云时代数据安全才是真正的安全 —— 天空卫士 副总裁 巩文坚

2017年3月18日,北京部委央企信息化建设科技创新成果汇报暨专家研讨会在北京国家图书馆召开。亚马逊、有孚网络、天空卫士、玄武科技携先进科技成果亮相。以下是天空卫士副总裁巩文坚的演讲!

天空卫士 副总裁 巩文坚

巩文坚:天空卫视是一个很年轻的公司,成立只有两年的时间,我们的目标和使命就是防范内部数据的泄漏。云时代,数据安全才是真正的安全。企业数据安全的故事每年都会发生几起,有的是被黑客攻击,有的是自己人员误发送,还有一种就是内鬼作乱。事实证明,这个世界没有所谓的内网跟外网,整个世界只有一张互联网,只要跟外网有某种程度的交换数据、交换信息这样的动作,网络就跟外网是联通的。
在我们国家,网络安全被提到了空前的高度,国家现在提出了一个口号,就是网络安全就是国家安全,并且制订了《网络安全法》,真正从国家立法角度把网络安全提到了前所未有的高度。《网络安全法》明确规定了任何企业、政府机构,如果收集了用户信息,就需要对信息采取相应的保护措施,如果发生数据外泄,造成了社会影响和经济影响,数据外泄的机构,不管是政府也好,是企业也好,都会受到相应的惩罚,承担相应的法律制裁。这就给广大针对公共服务提供数据的一些企事业单位和政府机构带来了非常严峻的挑战:我们既要通过数据来不断提供公共服务,同时又要保证公共数据的安全,一方面,保护用户的隐私,另一方面,保证符合国家相关的法律法规。
那么为什么要进行数据的防泄密,主要有以下几个原因:
我们总结了当前数据安全发展的几大趋势。第一个就是所谓的网络无边界概念。过去的数据中心、机房,基本上属于有边界的网络,但随着云计算的发展,数据、网络、基础设施不只是本地的,甚至横跨全世界,这样的网络叫做无边界网络。在有边界网络的情况下,保护数据已经是一个非常挑战的事情了,在没有边界的情况下就是一个更加有挑战的工作了。
第二个是数据流动性更加广泛了。之前绝大多数数据都是在企业内部流动的,或者是通过内网去传输,今天,随着云计算、移动互联网的发展,大量数据在各种渠道、应用上流动,需要防护的点比过去多得多,如果只是立足一个点防护的话,可以说是防不胜防。
第三点是指越来越多的人正在盯着你的数据。过去可能只是一些牟利者盯着你的数据,今天,随着网络数据、大数据时代的到来,每一份数据都有潜在的价值,因此敌对的国家、网络罪犯、黑客,还有非常关键的内部人员,这些人都在盯着企业等等关键数据,同时网络攻击者的手段越来越高明。
第四点是数据的泄漏给每个人造成的影响越来越广泛。相信我们每一个人都会受到数据泄漏造成的骚扰,数据漏洞越来越大,程度越来越深。
第五点是被盗数据的价值越来越高,没有什么信息是保密的,没有什么信息是不可能买到的。第六点是还有更多的信息值得去盗取。
在互联网和云时代,数据资产是企业最核心的资产,企业在部署数据防泄漏的时候有三大难题:第一是效率,非常完善的安全体系效率太低,最后可能影响业务;第二是成本,如果建设“墙”的成本高于所保护的内容,那就不值了;第三是有效性,即安全体系是否能起作用。三个因素的平衡点在于,效率要足够高,不要影响到企业业务的正常运行,成本要在可控范围内,同时必须是非常有效的。
现在绝大多数企事业单位、政府机构,采用的数据防护主要有三套体系:第一套体系是行政规定和法规,什么事情能做,什么不能做,这是管理手段,更多的是亡羊补牢的作用;第二套体系是所谓的权限管理,就是把所有的文件机密数据,设置不同的等级,绝密、机密、普秘、商秘、没有秘密,某些符合这些规定的人才能去获取相关的这些信息,但这套体系,也不是特别的管用,有权限的人同样可以犯罪,泄露数据,所以权限管理作用也比较有限。第三套体系就是加密,现在国内提到数据防泄密,很多人都是用加解密这种方法来做的,加解密是有作用的,但加解密最大的问题在于只适合于很小范围的信息传输,不适合于在一个很大的范围里适用,也不适合在需要跟外界有非常多交往的情况下使用。
那么,我们应该如何做好数据防护?目前在国际上最领先的是基于内容的数据泄漏防护,就是以统一策略为基础,采用深层内容分析、对静态数据、动态数据及使用中的数据进行即时的识别、监控、保护的相关技术。
过去,我们采用的邮件加密、URL过滤、入侵防护、外设管控等一系列数据安全管理手段,这些手段有一个共同的问题,就是对内容不敏感,不知道正在传输的是什么。现在,我们要用技术手段去感知内容,我们叫它DLP,就是基于内容的数据防泄漏技术。数据防泄漏在美国市场普及率已经高达50%了,在国内也就只有个2%-3%,而且这2%-3%还含了用加解密的所谓的DLP技术去做的,所以国内的网络对于黑客来讲是一个完全透明的网络。企业为什么需要DLP,有几个因素:第一个就是APT的攻击,APT是现在最常用的一个攻击手段;第二就是个人信息的防护和合规,《网络安全法》实施以后,每个企业都有法律义务保护所收集的企业的数据和个人的数据;第三是知识产权的保护,防止与知识产权有关的数据的外泄;第四个就是商业伙伴合规,现在很多企业,尤其是国外的一些企业,除了自己要讲合规性以外,它还要求合作伙伴上下游满足合规性的要求。
基于内容的数据防泄漏的价值在什么地方?第一个就是策略部署的一体化,可以通过完整的数据防泄漏技术手段将企业数据安全管理制度及流程加以实现,并可以覆盖到各种应用场景,确保建立完整的数据防泄漏体系;第二是员工行为可视化,可以清晰了解员工日常工作中对于敏感数据操作行为;并结合企业对于数据安全的管理要求加以监督,从而达到提高员工安全意识,强化员工操作规范等目的;第三是安全事件可追溯,对于出现的违规事件可以完整记录,并在必要时加以追溯,同时记录的事件可确保其完整性、防篡改性及不可抵赖性,以满足审计部门的要求;第四是行业规范可落地,随着竞争压力的不断提高以及客户的法律意识不断加强,各监管机构也出台了与信息安全特别是敏感数据保护相关的各种合规要求,因此需要通过相应的技术手段来将合规落地。
简单说下我们产品的特色。这是APT攻击的七步曲,在这个七步曲里,从侦查到最后把所有数据都盗走,每一步都有厂商做得不错。但是有一个问题,每一个步骤之间是不通的,这对于企业安全管理来讲是一个非常大的灾难,我们的优势在于,把APT攻击视作一个整体,整个解决方案里覆盖了从第一步到第七步整个过程,这是非常关键的一点。
DLP的实现方式,一个是多维度防护,安全发展,第二是多层次防护,最底层是关键字的匹配。再往上是正则表达式,最高级是指纹,我们现在七个方面全都做,但最核心是指纹。还有一些独到的优势,一个是点滴式DLP,检测可疑的“少量或缓慢”数据传输(如在一小时发送5个身份证号码)。还有一个是混合云的部署方式,我们支持云部署,支持完全的私有云的方式,也支持私有云加公有云的方式,也支持全公有云的方式。还有一个叫电邮审批流,让管理层直接介入核心数据审核流程,在保证企业核心资产的同时避免影响业务系统的工作。还有关键字光学字符识别,通过提取图片甚至视频中的文字,识别图片中的敏感信息。最后一个就是机器学习,基于人工智能的预测机制,通过分类样本中的共同”特征”来进行预测,通过自动寻找与已知内容相似的内容,轻松发现敏感内容。
现在传统的安全手段已经越来越无法去应对下一代安全的威胁,因此提出要把大数据引进来,通过大数据把行为分析加进来。下一代的防护是要把用户的行为加进来。大数据安全解析(BDSA)就是把你每天做的这些事情分成若干个patten,形成若干个模式,然后根据这些模式来判别,并通知DLP系统,这样起到保护企业安全的作用,现在在美国最流行的所谓基于大数据分析的BDSA跟UCS可以做到这一点。我们今年打算在成都建一个大数据研发实验室来研发这个东西,预计今年年底才能有一个Beta产品问世。

本文转自d1net(转载)

时间: 2024-09-19 06:49:41

云时代数据安全才是真正的安全 —— 天空卫士 副总裁 巩文坚的相关文章

云时代,必须重新定义数据安全

   [51CTO.com原创稿件]数据上云,应用上云,业务上云--云的应用,缩短了新业务的上线时间,推动和加速了业务的进展,为企业带来了更高的效率,节省了更多的成本.可以说,云给企业和用户带来了巨大的好处.你的企业上云了吗?曾是IT技术人员圈子中交流的热点话题,不上云,你就OUT了. 不过,云虽好,但也有弊端.其中,数据安全和信息安全,就是云时代摆在企业面前的一个重磅炸弹.稍有不慎,这颗炸弹就会被引爆,不仅会给企业造成难以弥补的损失,而且还会影响到用户的信息安全,甚至将企业拖入万复不劫的境地.

云时代企业如何保护共享文档数据安全?

本文讲的是云时代企业如何保护共享文档数据安全,越来越多的用户开始涌向云计算文件共享服务(例如Dropbox.Google Drive和iCloud),因为它们易于使用,并允许从任何地方访问数据.简言之,这些服务可以帮助用户提高工作效率. 然而,对于企业来说,文件共享具有一个很大的缺点.一旦数据转移到云环境中,企业就失去了对数据的控制权.为了重新获得控制权,企业需要管理这些数据的安全性,而这就意味着企业有了更多的工作,无论是对员工而言还是对IT技术人员而言. 数据安全供应商Verdasys产品副总

云时代的数据安全需要全面持久的防护

本文讲的是云时代的数据安全需要全面持久的防护,随着云时代的到来,数据的安全问题也日益受到企业的关注.怎样才能有效的保障存放在云端数据的安全?怎样才能有效的避免数据泄密带来的危害和影响?所有这些与数据安全相关的话题在今天这个IT环境下都成为困扰企业IT管理者的难题.近期,我们采访了SafeNet中国区销售总监江星,她分享了SafeNet在数据安全防护方面的解决方案. ▲SafeNet中国区销售总监江星 SafeNet是一家成立于1983年,总部设在美国马里兰州的一家安全公司,其产品的核心就是为高价

CMS企业云是客户云时代的安全保障

[IT168 资讯 ]集成IBM多重安全方案,CMS企业云是客户云时代的安全保障 本文讲的是CMS企业云是客户云时代的安全保障,由世纪互联运营的CMS(CloudManagedServices云管理服务)企业云2014年9月23日正式发布上线,基于IBM全球统一标准的高可用性和高安全性,引发了业界对这朵云的高度关注.IDC的报告显示,超过六成的企业已将安全性的问题列为最为关注的事项.那么CMS是如何通过遵循IBM多年积累的安全管理经验提供企业级的安全保障呢?本文将为您一一介绍. CMS所有的硬件

云时代的容灾备份数易云备虚位以待

 大约十年前,随着信息化的不断发展和深入,一种按使用量付费的全新信息服务交付和使用模式哗然现世,这就是"云计算".用户可以通过服务供应商提供的可用的.便捷的.按需的网络访问,进入可配置的计算资源共享池,获得包括网络在内的服务器.存储.应用软件和服务."云计算"的出现使得信息化进程产生了巨大的变化,各种"云计算"的应用服务范围逐渐扩大,影响力不可估量,云时代就此来临. 该不该上云? 过去十余年时间里,这一话题始终是各行业讨论研究的热点.对于企业而言

阿里云服务器降价二成助推云时代来临

5月21日消息,阿里云计算宣布旗下的云服务器产品推出新的价格体系,与旧的价格体系相比,云服务器直降20%,带宽更是狂降45%.同时针对国内的中小站长.中小开发者,在业内首推全新百元以下的经济型云服务器配置组合.对此,阿里云表示,云服务器是网站开发的基础服务平台,让更多中小网站.中小开发者使用上质优价廉的云服务器,帮助他们快速成长,才能使整个云生态系统步入良性循环.阿里云官网www.aliyun.com:一切以官网展示为准(挖贝网配图)官方数据显示,去年以来阿里云服务器经过多次技术升级.资源调度优

云时代微软“威力”几何?

一朵异样的云终于飘进了中国. 5月22日,微软CEO鲍尔默宣布Azure云平台进入中国运营,将于6月6日在中国开放注册.这使得微软成为全球第一家实现公共云在中国落地的外资公司,而中国则成为微软Azure五年来布局的第90个国家. 微软通过和本土的世纪互联公司合作,达到中国市场的监管要求,借助在上海和北京的两大数据中心,实现了公有云平台入华.据时代周报记者了解,Azure公共云的销售将由微软团队负责,而客户一旦谈成,签协议.开发票都是由世纪互联负责.微软的到来会给中国云计算市场以怎样的冲击? 北京

云时代当头一棒 只有40%企业注重云安全

现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了. 云时代当头一棒只有40%企业注重云安全? 现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,

MySQL智能运维与实践,看关系型数据库如何优雅应对云时代

随着互联网场景的导入,非结构化的海量数据给传统数据库的处理能力带来了极大的挑战,作为最受欢迎的开源关系型数据库,MySQL一步步地占领了原有商业数据库市场.如今Google.Facebook.网易.淘宝等大公司都在使用MySQL数据库.而MySQL的发展也从1.0到如今的8.0版本,其功能的完善和稳定性也得到了很好的保证. 本文包含以下三部分: MySQL8.0 的新特性 云时代MySQL的运维实践 金融行业最佳应用场景 今年8.0版本将会带来哪些惊喜呢? MySQL 8.0 新特性一览 1.I