欢迎user
近年来,伴随着大数据、云计算、物联网等高新技术的发展,社会数字化、智能化程度越来越高,信息科技与社会融合的模式和形态正在发生重大变化,数据驱动正在成为新型智慧政务、智慧商业等建设的突出特征。数据资产作为新型生产资料,其在流通和使用过程中不断产生新的价值,而受数据价值的提升、流动性的加剧、防护边界模糊以及数据自身海量无序、类型繁杂、场景多样等诸多内外复杂因素的影响,数据安全风险异常突出,传统以边界防护为主的网络安全手段已经难以有效应对,数据安全正在面临前所未有的挑战。亟需从资产的视角和维度对域内数据进行摸底盘点、分级分类、关联分析、风险评估等综合安全治理,实现数据全生命周期安全管理,确保数据来源可信、访问可控、操作可查和责任可追。
新华三技术有限公司自主研发了H3C SecPath DA2000数据资产管理系统通过对全域数据深度挖掘和扫描梳理,为用户构建基于数据价值全面、翔实的数据资产安全管控体系,并从资产的视角对数据源、数据表/文档、字段进行实时、动态监测,直观呈现核心数据资产的分布、状态、使用、流转等详细信息,为数据的安全治理和风险管控提供依据和量化支撑。
H3C SecPath DA2000数据资产管理系统处于数据安全第一环,能为数据安全治理提供具体的数据依据和支撑,产品贯穿典型的几大数据安全场景。产品目标客户主要为拥有大量数据或数据共享和交换的职能政府部门(市场监管、财税、应急等)、企事业单位、数据管理单位(各地大数据局),对个人隐私或敏感数据有监察和执法权的组织或机构,以及已建成元数据管理平台或数据治理平台的企业和组织,或发生过数据合规、泄漏事件或被对应安全法规监管的单位。
H3C SecPath DA2000数据资产管理系统不仅能够支持Oracle、MySql、SQL Server、DM、GBase、Hive、HBase等数据系统或组件,还同时支持doc/docx、xls/xlsx、ppt/pptx、pdf、jpg、zip、log、xml、html等非结构化、半结构化数据类型,真正实现了各类数据资产的融合统一。适用数据资产全类型、全场景、全流程的深度梳理和安全评估。
通过H3C SecPath DA2000数据资产管理系统数据扫描策略可对企业中各类数据进行拉网式清查盘点,并以资产目录及资产索引方式绘制数据源、数据表、文件、类型、大小等多维度数据资产地图,直观、形象地描绘数据资产的分布、数量、归属等详细信息。数据资产地图通过树状结构图、数据关系图等可视化图表能够清晰、准确地揭示数据源、数据库、数据表、字段、文件之间的关系和脉络,为用户提供全面、详实、易懂、可视的数据资产平台化管理支撑。
H3C SecPath DA2000 数据资产洞察系统内置了丰富的通用敏感数据特征库,支持机器学习、正则表达式、数据指纹、关键字等多种敏感特征识别技术,用户可以非常便捷的调取并应用。同时系统也支持用户根据实际需要在敏感数据特征库中自定义添加敏感特征项,以满足特殊的敏感特征类型或应用场景。配合敏感数据特征库和对应的识别策略,系统可以从海量数据中通过自动发现并定位敏感数据的位置、敏感等级、数据类型、数据量、归属等详细信息,并通过智能算法绘制全网敏感数据分布图谱。
数据分级分类是数据确权和访问控制的基础和依据,H3C SecPath DA2000数据资产管理系统支持自定义数据分级、分类标签功能,用户可根据行业标准或者自身业务场景、数据价值、数据影响、数据用途、数据来源等确定数据分级分类标准,进而形成企业专属标签库。另外通过基于AI算法的智能标签功能与人工辅助相结合方式,可极大地减轻人员的低效工作、缩短数据治理周期。依照数据标签属性用户可以制定精细的安全策略和数据授权机制,最终确保敏感信息的扩散范围和权限粒度。
H3C SecPath DA2000数据资产管理系统能够以数据库表、数据文件为资产粒度和对象,对数据资产主体在指定时间区间内被访问的次数、访问时长、访问源分布、访问方式等相关数据综合分析,并绘制出数据库的日常访问拓扑图、数据访问热力图、数据综合热度排名等,最终为用户提供安全防护、系统调优等方面的数值依据和决策支撑。
H3C SecPath DA2000数据资产管理系统内嵌的数据知识库和报表功能,可以让用户从20多个维度自定义适合自身需要的数据专项报告,可自定义整体数据资产统计报告、敏感数据梳理报告、数据合规性专项评估报告、数据安全风险评估报告等。
H3C SecPath DA2000数据资产管理系统所采用的敏感识别引擎通过复合算法模式可以融合强关键字、正则表达式、识别模型、文档指纹、语义识别等多种识别技术,灵活适应属性特征、环境特征等复杂敏感数据识别场景,可极大提升数据内容识别精度和识别效率。
传统数据安全风险预测对数据资产的风险值评估是静态的,存在安全风险动态预测偏差较大的问题,H3C SecPath DA2000数据资产管理系统通过大数据和机器学习技术所构建数据安全评估预测模型,能够实现对敏感数据异常访问、数据合规、数据泄漏等高危行为或违规场景进行有效的识别和监控,可以极大地提高数据安全动态风险的分析预警能力。
H3C SecPath DA2000数据资产管理系统采用独有的数据安全保障架构,数据资产的梳理、展现都通过数据目录和数据映像等方式,H3C SecPath DA2000数据资产管理系统自身不存储、不截留用户的真实业务数据,敏感数据样例展现也同时数据资产洞察系统的关键配置和操作也通过分权和二次授权模式限制和控制,确保用户业务数据在维护、管理过程中不会曝光和泄露。
表1-1 H3C SecPath DA2000 数据资产洞察系统产品规格
属性 | DA2000 | |
大屏 | 数据资产安全大屏 | 支持数据资产安全大屏 |
工作台 | 工作台 | 支持快速导览及使用导航 |
数据地图 | 数据资产 | 支持资产大盘,提供可视化数据资产展示,查看数据分布情况; |
数据源管理 | 支持丰富的数据源类型,详见数据源支持列表(附表1); | |
资产检索 | 支持从不同维度,如数据分级、数据分类、数据类型、数据权属等维度展示数据资产; | |
数据图谱 | 支持数据流转监控及通过多种类型组合进行查询敏感数据访问行为等; | |
分级分类 | 分类管理 | 支持数据类别标签的分类标示管理,可多维度、多层级的通过自定义类别标签进行数据分类管理 |
分级管理 | 支持数据等级标签的分级标示管理,支持标签颜色自定义、权重定义等 | |
数据识别规则 | 支持依据数据内容、来源、注释等信息设定规则进行数据类别的自动标示或敏感数据发现 | |
人工打标 | 支持人工打标 | |
识别任务监控 | 支持数据扫描识别任务监控管理 | |
数据识别记录 | 支持数据识别记录查询 | |
安全中心 | 告警中心 | 安全告警事件管理 |
内置数据风险模型 | 内置多种数据风险模型,监控数据访问异常、数据流转异常、数据操作异常等 | |
自定义风险规则 | 支持根据数据资产、流程、合规及相应的控制设施现状等,自定义数据风险告警规则 | |
知识库管理 | 特征信息库 | 支持特征规则的分类维护 |
配置中心 | 组织架构 | 支持组织架构 |
数据分权 | 支持数据分权,按数据资源隔离、数据安全等级隔离 | |
敏感数据定义 | 支持定义敏感数据标签 | |
数据样例脱敏 | 支持默认个人信息数据样例脱敏 | |
告警方式 | 支持邮件告警推送 | |
统计分析 | 统计报表 | 支持数据资产各维度分析,如数据资产梳理报告、敏感数据报告等 |
热度分析 | 支持资产热度分析,统计高频资产、低频资产、静默资产等 | |
自定义报表 | 支持自定义报表 | |
平台管理 | 基础设置 | 支持系统基础信息、网络信息等配置 |
账号管理 | 支持账号管理 | |
角色管理 | 支持权限角色管理,可配置实现三权分立等 | |
账号审核 | 支持账号权限审批 | |
安全配置 | 支持配置用户账号的登录安全、密码长度、密码复杂度等参数 | |
平台运维 | 支持在线查看资源状况、在线升级等 | |
操作审计 | 支持系统及安全应用操作日志 |
H3C SecPath DA2000数据资产管理系统适应多种复杂环境的部署和使用,用户可根据环境和场景要求选用网络可达、流量镜像、数据探针(Agent)、分布式、容器化等单一或组合方式安装部署。
H3C SecPath DA2000数据资产管理系统是新华三技术有限公司自主开发的产品,用户可以根据实际需求按照型号进行选购。
表1-1 选购一览表
主机 | 描述 | 备注 |
H3C SecPath DA2020 | H3C SecPath DA2020数据资产管理系统 | 必配 |
表1-2 选购一览表
配件 | 描述 | 备注 |
扩展插卡 | H3C SecPath IPC 4端口千兆以太网电接口(RJ45)+4端口千兆以太网光接口(SFP)模块 | 选配 |
扩展插卡 | H3C SecPath IPC 8端口千兆以太网电接口模块(RJ45) | 选配 |
扩展插卡 | H3C SecPath IPC 8端口千兆以太网光接口模块(SFP) | 选配 |
扩展插卡 | H3C SecPath IPC 4端口万兆以太网光接口模块(SFP+) | 选配 |
扩展电源 | H3C 350W 交流电源模块 | 选配 |