今年4月,美創(chuàng)科技在數(shù)據(jù)安全領(lǐng)域的新探索——“韌性”數(shù)據(jù)安全防護(hù)體系框架正式發(fā)布亮相。
為幫您更深入了解“韌性數(shù)據(jù)安全”,我們特別推出專欄“構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系”,CEO柳遵梁親自執(zhí)筆,進(jìn)行系列解讀分享。
首期文章重點(diǎn)介紹:為什么需要在網(wǎng)絡(luò)安全體系之外重建新的數(shù)據(jù)安全體系、韌性數(shù)據(jù)安全體系的三大目標(biāo)。更多內(nèi)容將陸續(xù)呈現(xiàn),請(qǐng)持續(xù)鎖定。
為什么需要在網(wǎng)絡(luò)安全體系之外
重建新的數(shù)據(jù)安全體系?
在傳統(tǒng)網(wǎng)絡(luò)安全中,由外而內(nèi)的多層縱深防御體系是當(dāng)前的主流安全體系。但是在近幾年的數(shù)據(jù)安全實(shí)踐中,我們?cè)絹?lái)越感知到數(shù)據(jù)安全很難成為縱深防御體系的一部分,或者說(shuō)數(shù)據(jù)安全需要獨(dú)立構(gòu)建新的安全體系來(lái)適應(yīng)數(shù)據(jù)安全的訴求。
高價(jià)值的數(shù)據(jù)資產(chǎn)
高價(jià)值數(shù)據(jù)泄露所造成的巨大損失,讓用戶很難承受其帶來(lái)的破壞性,韌性和彈性會(huì)成為數(shù)據(jù)安全體系的核心訴求,以降低風(fēng)險(xiǎn)為基礎(chǔ)理念的網(wǎng)絡(luò)安全體系很難承載數(shù)據(jù)安全的目標(biāo)。網(wǎng)絡(luò)總是會(huì)被突破的必然性和高價(jià)值資產(chǎn)遭遇損失的巨大破壞力之間構(gòu)成無(wú)法解決的沖突和矛盾。
極端復(fù)雜性的數(shù)據(jù)生態(tài)系統(tǒng)
高達(dá)幾百幾千億行以上的記錄或者文檔,高達(dá)幾萬(wàn)到幾百萬(wàn)的對(duì)象,每行記錄或者每個(gè)文檔都相互不同,不同對(duì)象之間交錯(cuò)復(fù)雜的行為關(guān)系。每個(gè)記錄和對(duì)象在不同的生命周期又具有不同的訪問(wèn)態(tài)勢(shì)。這種數(shù)據(jù)資產(chǎn)的高度復(fù)雜性是無(wú)法簡(jiǎn)化為一個(gè)或者多個(gè)對(duì)象來(lái)進(jìn)行安全管理的。復(fù)制和廣泛的分布又讓這個(gè)極端復(fù)雜性數(shù)據(jù)生態(tài)系統(tǒng)進(jìn)一步變得錯(cuò)綜復(fù)雜。
入侵防御或攻防僅僅是數(shù)據(jù)安全的一部分
網(wǎng)絡(luò)安全圍繞著入侵和防御展開(kāi)。不同于網(wǎng)絡(luò)安全,數(shù)據(jù)安全廣泛分布在用戶的每一步業(yè)務(wù)和運(yùn)維操作之中,數(shù)據(jù)安全是圍繞著日常操作的安全性展開(kāi)的。
數(shù)據(jù)是會(huì)流動(dòng)能流動(dòng)而且是好流動(dòng)的
不同于其他IT資產(chǎn),數(shù)據(jù)資產(chǎn)是會(huì)流動(dòng)、能流動(dòng)而且是好流動(dòng)的。就如同水往低處流一樣,數(shù)據(jù)會(huì)本能從高安全區(qū)域向低安全區(qū)域流動(dòng)。數(shù)據(jù)的流動(dòng)不僅僅是流動(dòng),而且是復(fù)制的流動(dòng)。復(fù)制的流動(dòng)讓數(shù)據(jù)安全具有極端的復(fù)雜性,網(wǎng)絡(luò)安全的靜態(tài)縱深防御體系對(duì)于復(fù)制的流動(dòng)安全無(wú)所適從。
韌性數(shù)據(jù)安全體系的
三個(gè)目標(biāo)
在一個(gè)有毒的充滿惡意的環(huán)境中保持持續(xù)運(yùn)行或者局部運(yùn)行的能力
我們總是會(huì)遭遇各種外部和內(nèi)部的壓力,網(wǎng)絡(luò)總是會(huì)被突破。一個(gè)韌性安全系統(tǒng)需要保證各種破壞性的惡意行為總是和資產(chǎn)目標(biāo)保持一定的隔離,即使在完全惡意的環(huán)境中也需要保持最低限度的數(shù)據(jù)和業(yè)務(wù)的安全運(yùn)行能力。
只要給予足夠的時(shí)間,即使一個(gè)具備超強(qiáng)韌性的系統(tǒng)都最終會(huì)遭遇毀滅性的破壞??焖俚母兄?、干預(yù)和恢復(fù)是韌性系統(tǒng)的必要組成部分。
在徹底遭遇失敗的底線防御,確保最壞情況下的數(shù)據(jù)可恢復(fù)能力
在漫長(zhǎng)的時(shí)間范圍里,由于各種災(zāi)害和網(wǎng)絡(luò)攻擊遭遇徹底性失敗是不可避免的。韌性和彈性的系統(tǒng)要保持足夠的冗余能力以支持?jǐn)?shù)據(jù)和系統(tǒng)快速重建。
有限指導(dǎo)下的復(fù)雜身份、資產(chǎn)和相互作用的安全策略適應(yīng)性進(jìn)化
面對(duì)無(wú)限復(fù)雜的身份、資產(chǎn)和相互作用,我們沒(méi)有能力做到精確掌控和跟蹤。適應(yīng)性進(jìn)化的安全策略讓系統(tǒng)可以持續(xù)快速的更新安全策略以保證持續(xù)變化的未來(lái)安全。
有限指導(dǎo)下的復(fù)雜身份和資產(chǎn)的全生命周期安全策略適應(yīng)性進(jìn)化
海量資產(chǎn)和身份的全生命周期的安全策略變化我們同樣無(wú)法掌控,需要通過(guò)適應(yīng)性進(jìn)化來(lái)持續(xù)保障身份和資產(chǎn)全生命周期的安全。
有限適當(dāng)?shù)娜斯じ深A(yù)控制不利方向的突變
在任何時(shí)候,突變總是小概率發(fā)生的。小概率事件的突變介入讓我們可以有效的控制安全事件的發(fā)生以及控制安全策略的演變方向。
適應(yīng)性進(jìn)化帶來(lái)了整體的確定性和局部的不確定性,這種依賴于歷史活動(dòng)和關(guān)系會(huì)極大的增強(qiáng)系統(tǒng)的韌性。
通過(guò)人的眼睛、知識(shí)和智慧補(bǔ)充體系的不足,讓人成為安全體系的關(guān)鍵發(fā)展環(huán)節(jié)
看得到才能看得見(jiàn),充分可見(jiàn)性和強(qiáng)大看見(jiàn)的能力可以讓人成為安全體系的關(guān)鍵發(fā)展環(huán)節(jié)和推動(dòng)力量。
通過(guò)可見(jiàn)性不斷推動(dòng)更優(yōu)系統(tǒng)的反饋
韌性系統(tǒng)需要看見(jiàn)能力的及時(shí)干預(yù),可見(jiàn)性驅(qū)動(dòng)的快速干預(yù)是構(gòu)建韌性系統(tǒng)的關(guān)鍵組成部分。