提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請?jiān)囉?/ul>
      今日實(shí)施!一文了解電信網(wǎng)和互聯(lián)網(wǎng)數(shù)據(jù)安全管控平臺標(biāo)準(zhǔn)
      發(fā)布時(shí)間:2024-07-01 閱讀次數(shù): 922 次

      圖片

      7月1日,由中國通信標(biāo)準(zhǔn)化協(xié)會歸口的《電信網(wǎng)和互聯(lián)網(wǎng)數(shù)據(jù)安全管控平臺技術(shù)要求與測試方法》正式實(shí)施。

      該標(biāo)準(zhǔn)由中國信息通信研究院主導(dǎo),美創(chuàng)結(jié)合在數(shù)據(jù)安全管控平臺的多年探索與實(shí)踐,深度參與標(biāo)準(zhǔn)編制工作,這也是美創(chuàng)參與的第六項(xiàng)電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)。







      數(shù)字化時(shí)代,組織單位面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)和要求不斷增加,在進(jìn)行數(shù)據(jù)安全建設(shè)過程中,僅部署單點(diǎn)數(shù)據(jù)安全防護(hù)產(chǎn)品已難以形成全面有效防護(hù),以數(shù)據(jù)安全管控平臺為中心的數(shù)據(jù)安全體系化防護(hù)因此深受重視,但也存在相關(guān)數(shù)據(jù)安全管控平臺產(chǎn)品眾多,使用范圍、適用行業(yè)、平臺能力各有差異等問題現(xiàn)狀。

      作為數(shù)據(jù)安全管控平臺首個(gè)行業(yè)標(biāo)準(zhǔn),《電信網(wǎng)和互聯(lián)網(wǎng)數(shù)據(jù)安全管控平臺技術(shù)要求與測試方法》結(jié)合行業(yè)數(shù)據(jù)安全特性,正式明確了數(shù)據(jù)安全管控平臺的技術(shù)架構(gòu)及核心能力要求,并從技術(shù)產(chǎn)品能力的設(shè)計(jì)、研發(fā)、測試、評估和驗(yàn)收等方面提供標(biāo)準(zhǔn)化依據(jù),有力提升電信及互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全管控平臺建設(shè)的標(biāo)準(zhǔn)性、統(tǒng)一性、整體性,也為其他行業(yè)數(shù)據(jù)安全管控平臺標(biāo)準(zhǔn)的編制提供有效參考。



      標(biāo)準(zhǔn)主要內(nèi)容



      一、平臺定義與技術(shù)架構(gòu)


      標(biāo)準(zhǔn)對數(shù)據(jù)安全管控平臺定義:

      具有數(shù)據(jù)資產(chǎn)管理、敏感數(shù)據(jù)識別的統(tǒng)一管控能力,能夠?qū)崿F(xiàn)數(shù)據(jù)安全策略集中化管理、安全事件、安全風(fēng)險(xiǎn)統(tǒng)一管控、集中運(yùn)維功能,并提供敏感數(shù)據(jù)分布視圖、敏感數(shù)據(jù)事件視圖、敏感數(shù)據(jù)風(fēng)險(xiǎn)視圖和敏感數(shù)據(jù)策略視圖分析展示能力的平臺。


      圖片

      數(shù)據(jù)安全管控平臺技術(shù)架構(gòu)


      標(biāo)準(zhǔn)適用于電信網(wǎng)和互聯(lián)網(wǎng)數(shù)據(jù)安全管控平臺的提供方、需求方、測評機(jī)構(gòu)和監(jiān)管機(jī)構(gòu)等開展數(shù)據(jù)安全保護(hù)工作,以及數(shù)據(jù)安全管控能力的設(shè)計(jì)、研發(fā)、測試、評估和驗(yàn)收等。





      二、平臺技術(shù)要求


      如上圖所示,標(biāo)準(zhǔn)將數(shù)據(jù)安全管控平臺可以分為集中展示層、綜合分析層、集中配置層、集中調(diào)度層以及功能對接層,并對相關(guān)技術(shù)要求進(jìn)行明確,重點(diǎn)包括:


      ?? 集中展示


      圖片

      詳細(xì)內(nèi)容 點(diǎn)擊圖片


      重點(diǎn)圍繞資產(chǎn)、風(fēng)險(xiǎn)、事件、數(shù)據(jù)流轉(zhuǎn)過程、安全管控狀態(tài)等進(jìn)行多層次可視化呈現(xiàn):


      • 資產(chǎn)展示:對資源接入覆蓋范圍、資源清單、敏感數(shù)據(jù)分布、數(shù)據(jù)分類分級等數(shù)據(jù)資產(chǎn)情況進(jìn)行可視化展示。

      • 風(fēng)險(xiǎn)展示:以圖形、表格或列表等可視化方式展示當(dāng)前以及歷史有關(guān)數(shù)據(jù)安全的風(fēng)險(xiǎn)情況。

      • 事件展示:對數(shù)據(jù)安全事件相關(guān)信息及安全事件處置任務(wù)的情況進(jìn)行統(tǒng)計(jì)分析并進(jìn)行展示。

      • 流轉(zhuǎn)展示:對數(shù)據(jù)流轉(zhuǎn)過程進(jìn)行可視化呈現(xiàn)。

      • 管控狀態(tài)展示:包括數(shù)據(jù)管控策略數(shù)量、策略執(zhí)行狀態(tài)、以及安全管控組件狀態(tài)等。


      ?? 綜合分析


      圖片

      詳細(xì)內(nèi)容 點(diǎn)擊圖片


      • 資產(chǎn)分析:對數(shù)據(jù)資產(chǎn)進(jìn)行快速分類分級、統(tǒng)計(jì)并生成數(shù)據(jù)資產(chǎn)地圖。

      • 風(fēng)險(xiǎn)分析:結(jié)合直接生成或者間接采集的數(shù)據(jù)安全事件、內(nèi)外部日志數(shù)據(jù)等信息和知識,對數(shù)據(jù)活動過程中的管理和環(huán)境風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)、人員風(fēng)險(xiǎn)進(jìn)行統(tǒng)計(jì)關(guān)聯(lián)分析。

      • 事件分析:對安全事件多維統(tǒng)計(jì)分析,基于事件日志的分析溯源能力,對數(shù)據(jù)安全事件進(jìn)行實(shí)時(shí)告警預(yù)警。

      • 流轉(zhuǎn)分析:對數(shù)據(jù)訪問賬號進(jìn)行管理及分析,并對異常賬號和數(shù)據(jù)流轉(zhuǎn)可用性進(jìn)行監(jiān)測記錄。

      • 管控狀態(tài)分析:對組件、應(yīng)用、資產(chǎn)不同維度的日志進(jìn)行解析,并對解析結(jié)果形成風(fēng)險(xiǎn)預(yù)警風(fēng)險(xiǎn)來源、風(fēng)險(xiǎn)熱度、風(fēng)險(xiǎn)事件等。


      ?? 集中配置


      即對安全策略進(jìn)行集中管理與集中下發(fā);對數(shù)據(jù)安全管控任務(wù)進(jìn)行集中配置,如任務(wù)的申請、創(chuàng)建、查看、管理、執(zhí)行等。


      圖片

      詳細(xì)內(nèi)容 點(diǎn)擊圖片



      ?? 集中調(diào)度


      包括:支持敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)水印、數(shù)據(jù)泄露防護(hù)、數(shù)據(jù)脫敏等基礎(chǔ)安全能力組件對接;支持?jǐn)?shù)據(jù)發(fā)現(xiàn)策略、數(shù)據(jù)分類分級策略、數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測策略、數(shù)據(jù)安全事件處置及相應(yīng)策略、數(shù)據(jù)安全防護(hù)策略集中下發(fā)功能;支持狀態(tài)檢測與結(jié)果上報(bào)。


      圖片

      詳細(xì)內(nèi)容 點(diǎn)擊圖片


      ?? 功能對接


      支持集中監(jiān)控接口對接,包括數(shù)據(jù)掃描探針接口、數(shù)據(jù)監(jiān)測探針接口;支持水印、加密、脫敏等業(yè)務(wù)側(cè)基礎(chǔ)防護(hù)功能對接;支持與其他平臺間信息共享的能力。


      圖片

      詳細(xì)內(nèi)容 點(diǎn)擊圖片





      美創(chuàng)數(shù)據(jù)安全管理平臺保駕護(hù)航


      作為IDC中國數(shù)據(jù)安全管理平臺市場「領(lǐng)導(dǎo)者」,美創(chuàng)科技深耕多年,率先發(fā)布數(shù)據(jù)安全管理平臺,旨在充分盤活數(shù)據(jù)安全防護(hù)場景,為用戶提供“全域監(jiān)控、全域聯(lián)動、統(tǒng)一運(yùn)營、聯(lián)合響應(yīng)”的體系化數(shù)據(jù)安全能力支撐,在政府、電信運(yùn)營商、大數(shù)據(jù)局、能源、醫(yī)療等重點(diǎn)行業(yè)廣泛應(yīng)用。


      多年來,相繼獲得2022數(shù)博會“領(lǐng)先科技成果獎”,通過中國信通院數(shù)據(jù)安全產(chǎn)品檢驗(yàn)最高級別認(rèn)證;一系列優(yōu)秀示范入選中國信通院“產(chǎn)品應(yīng)用優(yōu)秀案例”、大數(shù)據(jù)協(xié)同安全技術(shù)國家工程研究中心“數(shù)據(jù)安全優(yōu)秀實(shí)踐案例”、 國際零信任峰會“零信任產(chǎn)業(yè)發(fā)現(xiàn)獎-安全革新獎”等。


      2023年,面對數(shù)據(jù)價(jià)值的迅速提升以及國產(chǎn)化、混合多云環(huán)境下,愈加復(fù)雜的數(shù)據(jù)安全防護(hù)、管理及可持續(xù)運(yùn)營挑戰(zhàn),美創(chuàng)全新推出新一代數(shù)據(jù)安全管理平臺(簡稱:DSM Cloud),基于“1+N”云端技術(shù)架構(gòu)實(shí)現(xiàn)數(shù)據(jù)全生命周期下的一體化安全管理與監(jiān)測、實(shí)時(shí)管控與聯(lián)動防護(hù)、持續(xù)感知與運(yùn)營。


      • 多云、海量資產(chǎn)全面納管:突破傳統(tǒng)靜態(tài)管理模式,平臺的云端技術(shù)架構(gòu)天然具備應(yīng)對多元混合生長和海量數(shù)據(jù)增長之后的安全資產(chǎn)管理問題。

      • 數(shù)據(jù)安全保障能力全面融合:通過一個(gè)平臺,全面融合數(shù)據(jù)安全管理、數(shù)據(jù)安全能力、數(shù)據(jù)安全可視化,實(shí)現(xiàn)數(shù)據(jù)安全可持續(xù)運(yùn)營。

      • 安全防護(hù)標(biāo)準(zhǔn)全面統(tǒng)一:統(tǒng)一分類分級防護(hù)、統(tǒng)一身份管理、統(tǒng)一安全策略配置入口和分發(fā)、統(tǒng)一事件處置,確保多云環(huán)境遵循相同的數(shù)據(jù)安全標(biāo)準(zhǔn)。

      • 彈性、靈活的防護(hù)機(jī)制:集群、云端架構(gòu)、集中納管、存算分離等機(jī)制,可應(yīng)對海量數(shù)據(jù)增長和流動加速帶來的散亂未知的安全風(fēng)險(xiǎn)監(jiān)測和防護(hù)。

      • 海量資產(chǎn)自適應(yīng)防護(hù):安全策略AI、端云閉環(huán)、動態(tài)防護(hù)等能力,可快速應(yīng)對海量數(shù)據(jù)增長和流動使用場景爆炸之后的閉環(huán)安全防護(hù)。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部