)全生存周期。明確數(shù)據(jù)的來源、形態(tài)、應用場景,
3. 從數(shù)據(jù)的采集安全、傳輸安全、存儲安全、處理安全、共享交換安全等多維度有針對性地建立數(shù)據(jù)安全防護措施;
4. 建立技術標準統(tǒng)一、集中可控、高效安全、可彈性擴展的數(shù)據(jù)安全治理綜合防護體系
1. 數(shù)據(jù)安全綜合治理平臺:建立數(shù)據(jù)安全運營平臺,利用大數(shù)據(jù)、人工智能,統(tǒng)一分析、展示各種安全風險,提升數(shù)據(jù)安全運營效率。
2. 數(shù)據(jù)資產(chǎn)梳理及分類分級:識別大數(shù)據(jù)平臺中的數(shù)據(jù)資產(chǎn),并進行分類分級,為數(shù)據(jù)安全的精細管控打下基礎;
3. 數(shù)據(jù)庫審計、數(shù)據(jù)庫防火墻:對大數(shù)據(jù)平臺的各種組件、各種類型的數(shù)據(jù)源數(shù)據(jù)庫進行監(jiān)控審計、阻斷攔截非法或高危操作;
4. 數(shù)據(jù)脫敏、數(shù)據(jù)水印、數(shù)據(jù)防泄漏:圍繞敏感數(shù)據(jù),在數(shù)據(jù)共享交換過程中,提供全方位的保護;
5. 數(shù)據(jù)庫狀態(tài)監(jiān)控、數(shù)據(jù)庫漏洞掃描:及時發(fā)現(xiàn)數(shù)據(jù)庫的各種安全風險,保障大數(shù)據(jù)平臺的可靠運行;
1)、大數(shù)據(jù)庫海量數(shù)據(jù)訪問監(jiān)控審計、高危數(shù)據(jù)刪除、數(shù)據(jù)導出操作及時阻斷與預警。
2)、大數(shù)據(jù)共享交換數(shù)據(jù)脫敏,防護,溯源。
3)、內(nèi)外部的運維人員操作集中管控審計等。
4)、針對合法用戶的非法操作、特權用戶權限濫用、非授權用戶越權操作的防控。
5)、滿足合規(guī)性要求。
通過分區(qū)、分表、索引、SSD硬盤等機制,實現(xiàn)海量數(shù)據(jù)收取、提取分析及快速處理能力。
分析引擎對所有日志數(shù)據(jù)持續(xù)監(jiān)控和自動分析,多維度發(fā)現(xiàn)漏洞攻擊、病毒、木馬、APT攻擊等。
二層、三層甚至四層復雜數(shù)據(jù)庫架構下的審計,還原操作行為,定位具體操作人員。
除傳統(tǒng)關系數(shù)據(jù)庫外,還支持HDFS、HBase、Hive、ES、Mongo等NOSQL數(shù)據(jù)庫操作審計。
支持API、JDBC、REST Full API、Shell等眾多接口審計,監(jiān)控應用系統(tǒng)及開源工具訪問數(shù)據(jù)庫的行為。
支持HDFS的NameNode及DataNode節(jié)點,HBASE的Hmaster及HRegionServer節(jié)點等流量關聯(lián)審計。