国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

簡析云數據安全平臺的關鍵能力和應用評估
2023-06-26   安全牛

云計算的應用催生了一系列新的安全挑戰。云服務的彈性使企業能夠毫不費力地啟動新的數據服務,從而導致無序蔓延的環境,其中數據可以在對象存儲、托管服務和非托管數據庫之間不斷流動。由于許多基礎設施是由云服務提供商(CSP)提供的,因此安裝監視代理的可能性本質上是有限的。與此同時,數據被視為一種競爭優勢。公司需要收集和保留更多的業務數據,并讓更多的團隊對數據進行訪問和分析,這也增加了未經授權訪問敏感信息的風險。

圖片

雖然很多傳統的安全工具聲稱可以幫助企業解決這些安全問題,但安全專家深入研究后卻發現,事情便非如此。以目前較流行的一些安全產品為例:

 

  • 傳統DLP:主要應用于保護端點、網絡和本地基礎設施中的數據,通常不能很好地適應云環境帶來的數據挑戰; 
  • CSP原生安全工具:這些工具會受到功能和覆蓋范圍的限制,并且無法在多云環境、大數據平臺和SaaS服務中執行相同的安全策略和控制;
  • CSPM:這一種相對較新的數據安全解決方案,可用于識別云環境中的錯誤配置和分析風險。但是盡管CSPM工具具有對云基礎設施服務的可見性監控,但卻不知道數據本身的上下文和內容,這使得很多數據風險的優先級難以確定;
  • DSPM:這是一種云原生工具,可用于發現和分類云數據存儲中的敏感數據。它們可以有效識別出云上敏感數據的特定威脅。然而,這些系統基于了傳統批處理的工作模式,因此在實時威脅檢測方面的存在不足;
  • 數據隱私解決方案(例如,BigID):這些工具專注于識別敏感數據以滿足法規遵從性的目的,并沒有提供多少增加安全性的方式。而且在大多數情況下,它們需要安裝代理。

圖片

在此背景下,企業對云上數據安全平臺的使用需求開始產生,在Gartner發布的《2021數據安全技術成熟度曲線》中,正式提出DSP(Data Security Platform)的概念,旨在通過使用無代理架構,提供對敏感數據的可靠監視和訪問管理,實現跨數據類型、存儲孤島和生態系統的數據安全保護需求。Gartner的研究人員認為,云數據安全平臺必備以下9個核心功能。

1.建立敏感數據清單

能夠發現和分類敏感數據是所有數據安全產品的基本要求。云數據安全平臺需要能夠建立最新的敏感數據清單,為各項數據安全功能的實現打好基礎。在建立數據清單時,一些關鍵考慮因素包括:

  • 速度——執行(無代理)掃描云環境和檢測敏感數據所需的時間;
  • 規模——有效掃描pb級數據集而不影響性能的能力;
  • 準確性——識別所有相關記錄,同時最大限度地減少誤報。

2.數據安全態勢管理

管理云上數據安全態勢意味著要全面分析數據風險,并持續評估存儲和訪問敏感數據的云資源配置,以及適用于這些資源的安全控制措施。云數據安全平臺需要可以持續檢測并標記錯誤配置、漏洞和偏離最佳實踐的情況,從而使敏感數據避免處于危險之中。當發現異常情況時,平臺還應該提供自動化或半自動化的修復措施。

3.云上數據合規

符合監管部門的管理要求是企業云數據保護的一個重要優先事項。對于云數據安全平臺而言,需要將敏感數據資產映射到相關的合規性標準,并突出顯示必要的安全控制(如加密、訪問控制或數據保留策略)來解決云數據合規性問題。同時,平臺還應該密切監測數據流動,以查明違反數據存儲或隔離要求的數據使用行為。

4.訪問管理

通過有效的訪問管理,企業可以確保云上的敏感信息只能由授權賬戶訪問,并遵循最小權限原則。因此,云數據安全平臺需要提供對用戶權限的可見性來降低未經授權訪問的風險,幫助管理員監控和控制對敏感數據的訪問,并快速識別訪問特定數據集的人員與實際訪問者之間的偏差或異常。

5.實時監控和警報

企業無法接受數據泄露事件的平均檢測時間(MTTD)為幾天甚至幾周。因此,云數據安全平臺應該具有實時監視和警報功能,幫助企業快速識別和控制對云數據資產的攻擊。由于基于代理的解決方案通常不可行,云數據安全平臺需要使用替代方法(例如監視云日志)來識別與敏感數據相關的異常訪問模式或可疑行為。快速檢測也使安全團隊能夠更有效地減輕云上的安全威脅。

6.影子數據檢測

影子數據是指未知的、隱藏的或被忽視的敏感信息,這些信息往往都沒有得到適當的保護和監控。云數據安全平臺需要可以檢測和分類結構化和非結構化存儲中的影子數據,使安全團隊能夠解決潛在的漏洞,并降低由于環境不受監控而引發的相關安全風險。

7.惡意軟件分析

企業的內部員工和外部客戶可能都會擁有在公司云環境中存儲數據的權限。例如,自動化機器學習工具可能允許用戶以XLSX文件的形式輸入。然而,這可能導致受惡意軟件感染的文件被上傳到云存儲。云數據安全平臺應能夠掃描現有文件和傳入文件中已知的惡意簽名,識別對象存儲中的惡意文件,以便對其進行適當的隔離和調查。

8.改善數據衛生環境

長期以來,企業數據安全的重點工作和投入都用在如何保障數據的機密性、一致性和可用性,而對于數據清理/銷毀的投入和重視往往不夠。在合規形勢異常嚴峻的今天,如何正確地銷毀數據,維護企業的數據衛生環境,已經成了全球性的難題和重大隱患。對于云數據安全平臺而言,需要能夠在組織未遵循最佳數據治理實踐時,提醒安全團隊或數據所有者來幫助簡化此過程。

9.支持多云環境

有越來越多的企業組織開始跨多個公共云平臺(例如Azure + Snowflake)存儲數據。為了簡化操作和降低復雜性,云數據安全平臺應該允許組織跨多云環境應用相同的安全策略和威脅建模。云服務提供商提供的本地工具通常缺少此功能。

 

當企業開始選型部署云數據安全平臺方案時,可以根據以下要素來評估它們是否真正具有以上所列舉的關鍵功能:

(1) 威脅模型

如果沒有準確和最新的威脅模型,即使是最強大的威脅檢測引擎也無法滿足企業的云數據安全防護需求。企業在選型時,應該首先檢查該方案是否有一個強大的安全研究團隊提供支持,同時,該團隊在識別云環境的新威脅方面具有經過驗證的跟蹤記錄。此外,模型還需要能夠根據新的攻擊向量和防護漏洞不斷更新模型策略。

(2) 覆蓋范圍

企業應該重點評估所選型的云數據安全平臺是否能夠全面覆蓋組織當前使用或計劃將來使用的各種云數據存儲,這可以包括IaaS、PaaS和DBaaS。企業還應該考慮往平臺上添加新數據源的速度,以及平臺背后的團隊是否了解與每個數據存儲相關的最新風險和漏洞。

(3) 可實現性

企業應該考慮平臺在應用實現中需要花費的資源以及對現有系統可能產生的影響。數據安全平臺需要將API連接和其他部署進行自動化設計,這將減輕安全運營團隊的負擔。無代理部署速度更快,并且最小化了所需的權限——當您無法訪問物理服務器(大多數PaaS和DBaaS都是這種情況)時,它通常是唯一可行的選擇。

 

此外,云數據安全平臺應該被設計成帶外運行模式,這樣就不需要實時數據庫連接,這樣它就可以持續監視基礎設施,而不會直接影響數據服務的性能。在不需要數據庫憑證的情況下這樣做可以加快實現和評估。

(4) 安全性

云數據安全平臺本身必須也是安全的,要定期檢查是否有任何敏感數據離開企業的合法賬戶并進行掃描或分類操作。企業還應該驗證供應商具有必要的產品安全質量認證(ISO 27001、SOC 2 Type 2等)。

(5) 系統集成能力

云數據安全平臺還應該與企業整體安全堆棧中的其他工具和能力有效集成。最相關的通常是SOAR、SIEM和SOC解決方案,因為這些解決方案使企業能夠根據數據安全平臺提供的分析報告采取行動。平臺還應該與身份提供者(Identity Provider,IdP)集成,這樣有助于為每個數據資產提供豐富的活動身份視圖,從而為敏感數據保護做出準確的訪問管理策略。

 

 

參考鏈接:https://www.dig.security/post/data-security-platform-key-capabilities-and-criteria

熱詞搜索:數據安全

上一篇:三個與眾不同的網絡安全行動
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区不卡在线视频 午夜欧美不卡在| 欧美日韩国产综合一区二区三区| 日韩av一区二| caoporen国产精品视频| 亚洲精品一区二区在线观看| 亚洲成人手机在线| 欧美午夜一区二区三区免费大片| 国产精品视频一二三区| 久久精品国产在热久久| 欧美一区二区黄色| 日本三级韩国三级欧美三级| 欧美日韩色一区| 亚洲香肠在线观看| 在线免费亚洲电影| 亚洲乱码精品一二三四区日韩在线| 成人av先锋影音| 中文字幕中文字幕在线一区| 99热国产精品| 一区二区不卡在线播放 | 久久久久久久久久久99999| 日本不卡一区二区三区| 欧美一区二区三区播放老司机| 午夜精品福利视频网站| 日韩欧美一区二区三区在线| 韩国成人在线视频| 国产欧美一区二区精品婷婷| 北条麻妃国产九九精品视频| 亚洲人成伊人成综合网小说| 欧美网站一区二区| 奇米一区二区三区| 精品理论电影在线| 国产成a人亚洲| 最近中文字幕一区二区三区| 欧美日韩一卡二卡| 捆绑调教美女网站视频一区| 精品不卡在线视频| 91国内精品野花午夜精品| 性做久久久久久| 久久精品网站免费观看| 91老师国产黑色丝袜在线| 天堂久久久久va久久久久| 日韩免费高清视频| 成人h版在线观看| 丝袜美腿亚洲一区二区图片| 国产午夜精品一区二区三区四区| 国产毛片一区二区| 欧美高清www午色夜在线视频| 欧美成人aa大片| 在线中文字幕一区| 国产在线精品不卡| 亚洲电影激情视频网站| 91精品国产综合久久精品麻豆 | 国产传媒欧美日韩成人| 亚洲精品一二三四区| 欧美揉bbbbb揉bbbbb| 久久精品一区二区三区四区| 1024国产精品| 91在线观看下载| 免费在线观看精品| 亚洲视频精选在线| 91老师片黄在线观看| 久久久久99精品国产片| 日日骚欧美日韩| 粉嫩绯色av一区二区在线观看 | 欧美电影免费观看高清完整版在 | 国产精品久久久久桃色tv| 欧美午夜精品久久久久久孕妇 | 亚洲精品在线网站| 欧美疯狂性受xxxxx喷水图片| 99国产精品99久久久久久| 激情综合亚洲精品| 亚洲成人av资源| 亚洲黄网站在线观看| 欧美国产丝袜视频| 久久你懂得1024| 日韩精品专区在线| 欧美一区二区三区免费视频| 欧美视频中文字幕| 91高清在线观看| 色综合久久九月婷婷色综合| fc2成人免费人成在线观看播放| 国产又粗又猛又爽又黄91精品| 亚洲成人av免费| 亚洲国产精品影院| 亚洲成av人影院| 婷婷综合久久一区二区三区| 亚洲一区二区在线免费看| 一区二区三区久久久| 亚洲精品乱码久久久久久久久| 亚洲色图清纯唯美| 亚洲欧美日韩国产一区二区三区| 1024亚洲合集| 亚洲综合视频网| 亚洲成人免费观看| 免费看欧美女人艹b| 狠狠色狠狠色合久久伊人| 韩国毛片一区二区三区| 国产成人夜色高潮福利影视| 国产91精品在线观看| 高清不卡一二三区| 91在线观看成人| 欧美午夜一区二区三区免费大片| 欧美一区二区福利在线| 久久综合色综合88| 亚洲视频网在线直播| 亚洲va欧美va国产va天堂影院| 青青草视频一区| 国产伦精品一区二区三区免费| 顶级嫩模精品视频在线看| 97se亚洲国产综合自在线不卡 | 天涯成人国产亚洲精品一区av| 日韩精品乱码av一区二区| 激情久久五月天| 99久久精品费精品国产一区二区| 日本韩国一区二区三区视频| 欧美一区二区三区四区五区 | 不卡影院免费观看| 欧美日韩中文字幕一区| 欧美精品一区二区三区很污很色的| 国产欧美一区二区三区在线看蜜臀 | 国产成人精品三级| 色999日韩国产欧美一区二区| 欧美精品九九99久久| 欧美国产日韩a欧美在线观看| 亚洲精品亚洲人成人网| 久久av资源站| 色乱码一区二区三区88| 精品日产卡一卡二卡麻豆| 日韩美女视频一区二区| 秋霞国产午夜精品免费视频| 高清不卡一二三区| 欧美一区二区高清| 亚洲手机成人高清视频| 蜜臀久久99精品久久久久宅男| 高清不卡在线观看| 欧美成人vr18sexvr| 亚洲欧美日韩在线| 国产伦精品一区二区三区视频青涩| 欧美性videosxxxxx| 欧美韩国日本不卡| 韩国精品一区二区| 777xxx欧美| 亚洲免费在线视频| 成人sese在线| 欧美国产一区视频在线观看| 国产呦萝稀缺另类资源| 91精品午夜视频| 亚洲精品国产a久久久久久| 国产91精品精华液一区二区三区| 91精品国产综合久久香蕉麻豆| 亚洲私人黄色宅男| 成人福利视频网站| 久久久综合精品| 精品亚洲成a人| 欧美成人猛片aaaaaaa| 日本aⅴ免费视频一区二区三区 | 天天av天天翘天天综合网色鬼国产| 99久久国产综合色|国产精品| 久久久影院官网| 国产综合久久久久久久久久久久| 欧美日韩精品一区二区| 亚洲精品视频在线观看网站| 91免费精品国自产拍在线不卡| 欧美国产视频在线| 成人小视频在线| 日本一区二区视频在线| 成人综合婷婷国产精品久久蜜臀 | 国产一区二区三区观看| 久久老女人爱爱| 国产a精品视频| 中文字幕在线观看不卡| 99精品欧美一区二区三区小说| 久久夜色精品国产欧美乱极品| 美美哒免费高清在线观看视频一区二区| 欧美日韩激情一区| 亚洲国产视频在线| 欧美一区二区三区啪啪| 国产在线视视频有精品| 国产婷婷色一区二区三区| 成人av中文字幕| 亚洲女同女同女同女同女同69| 99视频一区二区| 亚洲午夜免费电影| 7777精品伊人久久久大香线蕉完整版 | 韩国欧美国产1区| 国产精品激情偷乱一区二区∴| bt欧美亚洲午夜电影天堂| 国产欧美久久久精品影院| 99久久久精品| 午夜久久福利影院| 精品播放一区二区| 97精品久久久午夜一区二区三区 | a亚洲天堂av| 青青草国产精品97视觉盛宴| 日韩一区二区免费在线电影| 国产成人综合视频| 亚洲精品成人a在线观看| 日韩欧美亚洲一区二区| 国产乱一区二区| 国产精品久久午夜夜伦鲁鲁|