提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      韌性數(shù)據(jù)安全體系緣起與三個(gè)目標(biāo) |CEO專欄
      發(fā)布時(shí)間:2023-05-30 閱讀次數(shù): 1342 次

      今年4月,美創(chuàng)科技在數(shù)據(jù)安全領(lǐng)域的新探索——“韌性”數(shù)據(jù)安全防護(hù)體系框架正式發(fā)布亮相。

      為幫您更深入了解“韌性數(shù)據(jù)安全”,我們特別推出專欄“構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系”,CEO柳遵梁親自執(zhí)筆,進(jìn)行系列解讀分享。

      首期文章重點(diǎn)介紹:為什么需要在網(wǎng)絡(luò)安全體系之外重建新的數(shù)據(jù)安全體系、韌性數(shù)據(jù)安全體系的三大目標(biāo)。更多內(nèi)容將陸續(xù)呈現(xiàn),請(qǐng)持續(xù)鎖定。


      作 者 ? 柳遵梁





      為什么需要在網(wǎng)絡(luò)安全體系之外

      重建新的數(shù)據(jù)安全體系?


      在傳統(tǒng)網(wǎng)絡(luò)安全中,由外而內(nèi)的多層縱深防御體系是當(dāng)前的主流安全體系。但是在近幾年的數(shù)據(jù)安全實(shí)踐中,我們?cè)絹?lái)越感知到數(shù)據(jù)安全很難成為縱深防御體系的一部分,或者說(shuō)數(shù)據(jù)安全需要獨(dú)立構(gòu)建新的安全體系來(lái)適應(yīng)數(shù)據(jù)安全的訴求。


      高價(jià)值的數(shù)據(jù)資產(chǎn)

      高價(jià)值數(shù)據(jù)泄露所造成的巨大損失,讓用戶很難承受其帶來(lái)的破壞性,韌性和彈性會(huì)成為數(shù)據(jù)安全體系的核心訴求,以降低風(fēng)險(xiǎn)為基礎(chǔ)理念的網(wǎng)絡(luò)安全體系很難承載數(shù)據(jù)安全的目標(biāo)。網(wǎng)絡(luò)總是會(huì)被突破的必然性和高價(jià)值資產(chǎn)遭遇損失的巨大破壞力之間構(gòu)成無(wú)法解決的沖突和矛盾。



      極端復(fù)雜性的數(shù)據(jù)生態(tài)系統(tǒng)

      高達(dá)幾百幾千億行以上的記錄或者文檔,高達(dá)幾萬(wàn)到幾百萬(wàn)的對(duì)象,每行記錄或者每個(gè)文檔都相互不同,不同對(duì)象之間交錯(cuò)復(fù)雜的行為關(guān)系。每個(gè)記錄和對(duì)象在不同的生命周期又具有不同的訪問(wèn)態(tài)勢(shì)。這種數(shù)據(jù)資產(chǎn)的高度復(fù)雜性是無(wú)法簡(jiǎn)化為一個(gè)或者多個(gè)對(duì)象來(lái)進(jìn)行安全管理的。復(fù)制和廣泛的分布又讓這個(gè)極端復(fù)雜性數(shù)據(jù)生態(tài)系統(tǒng)進(jìn)一步變得錯(cuò)綜復(fù)雜。



      入侵防御或攻防僅僅是數(shù)據(jù)安全的一部分

      網(wǎng)絡(luò)安全圍繞著入侵和防御展開(kāi)。不同于網(wǎng)絡(luò)安全,數(shù)據(jù)安全廣泛分布在用戶的每一步業(yè)務(wù)和運(yùn)維操作之中,數(shù)據(jù)安全是圍繞著日常操作的安全性展開(kāi)的。



      數(shù)據(jù)是會(huì)流動(dòng)能流動(dòng)而且是好流動(dòng)的

      不同于其他IT資產(chǎn),數(shù)據(jù)資產(chǎn)是會(huì)流動(dòng)、能流動(dòng)而且是好流動(dòng)的。就如同水往低處流一樣,數(shù)據(jù)會(huì)本能從高安全區(qū)域向低安全區(qū)域流動(dòng)。數(shù)據(jù)的流動(dòng)不僅僅是流動(dòng),而且是復(fù)制的流動(dòng)。復(fù)制的流動(dòng)讓數(shù)據(jù)安全具有極端的復(fù)雜性,網(wǎng)絡(luò)安全的靜態(tài)縱深防御體系對(duì)于復(fù)制的流動(dòng)安全無(wú)所適從。



      韌性數(shù)據(jù)安全體系的

      三個(gè)目標(biāo) 


      • 韌性和彈性(Resilience)

      • 適應(yīng)性進(jìn)化(Adaptive Evolution)

      • 復(fù)雜系統(tǒng)的可見(jiàn)性(Visibility and Insight)






      韌性和彈性


      在一個(gè)有毒的充滿惡意的環(huán)境中保持持續(xù)運(yùn)行或者局部運(yùn)行的能力

      我們總是會(huì)遭遇各種外部和內(nèi)部的壓力,網(wǎng)絡(luò)總是會(huì)被突破。一個(gè)韌性安全系統(tǒng)需要保證各種破壞性的惡意行為總是和資產(chǎn)目標(biāo)保持一定的隔離,即使在完全惡意的環(huán)境中也需要保持最低限度的數(shù)據(jù)和業(yè)務(wù)的安全運(yùn)行能力。


      快速干預(yù)和恢復(fù)如初

      只要給予足夠的時(shí)間,即使一個(gè)具備超強(qiáng)韌性的系統(tǒng)都最終會(huì)遭遇毀滅性的破壞??焖俚母兄?、干預(yù)和恢復(fù)是韌性系統(tǒng)的必要組成部分。


      在徹底遭遇失敗的底線防御,確保最壞情況下的數(shù)據(jù)可恢復(fù)能力

      在漫長(zhǎng)的時(shí)間范圍里,由于各種災(zāi)害和網(wǎng)絡(luò)攻擊遭遇徹底性失敗是不可避免的。韌性和彈性的系統(tǒng)要保持足夠的冗余能力以支持?jǐn)?shù)據(jù)和系統(tǒng)快速重建。






      適應(yīng)性進(jìn)化


      有限指導(dǎo)下的復(fù)雜身份、資產(chǎn)和相互作用的安全策略適應(yīng)性進(jìn)化

      面對(duì)無(wú)限復(fù)雜的身份、資產(chǎn)和相互作用,我們沒(méi)有能力做到精確掌控和跟蹤。適應(yīng)性進(jìn)化的安全策略讓系統(tǒng)可以持續(xù)快速的更新安全策略以保證持續(xù)變化的未來(lái)安全。


      有限指導(dǎo)下的復(fù)雜身份和資產(chǎn)的全生命周期安全策略適應(yīng)性進(jìn)化

      海量資產(chǎn)和身份的全生命周期的安全策略變化我們同樣無(wú)法掌控,需要通過(guò)適應(yīng)性進(jìn)化來(lái)持續(xù)保障身份和資產(chǎn)全生命周期的安全。


      有限適當(dāng)?shù)娜斯じ深A(yù)控制不利方向的突變

      在任何時(shí)候,突變總是小概率發(fā)生的。小概率事件的突變介入讓我們可以有效的控制安全事件的發(fā)生以及控制安全策略的演變方向。


      適應(yīng)性進(jìn)化帶來(lái)了整體的確定性和局部的不確定性,這種依賴于歷史活動(dòng)和關(guān)系會(huì)極大的增強(qiáng)系統(tǒng)的韌性。






      復(fù)雜系統(tǒng)的可見(jiàn)性 


      通過(guò)人的眼睛、知識(shí)和智慧補(bǔ)充體系的不足,讓人成為安全體系的關(guān)鍵發(fā)展環(huán)節(jié)

      看得到才能看得見(jiàn),充分可見(jiàn)性和強(qiáng)大看見(jiàn)的能力可以讓人成為安全體系的關(guān)鍵發(fā)展環(huán)節(jié)和推動(dòng)力量。


      通過(guò)可見(jiàn)性不斷推動(dòng)更優(yōu)系統(tǒng)的反饋

      韌性系統(tǒng)需要看見(jiàn)能力的及時(shí)干預(yù),可見(jiàn)性驅(qū)動(dòng)的快速干預(yù)是構(gòu)建韌性系統(tǒng)的關(guān)鍵組成部分。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部