新品發(fā)布I數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)3.0
前言
在數(shù)字化轉(zhuǎn)型時(shí)代,全球企業(yè)都積極投身業(yè)務(wù)數(shù)字化探索,大力推進(jìn)云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新技術(shù)的發(fā)展。隨著2020年的黑天鵝——新冠疫情的爆發(fā),數(shù)字化轉(zhuǎn)型進(jìn)程驟然提速,全球數(shù)據(jù)量呈幾何增長(zhǎng)。
隨著數(shù)字化轉(zhuǎn)型的不斷深入,企業(yè)對(duì)于數(shù)據(jù)價(jià)值的認(rèn)知不斷加深,紛紛探索數(shù)據(jù)價(jià)值轉(zhuǎn)化的可行途徑。但此時(shí),龐大數(shù)據(jù)量所帶來的數(shù)據(jù)安全問題逐步凸顯,積極躍進(jìn)的數(shù)字化轉(zhuǎn)型缺乏數(shù)據(jù)安全的保駕護(hù)航,導(dǎo)致2020年的數(shù)據(jù)泄露呈爆炸式增長(zhǎng)。根據(jù)Canalys的最新報(bào)告,2020年的數(shù)據(jù)泄露記錄比過去15年的總和還多。
企業(yè)由于業(yè)務(wù)復(fù)雜、系統(tǒng)分散、數(shù)據(jù)量大等客觀原因,面臨著數(shù)據(jù)存儲(chǔ)不明、分布不清、價(jià)值模糊、風(fēng)險(xiǎn)不直觀等難題。為解決企業(yè)面對(duì)的難題,推進(jìn)企業(yè)深入挖掘數(shù)據(jù)價(jià)值、落實(shí)數(shù)據(jù)安全防護(hù)工作,思維世紀(jì)研發(fā)的數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)3.0版本正式發(fā)布,讓我們一同走進(jìn)該系統(tǒng)。
產(chǎn)品簡(jiǎn)介
成都思維世紀(jì)科技有限責(zé)任公司全新發(fā)布的數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)(IXRay-DAMP)3.0版本,針對(duì)企業(yè)內(nèi)網(wǎng)的數(shù)據(jù)庫(kù)、大數(shù)據(jù)平臺(tái)、文件系統(tǒng)、WEB業(yè)務(wù)系統(tǒng)、數(shù)據(jù)接口等數(shù)據(jù)資產(chǎn)進(jìn)行智能化探測(cè)、數(shù)據(jù)資產(chǎn)梳理、敏感數(shù)據(jù)識(shí)別定位、數(shù)據(jù)分類分級(jí),形成數(shù)據(jù)資產(chǎn)清單,繪制數(shù)據(jù)資產(chǎn)地圖,幫助企業(yè)奠定數(shù)據(jù)價(jià)值挖掘和數(shù)據(jù)安全防護(hù)的堅(jiān)實(shí)基礎(chǔ)。
系統(tǒng)采用分布式處理架構(gòu),確保數(shù)據(jù)的采集、分析高效處理;內(nèi)置豐富的行業(yè)策略庫(kù)以及算法識(shí)別模型,確保識(shí)別的準(zhǔn)確率;支持多種識(shí)別模型對(duì)敏感數(shù)據(jù)進(jìn)行識(shí)別與標(biāo)記;按照各行業(yè)分類分級(jí)要求規(guī)范對(duì)數(shù)據(jù)進(jìn)行分類分級(jí);提供數(shù)據(jù)資產(chǎn)的多維度統(tǒng)計(jì)分析視圖。
核心功能
01數(shù)據(jù)源探測(cè)
主動(dòng)探測(cè)網(wǎng)絡(luò)內(nèi)存活的數(shù)據(jù)源信息,幫助企業(yè)發(fā)現(xiàn)未知或未備案的數(shù)據(jù)源,采集數(shù)據(jù)源的IP、端口、類型、版本等基礎(chǔ)信息,并支持配置探測(cè)過濾名單。
02數(shù)據(jù)源管理
協(xié)助企業(yè)完成數(shù)據(jù)源梳理和管理,支持大數(shù)據(jù)組件、數(shù)據(jù)庫(kù)、文件系統(tǒng)、web系統(tǒng)、數(shù)據(jù)接口等,支持進(jìn)行業(yè)務(wù)系統(tǒng)、集群、責(zé)任部門、責(zé)任人等信息備案,支持進(jìn)行數(shù)據(jù)源聯(lián)通性測(cè)試。
03數(shù)據(jù)采集
通過主動(dòng)掃描手段,自動(dòng)連接存儲(chǔ)數(shù)據(jù)源、主動(dòng)訪問web系統(tǒng)和數(shù)據(jù)接口,對(duì)靜態(tài)存儲(chǔ)數(shù)據(jù)進(jìn)行切片取樣、對(duì)動(dòng)態(tài)流轉(zhuǎn)數(shù)據(jù)進(jìn)行自動(dòng)爬取;支持配置采集參數(shù),包括采樣量、采樣方式、采樣范圍等。同時(shí),支持存儲(chǔ)數(shù)據(jù)源的元數(shù)據(jù)采集。
04數(shù)據(jù)識(shí)別和分類分級(jí)
利用數(shù)據(jù)處理程序?qū)Σ杉臄?shù)據(jù)進(jìn)行清洗、解析處理,通過數(shù)據(jù)識(shí)別和分類分級(jí)引擎,結(jié)合數(shù)據(jù)識(shí)別策略、分類分級(jí)策略對(duì)處理后的數(shù)據(jù)進(jìn)行匹配識(shí)別,準(zhǔn)確定位數(shù)據(jù)中包含的敏感數(shù)據(jù)或重要數(shù)據(jù),對(duì)其進(jìn)行識(shí)別標(biāo)記和分類分級(jí)標(biāo)記。
05數(shù)據(jù)資產(chǎn)測(cè)繪
利用數(shù)據(jù)分析引擎,對(duì)數(shù)據(jù)源、采集數(shù)據(jù)、識(shí)別結(jié)果等內(nèi)容進(jìn)行全面分析,包括統(tǒng)計(jì)分析、價(jià)值分析、關(guān)聯(lián)分析等,實(shí)現(xiàn)企業(yè)數(shù)據(jù)資產(chǎn)的全面測(cè)繪,形成企業(yè)數(shù)據(jù)資產(chǎn)地圖、多維統(tǒng)計(jì)分析視圖、資產(chǎn)分析報(bào)告、資產(chǎn)清單等,幫助企業(yè)全面認(rèn)知數(shù)據(jù)存儲(chǔ)情況、數(shù)據(jù)分布情況、資產(chǎn)價(jià)值情況,為企業(yè)進(jìn)一步的數(shù)據(jù)價(jià)值挖掘、數(shù)據(jù)安全防護(hù)體系建設(shè)完成數(shù)據(jù)準(zhǔn)備工作。
產(chǎn)品亮點(diǎn)
01覆蓋范圍廣
支持超過25種常見存儲(chǔ)數(shù)據(jù)源的管理和資產(chǎn)測(cè)繪:
2 支持傳統(tǒng)關(guān)系型數(shù)據(jù)庫(kù),如MySQL、Oracle、DB2、SqlServer、Postgresql、Informix、Sybase等;
2 支持常見緩存數(shù)據(jù)庫(kù)、文檔數(shù)據(jù)庫(kù),如Redis、MongoDB等;
2 支持常見MPP數(shù)據(jù)庫(kù),如Gbase、Vertica、Teradata等;
2 支持常見大數(shù)據(jù)存儲(chǔ)組件,如Hbase、Hive、Impala等;
2 支持常見國(guó)產(chǎn)數(shù)據(jù)庫(kù),如DM、KingBase、AntDB、GaussDB、OceanBase等;
2 支持常見文件系統(tǒng),如Ftp、SFtp、SMB等。
2 支持超過50種文件格式的解析和識(shí)別,如office文件、txt、pdf、csv、rtf、xml、html、log、md、cs、java、yml、sql、json、rar、zip、7z、gz、tar、bmp等。
此外,還支持對(duì)Web應(yīng)用系統(tǒng)、數(shù)據(jù)接口進(jìn)行測(cè)繪分析。
02識(shí)別種類多
支持對(duì)結(jié)構(gòu)化、非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行識(shí)別標(biāo)記,定位敏感數(shù)據(jù)和重要數(shù)據(jù)。系統(tǒng)內(nèi)置多種敏感數(shù)據(jù)識(shí)別規(guī)則:
2 支持30余種個(gè)人隱私信息識(shí)別,如姓名、手機(jī)號(hào)、身份證號(hào)、郵箱、銀行賬號(hào)、地址等;
2 支持證件類圖片識(shí)別,如身份證、駕照、護(hù)照、營(yíng)業(yè)執(zhí)照、港澳臺(tái)通行證、戶口簿等;
2 支持運(yùn)營(yíng)商、醫(yī)療、教育、金融、政企等多個(gè)行業(yè)的超過50種重要業(yè)務(wù)數(shù)據(jù)識(shí)別,如上網(wǎng)日志、病歷、學(xué)生檔案、賬單等。
同時(shí),支持用戶自定義識(shí)別規(guī)則,滿足企業(yè)的個(gè)性化定制需求。
03結(jié)果呈現(xiàn)豐富
多維度的分析模型,對(duì)企業(yè)的數(shù)據(jù)資產(chǎn)進(jìn)行全方位分析,提供可視化大屏、資產(chǎn)地圖、資產(chǎn)拓?fù)?、業(yè)務(wù)數(shù)據(jù)分布圖表、敏感數(shù)據(jù)分布圖表、數(shù)據(jù)資產(chǎn)清單、資產(chǎn)分析報(bào)告等豐富的結(jié)果呈現(xiàn)方式,幫助企業(yè)清晰、直觀的掌握擁有的數(shù)據(jù)情況。
04高可用性
支持通過分發(fā)docker鏡像一鍵部署,支持采集測(cè)繪流程全自動(dòng)化運(yùn)行,降低人工運(yùn)營(yíng)成本,提升系統(tǒng)易用性;底層探針內(nèi)置負(fù)載均衡模式,支持分布式架構(gòu),既能實(shí)現(xiàn)輕量化應(yīng)用,又可承擔(dān)大型存儲(chǔ)集群的資產(chǎn)測(cè)繪工作。
05高擴(kuò)展性
分布式架構(gòu),可方便的進(jìn)行系統(tǒng)內(nèi)的橫向擴(kuò)展,提高系統(tǒng)業(yè)務(wù)能力上限;底層探針可獨(dú)立封裝,并對(duì)外部系統(tǒng)開放能力配套,系統(tǒng)內(nèi)數(shù)據(jù)可實(shí)現(xiàn)授權(quán)共享,可方便實(shí)現(xiàn)與其他業(yè)務(wù)、安全系統(tǒng)聯(lián)動(dòng)擴(kuò)展。
應(yīng)用場(chǎng)景
01數(shù)據(jù)資產(chǎn)梳理
針對(duì)大型組織與機(jī)構(gòu)存儲(chǔ)數(shù)據(jù)源中的海量數(shù)據(jù),系統(tǒng)通過主動(dòng)采集樣例數(shù)據(jù)、元數(shù)據(jù),結(jié)合敏感數(shù)據(jù)和重要數(shù)據(jù)識(shí)別策略,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的系統(tǒng)化梳理、敏感數(shù)據(jù)和重要數(shù)據(jù)的識(shí)別定位,形成數(shù)據(jù)資產(chǎn)清單、數(shù)據(jù)資產(chǎn)地圖等多種測(cè)繪結(jié)果,清晰呈現(xiàn)數(shù)據(jù)的層級(jí)結(jié)構(gòu)和存儲(chǔ)分布情況,協(xié)助企業(yè)完成系統(tǒng)化的資產(chǎn)梳理。
02分類分級(jí)建設(shè)
隨著數(shù)據(jù)安全形勢(shì)越發(fā)嚴(yán)峻,國(guó)家和有關(guān)部委相繼出臺(tái)各種法律法規(guī),要求企業(yè)加強(qiáng)數(shù)據(jù)安全能力建設(shè),數(shù)據(jù)分類分級(jí)能力則是基礎(chǔ)能力之一。數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)內(nèi)置了分類分級(jí)模型,具備自動(dòng)化實(shí)現(xiàn)數(shù)據(jù)分類分級(jí)的能力。同時(shí),該系統(tǒng)支持企業(yè)根據(jù)其所處行業(yè)特點(diǎn)和要求,自定義分類分級(jí)模型,以實(shí)現(xiàn)契合行業(yè)要求和企業(yè)業(yè)務(wù)實(shí)際的數(shù)據(jù)分類分級(jí)能力,輔助企業(yè)完成數(shù)據(jù)分類分級(jí)體系建設(shè)。
03數(shù)據(jù)安全治理
系統(tǒng)通過對(duì)企業(yè)關(guān)鍵數(shù)據(jù)進(jìn)行識(shí)別定位,清晰呈現(xiàn)用戶隱私數(shù)據(jù)、業(yè)務(wù)核心數(shù)據(jù)等企業(yè)關(guān)鍵數(shù)據(jù)的存儲(chǔ)分布情況,為后續(xù)針對(duì)關(guān)鍵數(shù)據(jù)的保護(hù)和治理工作提供明確的目標(biāo)和方向。同時(shí),開放的底層能力和數(shù)據(jù)共享通道,可無(wú)障礙與其他數(shù)據(jù)安全系統(tǒng)進(jìn)行對(duì)接,成為企業(yè)數(shù)據(jù)安全治理體系中的關(guān)鍵環(huán)節(jié)?;卺槍?duì)特定數(shù)據(jù)的識(shí)別定位能力,還可實(shí)現(xiàn)對(duì)關(guān)鍵數(shù)據(jù)的保護(hù)成果和數(shù)據(jù)安全合規(guī)改造成果進(jìn)行驗(yàn)證,如檢測(cè)web應(yīng)用系統(tǒng)中是否存在明文暴露的個(gè)人隱私數(shù)據(jù)。
04資產(chǎn)價(jià)值評(píng)估
企業(yè)在探索數(shù)據(jù)價(jià)值轉(zhuǎn)化的過程中,會(huì)不可避免的涉及數(shù)據(jù)處理與數(shù)據(jù)共享,準(zhǔn)確的評(píng)估數(shù)據(jù)既有價(jià)值和數(shù)據(jù)對(duì)核心業(yè)務(wù)的影響,是在確保數(shù)據(jù)和業(yè)務(wù)安全的前提下探索數(shù)據(jù)價(jià)值轉(zhuǎn)化的前提條件。數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)內(nèi)置數(shù)據(jù)價(jià)值評(píng)估模型,可通過多種維度對(duì)數(shù)據(jù)價(jià)值進(jìn)行評(píng)估,結(jié)合核心數(shù)據(jù)標(biāo)記、業(yè)務(wù)關(guān)聯(lián)、分類分級(jí)等標(biāo)簽,可幫助企業(yè)快速評(píng)估數(shù)據(jù)價(jià)值及數(shù)據(jù)對(duì)核心業(yè)務(wù)的影響度,輔助企業(yè)基于評(píng)估結(jié)果進(jìn)行數(shù)據(jù)處理決策,在保證業(yè)務(wù)和數(shù)據(jù)安全的基礎(chǔ)上充分挖掘數(shù)據(jù)價(jià)值。
05滿足監(jiān)管檢查需求
工信部每年下發(fā)的基礎(chǔ)電信行業(yè)信息安全考核要求和合規(guī)評(píng)估要點(diǎn)中,明確規(guī)定基礎(chǔ)電信企業(yè)需定期梳理核心資產(chǎn),具備重要數(shù)據(jù)識(shí)別和分類分級(jí)能力,定期輸出數(shù)據(jù)分類分級(jí)清單、重要數(shù)據(jù)清單。數(shù)據(jù)資產(chǎn)測(cè)繪管理系統(tǒng)具備靜態(tài)數(shù)據(jù)資產(chǎn)分布梳理、敏感數(shù)據(jù)識(shí)別標(biāo)記、數(shù)據(jù)分類分級(jí)標(biāo)記等能力,能幫助企業(yè)自動(dòng)化完成常規(guī)的數(shù)據(jù)資產(chǎn)梳理、重要數(shù)據(jù)識(shí)別標(biāo)識(shí)、數(shù)據(jù)分類分級(jí)等工作,輸出數(shù)據(jù)分類分級(jí)清單和重要數(shù)據(jù)清單,滿足監(jiān)管要求,為企業(yè)進(jìn)行數(shù)據(jù)安全合規(guī)建設(shè)奠定基礎(chǔ)。