美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務今年4月,美創科技在數據安全領域的新探索——“韌性”數據安全防護體系框架正式發布亮相。
為幫您更深入了解“韌性數據安全”,我們特別推出專欄“構建適應性進化的韌性數據安全體系”,CEO柳遵梁親自執筆,進行系列解讀分享。
首期文章重點介紹:為什么需要在網絡安全體系之外重建新的數據安全體系、韌性數據安全體系的三大目標。更多內容將陸續呈現,請持續鎖定。
作 者 ? 柳遵梁
為什么需要在網絡安全體系之外
重建新的數據安全體系?
在傳統網絡安全中,由外而內的多層縱深防御體系是當前的主流安全體系。但是在近幾年的數據安全實踐中,我們越來越感知到數據安全很難成為縱深防御體系的一部分,或者說數據安全需要獨立構建新的安全體系來適應數據安全的訴求。
高價值的數據資產
高價值數據泄露所造成的巨大損失,讓用戶很難承受其帶來的破壞性,韌性和彈性會成為數據安全體系的核心訴求,以降低風險為基礎理念的網絡安全體系很難承載數據安全的目標。網絡總是會被突破的必然性和高價值資產遭遇損失的巨大破壞力之間構成無法解決的沖突和矛盾。
極端復雜性的數據生態系統
高達幾百幾千億行以上的記錄或者文檔,高達幾萬到幾百萬的對象,每行記錄或者每個文檔都相互不同,不同對象之間交錯復雜的行為關系。每個記錄和對象在不同的生命周期又具有不同的訪問態勢。這種數據資產的高度復雜性是無法簡化為一個或者多個對象來進行安全管理的。復制和廣泛的分布又讓這個極端復雜性數據生態系統進一步變得錯綜復雜。
入侵防御或攻防僅僅是數據安全的一部分
網絡安全圍繞著入侵和防御展開。不同于網絡安全,數據安全廣泛分布在用戶的每一步業務和運維操作之中,數據安全是圍繞著日常操作的安全性展開的。
數據是會流動能流動而且是好流動的
不同于其他IT資產,數據資產是會流動、能流動而且是好流動的。就如同水往低處流一樣,數據會本能從高安全區域向低安全區域流動。數據的流動不僅僅是流動,而且是復制的流動。復制的流動讓數據安全具有極端的復雜性,網絡安全的靜態縱深防御體系對于復制的流動安全無所適從。
韌性數據安全體系的
三個目標
韌性和彈性(Resilience)
適應性進化(Adaptive Evolution)
復雜系統的可見性(Visibility and Insight)
韌性和彈性
在一個有毒的充滿惡意的環境中保持持續運行或者局部運行的能力
我們總是會遭遇各種外部和內部的壓力,網絡總是會被突破。一個韌性安全系統需要保證各種破壞性的惡意行為總是和資產目標保持一定的隔離,即使在完全惡意的環境中也需要保持最低限度的數據和業務的安全運行能力。
快速干預和恢復如初
只要給予足夠的時間,即使一個具備超強韌性的系統都最終會遭遇毀滅性的破壞。快速的感知、干預和恢復是韌性系統的必要組成部分。
在徹底遭遇失敗的底線防御,確保最壞情況下的數據可恢復能力
在漫長的時間范圍里,由于各種災害和網絡攻擊遭遇徹底性失敗是不可避免的。韌性和彈性的系統要保持足夠的冗余能力以支持數據和系統快速重建。
適應性進化
有限指導下的復雜身份、資產和相互作用的安全策略適應性進化
面對無限復雜的身份、資產和相互作用,我們沒有能力做到精確掌控和跟蹤。適應性進化的安全策略讓系統可以持續快速的更新安全策略以保證持續變化的未來安全。
有限指導下的復雜身份和資產的全生命周期安全策略適應性進化
海量資產和身份的全生命周期的安全策略變化我們同樣無法掌控,需要通過適應性進化來持續保障身份和資產全生命周期的安全。
有限適當的人工干預控制不利方向的突變
在任何時候,突變總是小概率發生的。小概率事件的突變介入讓我們可以有效的控制安全事件的發生以及控制安全策略的演變方向。
適應性進化帶來了整體的確定性和局部的不確定性,這種依賴于歷史活動和關系會極大的增強系統的韌性。
復雜系統的可見性
通過人的眼睛、知識和智慧補充體系的不足,讓人成為安全體系的關鍵發展環節
看得到才能看得見,充分可見性和強大看見的能力可以讓人成為安全體系的關鍵發展環節和推動力量。
通過可見性不斷推動更優系統的反饋
韌性系統需要看見能力的及時干預,可見性驅動的快速干預是構建韌性系統的關鍵組成部分。