企業(yè)的數(shù)據(jù)類型多樣,往往分散在異構(gòu)的業(yè)務(wù)系統(tǒng)、API接口及數(shù)據(jù)庫(kù)中。 由于歷史原因,企業(yè)的系統(tǒng)大多是孤島式建設(shè),隨著業(yè)務(wù)系統(tǒng)更新迭代速度的加快, 數(shù)據(jù)的類型、數(shù)量、所處的物理位置和邏輯位置都在動(dòng)態(tài)變化,導(dǎo)致企業(yè)難以精準(zhǔn)掌握數(shù)據(jù)的分布狀態(tài), 包括承載數(shù)據(jù)的IT資產(chǎn)、數(shù)據(jù)類型、存儲(chǔ)位置、敏感等級(jí)及重要性評(píng)估等關(guān)鍵信息。
一方面,數(shù)據(jù)在不同區(qū)域、不同系統(tǒng)間通過(guò)API調(diào)用形成復(fù)雜的數(shù)據(jù)流轉(zhuǎn)路徑,企業(yè)難以實(shí)時(shí)掌握數(shù)據(jù)跨邊界的流轉(zhuǎn)軌跡; 另一方面,不同用戶賬號(hào)與權(quán)限主體(如內(nèi)部員工、第三方服務(wù)商)通過(guò)業(yè)務(wù)系統(tǒng)訪問(wèn)敏感數(shù)據(jù)的行為缺乏細(xì)粒度監(jiān)測(cè), “誰(shuí)通過(guò)哪個(gè)系統(tǒng)訪問(wèn)了何種數(shù)據(jù)”的關(guān)聯(lián)關(guān)系模糊。這種“流轉(zhuǎn)路徑不透明+訪問(wèn)關(guān)系不閉環(huán)”的疊加效應(yīng), 使得企業(yè)難以有效識(shí)別賬號(hào)越權(quán)訪問(wèn)、敏感數(shù)據(jù)異常高頻調(diào)取等內(nèi)部濫用行為,最終形成“流轉(zhuǎn)即失控、訪問(wèn)即盲區(qū)”的雙重安全敞口,加劇數(shù)據(jù)泄露與合規(guī)違規(guī)風(fēng)險(xiǎn)。
由于無(wú)法精準(zhǔn)掌握敏感數(shù)據(jù)的分布情況、動(dòng)態(tài)流向及訪問(wèn)關(guān)系,企業(yè)將缺乏數(shù)據(jù)、數(shù)據(jù)庫(kù)、API、用戶和賬戶之間的多維關(guān)聯(lián)分析能力,既無(wú)法實(shí)時(shí)識(shí)別敏感數(shù)據(jù)的異常暴露、涉敏API接口的異常調(diào)用、內(nèi)部人員的數(shù)據(jù)訪問(wèn)異常行為等高危場(chǎng)景,也難以在數(shù)據(jù)安全事件發(fā)生后快速定位影響范圍,形成“風(fēng)險(xiǎn)潛伏無(wú)感知、爆發(fā)后難溯源”的惡性循環(huán)。
由于無(wú)法全面掌握數(shù)據(jù)安全狀況,導(dǎo)致風(fēng)險(xiǎn)告警無(wú)法及時(shí)處置,數(shù)據(jù)安全運(yùn)營(yíng)管理決策缺乏客觀依據(jù);各數(shù)據(jù)安全場(chǎng)景和責(zé)任主體的安全水平難以量化評(píng)估,無(wú)法持續(xù)觀測(cè)和改進(jìn);缺乏統(tǒng)一的指標(biāo)視圖和運(yùn)營(yíng)看板,導(dǎo)致資源分配低效、跨部門協(xié)作困難,難以實(shí)現(xiàn)數(shù)據(jù)安全合規(guī)的精細(xì)化運(yùn)營(yíng)管理。
基于原點(diǎn)安全一體化數(shù)據(jù)安全平臺(tái)uDSP的敏感數(shù)據(jù)識(shí)別能力和一體化數(shù)據(jù)安全審計(jì)日志,提供全量洞察數(shù)據(jù)資產(chǎn)、全域追蹤數(shù)據(jù)流轉(zhuǎn)、全面感知數(shù)據(jù)風(fēng)險(xiǎn)能力,高效支撐數(shù)據(jù)風(fēng)險(xiǎn)處置、數(shù)據(jù)安全運(yùn)營(yíng)、數(shù)據(jù)安全合規(guī)內(nèi)審、數(shù)據(jù)安全應(yīng)急演練等活動(dòng)。
自動(dòng)化識(shí)別數(shù)據(jù)庫(kù)、數(shù)據(jù)倉(cāng)庫(kù)、大數(shù)據(jù)平臺(tái)等數(shù)據(jù)存儲(chǔ)系統(tǒng),發(fā)現(xiàn)、識(shí)別數(shù)據(jù)庫(kù)、表、字段,智能識(shí)別敏感數(shù)據(jù)類型并構(gòu)建實(shí)時(shí)更新的敏感數(shù)據(jù)目錄。
自動(dòng)發(fā)現(xiàn)、識(shí)別API 站點(diǎn)、API服務(wù)及API端點(diǎn),支持 RESTful、gRPC、J2EE HTTP API 等協(xié)議,深度解析 API 請(qǐng)求/響應(yīng)結(jié)構(gòu),識(shí)別敏感數(shù)據(jù)類型并構(gòu)建 實(shí)時(shí)更新的API 資產(chǎn)目錄。
多層次、多維度洞察API資產(chǎn),包括API資產(chǎn)明細(xì)、涉敏范圍和規(guī)模、訪問(wèn)環(huán)境、業(yè)務(wù)屬性,并能夠從生命周期視角實(shí)時(shí)監(jiān)測(cè)新增API資產(chǎn)和休眠API資產(chǎn)。
實(shí)時(shí)繪制數(shù)據(jù)流轉(zhuǎn)態(tài)勢(shì),實(shí)現(xiàn)全鏈路數(shù)據(jù)流轉(zhuǎn)軌跡、敏感數(shù)據(jù)流向流量、敏感數(shù)據(jù)暴露面的可知、可視、可查。提供數(shù)據(jù)流轉(zhuǎn)觀測(cè)和調(diào)查工具,可結(jié)合涉敏類別/類型、流轉(zhuǎn)節(jié)點(diǎn)存在風(fēng)險(xiǎn)情況等維度進(jìn)行按需觀測(cè),提升敏感數(shù)據(jù)流轉(zhuǎn)的感知深度。
實(shí)時(shí)繪制數(shù)據(jù)訪問(wèn)關(guān)系態(tài)勢(shì),呈現(xiàn)【訪問(wèn)主體->-業(yè)務(wù)場(chǎng)景->數(shù)據(jù)載體->敏感數(shù)據(jù)】的訪問(wèn)關(guān)系,降低數(shù)據(jù)訪問(wèn)權(quán)限治理的復(fù)雜性。
對(duì)各類數(shù)據(jù)資產(chǎn)從數(shù)據(jù)資產(chǎn)脆弱性、威脅攻擊、數(shù)據(jù)暴露面、數(shù)據(jù)權(quán)限濫用、數(shù)據(jù)訪問(wèn)異常行為等多維度集中呈現(xiàn)風(fēng)險(xiǎn)狀況和趨勢(shì)。提供UEBA、精確閾值、自定義腳本三類告警策略,內(nèi)置包括資產(chǎn)風(fēng)險(xiǎn)、權(quán)限風(fēng)險(xiǎn)、身份風(fēng)險(xiǎn)、行為風(fēng)險(xiǎn)、暴露面風(fēng)險(xiǎn)、配置風(fēng)險(xiǎn)等多種預(yù)置規(guī)則,并支持按需自定義風(fēng)險(xiǎn)監(jiān)測(cè)和告警策略。
提供追蹤溯源能力,支持對(duì)安全事件進(jìn)行調(diào)查取證,可追溯在具體事件中哪個(gè)主體、在什么數(shù)據(jù)業(yè)務(wù)場(chǎng)景、訪問(wèn)了哪些數(shù)據(jù)。
內(nèi)置數(shù)據(jù)安全運(yùn)營(yíng)指標(biāo)實(shí)時(shí)看板,從數(shù)據(jù)安全管理范圍、數(shù)據(jù)安全措施執(zhí)行情況、數(shù)據(jù)安全合規(guī)風(fēng)險(xiǎn)處置情況等維度,以指標(biāo)方式和報(bào)告形式進(jìn)行集中呈現(xiàn)和定期總結(jié),即時(shí)掌握數(shù)據(jù)安全態(tài)勢(shì),實(shí)現(xiàn)持續(xù)數(shù)據(jù)安全運(yùn)營(yíng)。
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信