服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

行业 | 《数据访问安全域能力白皮书》正式发布(附下载)

日期: 来源:中国信息安全收集编辑:

扫码订阅《中国信息安全》

邮发代号 2-786

征订热线:010-82341063


日前,《数据访问安全域能力白皮书》(以下简称白皮书)正式发布,旨在探讨数据访问过程中,如何实现对数据安全管控的需求。
随着数字安全时代的到来,数据安全成为了继信息安全、网络安全之后新的安全产业轴心。数据是业务团队创造生产和消费的关键增长点,也是确保公司顺利运行的重中之重,对于企业来说,如何在数据充分流转,推动业务创新的同时,以尽量小的成本投入,保证机构核心敏感数据在机构内、外的安全,从而实现降本增效,成为了数据访问安全域的最主要挑战。
白皮书由一知安全联合数世咨询共同发布,以“数据访问安全域”为研究对象,从场景与痛点、角色需求、技术现状、关键能力、技术要点等方面对其进行了梳理与总结。



什么是数据访问安全域?


数据访问安全域是以终端安全隔离环境为核心,使用端到端的安全架构,帮助机构解决数据生产、访问、传输、使用、共享、流传等场景中的数据安全管控需求采用的数据安全技术。这里的安全域特指满足数据安全管控要求的通路、处理、存储、访问等独立空间区域。

目前,现有的数据访问安全技术方案能够解决大部分数据访问的安全问题,但仍然会存在数据资产盘点不清,数据流通路径不明,数据访问管理不完整等盲区。应当以数据访问场景为脉络,建立安全、隔离的数据空间,在该空间中完成数据的访问、传输、共享、删除、追溯等全程管理,以此保护数据资产安全、共享流通以及数据访问的安全。


通过对现有的各类技术方案的综合汇总分析,白皮书提出,数据访问安全域需要的三个关键能力包括:

安全的数据使用终端环境

数据使用安全的关键在于数据使用环境的安全。仅仅以加密等“保险柜”方式进行保护是不够的,应当以“安全域”的形式建立终端数据使用的可控环境,即数据的存储、访问、应用、管理等行为都限制在安全域内。用户针对这部分能力可以重点考察供应商对终端各主流操作系统的底层技术实力。基本原则是,无论是虚拟化技术,还是操作系统的底层驱动技术,能够用相对较少的底层技术实现更多的“安全域”安全管控维度,这样对操作系统的影响最小,而相对覆盖的潜在攻击维度更多。


安全的数据传输通路

首先是收敛潜在的攻击暴露面。除了传统的资产测绘、资产管理、资产下线等方式外,基于零信任理念的 SDP 单包敲门技术能够以相对较小的改造成本实现关键数据资产对外的隐蔽不可见状态。

其次是加强数据通路本身的安全。除了目前较为成熟的加解密外,还可以在条件允许的情况下,通过网络协议的定制化,将通用协议修改为潜在攻击者难以识别的自定义协议。需要注意的是,具体的定制化改造,特别是对用户已有的业务 API 数据接口、VPN 身份认证接口等,要综合评估改造成本与改造收益之间的平衡。


有机的数据治理

数据访问安全域要能广泛覆盖如文本、文档、图像、音视频、代码、图纸以及未知文件类型等各种各样的数据类型,并具备数据分级治理的能力,即针对不同类型的数据,采取不同的治理策略。

基于以上两点,数据的治理要以有机为目标,做到可更新、可持续。从数据的采集、创建开始,数据的元信息(各类标签、管控策略等)要在数据流动过程中,一直跟随着数据一起流动、更新,并进一步实现对数据的复制、修改、删减等操作能追溯到数据的起始来源和流转路径,以此作为数据访问控制策略、交换策略、审计策略的重要参数与决策依据。



点击下载(提取码3155)

《数据访问安全域能力白皮书》PDF



作为该领域的代表企业,一知安全提出了自主研发的《山河安全工作空间》解决方案,结合独创的“内核半虚拟化”技术,隔离数据工作空间,帮助用户在安全域、非安全域内都能独立、安全、自由地使用数据进行工作,连接一切工作终端。

“内核半虚拟化”隔离工作空间,使安全域、非安全域独立安全工作。既保留了非安全域中用户自由使用的灵活度,同时也复用了物理机的硬件性能,而且内核级半虚拟化技术具备极低的资源消耗,避免了VDI 模式下的性能瓶颈影响安全域中的工作。

一知安全通过“以技术为先导,辅以管理制度”的思路,帮助用户建立安全工作空间,实现“数据防泄密,业务防攻击”。





《中国安全信息》杂志倾力推荐

“企业成长计划”

点击下图 了解详情


相关阅读

  • 执法宣传联动 严守道路安全底线

  • 交通安全关乎千家万户,为有效预防交通事故的发生,连日来,昌平交通支队沙河大队多措并举深入开展交通安全宣传和执法活动,全力提升广大群众的交通安全法治意识,营造安全有序、和谐
  • 从ChatGPT看芯片产业机遇,ChatGPT引发算力革命

  • 《侠说》:新电商,商业智能,房产/金融需要下载报告的朋友,可扫下方二维码付费成为会员,侠说智库已含2.7万+份报告,5100+会员,下载不限制,基本保存日更新。文末加微可免费入群交流~➤~
  • 卖房人急了!

  • 导语小阳春的数据出来了,房贷继续跳水。今日免费下载:2023年中国房地产市场趋势来源:樱桃大房子(ID:ytdfz8)作者:樱桃团队小阳春的数据出来了,房贷继续跳水。国家统计局公布了2023年
  • 欢迎这些城市,一起共推公共数据运营。

  • 中国科技法学会智慧城市工作委员会、中国智慧城市论坛在2月末发起2023中国公共数据运营大会后,得到了各地城市的积极支持。有政府组团的10余人的,有大数据局牵头的,有政府大数

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 发现火情迅速反应,番禺这位网格员好样的!

  • 近日,番禺南村镇南村村网格员胡梓朗途经樟边村山草岗新区大街时,发现一处出租屋正在冒浓烟,他立刻将情况报镇专职消防队,并迅速冲进出租屋,紧急疏散周边住户,将火灾损失控制在最小
  • 观点 | “二维码”不能成“拦路码”

  • 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063据新华社报道,当下,扫码支付已成为一种日常,但也给消费者带来困扰。在停车缴费、点餐等消费场景中,消费者几乎都会