亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2023 > 正文

2023云棲大會丨安恒信息攜杭州亞運會數(shù)據(jù)安全實踐,共話云安全之道

閱讀量:文章來源:安恒信息



近日,以“計算,為了無法計算的價值”為主題的2023云棲大會在杭州云棲小鎮(zhèn)舉辦,本次大會共設(shè)置2大主論壇、3個主題展館,呈現(xiàn)500余場并行話題。在云環(huán)境數(shù)據(jù)風險態(tài)勢管理實踐的話題分享中,安恒信息高級副總裁鄭赳分享了安恒信息為杭州亞運會提供數(shù)據(jù)安全保障的經(jīng)驗。




鄭赳在演講中介紹到,杭州亞運會作為近年來賽事規(guī)模最大、競賽項目最多、參與人員規(guī)模最大的綜合性體育賽事。6大賽區(qū),88個場館,49個核心業(yè)務系統(tǒng)、賽事成績、賽事管理、賽事支持三大類核心系統(tǒng)群全面上云、1萬多終端設(shè)備接入訪問,系統(tǒng)眾多、敏感數(shù)據(jù)量大、人員繁雜、接入方式多樣、數(shù)據(jù)安全挑戰(zhàn)嚴峻。



亞運數(shù)據(jù)安全防護中面臨5大防護難點

1、 敏感數(shù)據(jù)廣泛分布在各個涉亞信息系統(tǒng)中,底數(shù)不清,分布不明。

2、 運維人員多,身份復雜,數(shù)據(jù)訪問權(quán)限控制難。

3、 系統(tǒng)間數(shù)據(jù)共享頻繁。數(shù)據(jù)系統(tǒng)間業(yè)務數(shù)據(jù)交互量大,泄露風險大。

4、 數(shù)據(jù)使用監(jiān)控難度大,數(shù)據(jù)泄露事件感知、監(jiān)控、溯源難度大。

終端訪問、辦公場景接入終端多,人員雜,敏感文件數(shù)據(jù)泄露風險大。


安恒信息通過持續(xù)三年的亞運保障,從預案準備,測試賽保障、技術(shù)演練、正賽重點保障全程參與,持續(xù)護航,累積投入35000+人天,1184臺設(shè)備,累積分析800+億條日志,防護2600+萬次攻擊,提交5500+份報告,不辱使命,出色完成保障任務。



云上數(shù)據(jù)安全整體架構(gòu)通過云上技術(shù)體系整體保障支撐核心業(yè)務應用,并通過數(shù)據(jù)安全運營體系再護航保障過程中不斷基于風險評估持續(xù)優(yōu)化防護方案。

云上數(shù)據(jù)安全技術(shù)體系,通過資產(chǎn)梳理、數(shù)據(jù)庫審計監(jiān)控、接口監(jiān)測、數(shù)據(jù)水印、數(shù)據(jù)脫敏、權(quán)限管控、防泄漏、態(tài)勢感知等基礎(chǔ)能力的云化部署、針對多租戶場景強化云上安全資源的自動編排能力,實現(xiàn)安全能力服務總線,按需支撐業(yè)務系統(tǒng)的數(shù)據(jù)安全防護需求,并持續(xù)監(jiān)控保障業(yè)務數(shù)據(jù)資產(chǎn)的安全態(tài)勢。

云上數(shù)據(jù)安全運營體系通過賽事側(cè)、場館側(cè)場景化調(diào)優(yōu)與持續(xù)運營,優(yōu)化數(shù)據(jù)安全風險監(jiān)測模型,持續(xù)進行新業(yè)務場景的風險評估與閉環(huán)。

杭州亞運的數(shù)據(jù)安全防護整體設(shè)計上,通過在競賽場館側(cè)通過堡壘機、數(shù)據(jù)庫安全網(wǎng)關(guān)、數(shù)據(jù)庫審計、一體化終端安全管控系統(tǒng)、網(wǎng)絡防泄漏管理運維層面的數(shù)據(jù)訪問權(quán)限控制,防范多角色用戶接入層面的數(shù)據(jù)泄露安全風險。賽事系統(tǒng)側(cè)應用云上數(shù)據(jù)安全資源池,防護數(shù)據(jù)訪問使用中的篡改、泄露、異常請求事件。在賽事運營側(cè),通過統(tǒng)一數(shù)據(jù)安全管控平臺,實現(xiàn)數(shù)據(jù)安全態(tài)勢一屏通覽,持續(xù)監(jiān)測涉亞系統(tǒng)的數(shù)據(jù)安全態(tài)勢。

安恒信息在云上數(shù)據(jù)安全防護能力上提供了敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)脫敏、數(shù)據(jù)調(diào)用接口監(jiān)測、數(shù)據(jù)訪問權(quán)限精細管控、敏感數(shù)據(jù)防泄漏、整體態(tài)勢感知能力,針對亞運防護難點,覆蓋對應5個主要業(yè)務場景。


一、敏感數(shù)據(jù)發(fā)現(xiàn)與梳理

涉亞49個核心業(yè)務系統(tǒng)大量異構(gòu)數(shù)據(jù)源,多種數(shù)據(jù)庫中的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。其中票務、注冊中心等業(yè)務系統(tǒng)中含有大量運動員、注冊人員、觀眾、工作人員等個人信息敏感信息。

整體設(shè)計規(guī)劃上:安恒信息結(jié)合數(shù)安法、個人信息保護法等上位法要求,結(jié)合北京奧運會、G20峰會、成都大運會等過往重保成功經(jīng)驗,制定了一套契合杭州亞運會現(xiàn)狀的《重大賽事數(shù)據(jù)安全分類分級標準》,作為系統(tǒng)化梳理全量數(shù)據(jù)的標準規(guī)范。

技術(shù)保障上:將云與數(shù)據(jù)安全深度耦合,通過與阿里云賬號體系的打通,全面對接ODPS、RDS、OSS等云上服務模塊,做到資產(chǎn)的自同步。同時引入AI大模型進行敏感數(shù)據(jù)建模,通過大量數(shù)據(jù)的學習,敏感數(shù)據(jù)精確識別率達到95%以上。

后續(xù)應用上:將敏感數(shù)據(jù)精確識別、分類分級后,會基于等級進行敏感數(shù)據(jù)打標,為后續(xù)數(shù)據(jù)安全防護與監(jiān)測奠定基礎(chǔ),不同等級的敏感數(shù)據(jù)后續(xù)在跨系統(tǒng)調(diào)用、人員讀取時進行不同等級的管控措施。同時打通分類分級與其他數(shù)據(jù)安全產(chǎn)品,實現(xiàn)直接把分類分級的結(jié)果同步給像脫敏、網(wǎng)關(guān)等其他數(shù)據(jù)安全能力設(shè)備,作為下一步處置的基礎(chǔ)條件。

二、數(shù)據(jù)資產(chǎn)運維安全

本次亞運會合作商眾多,涉及不同維度、多層面的系統(tǒng)維護保障工作,數(shù)據(jù)范圍十分廣泛。因此需要負責開發(fā)運維的人員也繁多,因此如何精準管控運維動作、實時發(fā)現(xiàn)高峰風險操作并能夠及時處理將會變得十分關(guān)鍵。

針對數(shù)據(jù)資產(chǎn)運維安全,安恒信息構(gòu)建起“身份權(quán)限管控+數(shù)據(jù)處理管控”的雙重保障機制。一方面,運維人員全部要通過浙政釘掃碼登陸,進行身份認證,獲取唯一的權(quán)限賬號,保證專人、專賬號、專權(quán)限,一旦發(fā)生問題,能夠快速定位人員進行精準回溯。另一方面,通過數(shù)據(jù)安全安全網(wǎng)關(guān)對于通過SQL語句對數(shù)據(jù)庫進行的操作進行細顆粒度管控,結(jié)合前面場景講到的分類分級結(jié)果的同步,針對高敏感數(shù)據(jù)的運維操作進行風險告警或向上審批的不同防護機制。同時實現(xiàn)操作過程錄像、操作命令記錄、傳輸文件備存等功能,便于后期全面審計溯源。

三、數(shù)據(jù)共享交換安全

當前產(chǎn)業(yè)數(shù)字化發(fā)展如火如荼,數(shù)據(jù)的傳遞也從1.0階段的表格復制共享,到2.0階段的前置機文件共享交換,慢慢到3.0階段通過API接口進行調(diào)用。因此如何加強對于API的監(jiān)控,對于數(shù)據(jù)安全的管控來說異常關(guān)鍵。

為做好數(shù)據(jù)的交換管控:首先方案中先對于API接口資產(chǎn)進行精確識別,通過對報文頭的檢測有效區(qū)分URL靜態(tài)地址與Restful API接口資產(chǎn),防止出現(xiàn)大量無效告警,影響運維人員的判斷;其次對于API接口調(diào)用流量進行雙向識別,通過與分類分級能力的打通,對于回包流量中的敏感數(shù)據(jù)進行精確定位;同時,安恒信息通過與阿里云的深度合作解決了云上租戶業(yè)務引流的難題,通過與阿里云ODPS的對接,實現(xiàn)了無agent情況下的流量解析分析。

四、辦公網(wǎng)數(shù)據(jù)防泄漏

辦公網(wǎng)場景是最容易發(fā)生數(shù)據(jù)泄露的場景之一。辦公網(wǎng)涉及人員眾多,場館辦公場所條件不一,導致辦公網(wǎng)的管控措施難以有效落地。針對此場景,我們首先進行了泄露路徑的盤點,主要分兩大類,一類是通過網(wǎng)絡流量側(cè)的泄露(如:IM軟件、郵件等),另一類是終端側(cè)的泄露(如:U盤、移動硬盤等外設(shè),以及攝屏)。緊接著便基于不同的路徑進行針對性措施加以管控,網(wǎng)絡側(cè)封堵各類即時通訊軟件發(fā)送模式,基于郵件的發(fā)送做好流量審計;終端側(cè)通過一體化終端辦公組件的加持,對接入用戶進行認證、殺毒和外接終端的安全監(jiān)測。同時通過暗水印的方式做好屏攝的回溯審計,有效震懾此類泄露行為。

除了對于外泄途徑的管控,辦公網(wǎng)場景方案還進行了防護左移,終端用戶接入賽事AGIS專網(wǎng)之前,除了通過浙政釘進行身份認證以外,還通過agent進行了終端環(huán)境的安全感知,檢查終端運行狀態(tài),評估運行環(huán)境達到安全要求后,才會基于權(quán)限放開后端應用的訪問。

五、數(shù)據(jù)安全監(jiān)測與審計

前面分類分級、運維、共享交換、辦公網(wǎng)是整個亞運安保過程中最重要的幾個細分場景,那如何將亞運數(shù)據(jù)安全態(tài)勢做整體呈現(xiàn)?這時候就要發(fā)揮整體監(jiān)測審計的能力了,通過數(shù)據(jù)安全管控平臺與各數(shù)據(jù)安全探針的對接,能夠?qū)鲳^側(cè)、賽事側(cè)、供應鏈服務商側(cè)的數(shù)據(jù)安全狀態(tài)進行一體化展示,真正的做到了數(shù)據(jù)安全風險態(tài)勢的一屏通覽。

通過數(shù)據(jù)的匯集,也可以從最前端用戶通過應用對數(shù)據(jù)的調(diào)用動作,到通過應用中間件對相應API接口發(fā)起訪問,到最終通過SQL語句對于數(shù)據(jù)庫落盤數(shù)據(jù)進行訪問的全鏈條數(shù)據(jù)行蹤鏈進行梳理,真正做到數(shù)據(jù)全生命周期的血緣分析,理清風險脈絡。同時數(shù)據(jù)安全管控平臺也可以通過與探針的對接,基于風險類別,一鍵下發(fā)處置策略,高效完成數(shù)據(jù)安全風險的操作閉環(huán)。


同時,安恒信息在本次云棲大會云安全產(chǎn)品板塊展出了安恒云安全的整體解決方案,通過底層等保合規(guī)、云數(shù)據(jù)安全、商用密碼、攻防實戰(zhàn)等原子能力,構(gòu)建面向公有云、私有云、混合云、行業(yè)云、邊緣云等全場景云安全方案。同時靈活提供安全托管服務MSS、在線SaaS安全服務的服務模式,解決客戶上云過程中的安全建設(shè)和安全運營問題。



此次深度參與云棲大會,安恒云再次亮相?;谧陨砬把氐募夹g(shù)與豐富的經(jīng)驗,安恒信息將繼續(xù)與阿里云開展全面開放的合作,共建安全云生態(tài),為用戶提供更安全可靠的云安全服務。


往期精彩回顧




四川省雅安市市長彭映梅一行蒞臨安恒信息調(diào)研走訪

2023-11-03

《信息安全技術(shù) 網(wǎng)絡安全服務能力要求》國標發(fā)布,安恒信息深度參與

2023-11-02

感謝你 守住每一分榮耀!

2023-11-01


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
麻豆精品三区一区二区三区-色婷婷综合激情国产日韩-久久中文字幕亚洲一区二区三区-69久久夜色精品国产69乱首页 | 婷婷六月激情综合一区-亚洲麻豆一级片-色午夜高清在线观看-欧美韩国亚洲日本一区 | 欧美精品乱人伦久久久久-爱爱小视频麻豆免费-国产成人,91一区二区三区-欧美激情另类xx | 久久国产十八禁福利一区-日本中文字幕精品—区二区-欧美熟妇一区二区二区激情综合-天堂av在线中文版 | 久久久久九九九九九-日韩高清熟女五十路乱轮av-日韩成人在线不卡av-成人三级av在线播放 | 国产精品高潮呻吟久久av无限-国产精品成人在线免费-日韩免费中文字幕av-超碰在线夫妻自拍51 | 麻豆久久亚洲精品-亚洲国产成人aⅴ毛片大全-精品人妻一区二区三区久久-极品少妇扒粉嫩小视频麻豆 | 欧美日韩大陆一级片-婷婷丁香九月久久-9ⅰ精品久久久久久久久中文字幕-国产熟女在线一区二区三区 | 国产精品久久久久这里只有精品-色综合久久88色综合天天99奶罩-日韩视频一级黄片-av天堂a亚洲va | 热久久精品青草-激情av不卡网址在线观看-2021精品久久久久精品免费网-国产精品久久久久久97 | 日本中文字幕有码在线播放-日韩久久爱爱日日搞-欧美最猛黑人xxxxxxxx黑人猛交-久久亚洲精品h内射 | 欧美黑人巨大xxxxx黑人猛交-日韩精品 中文字幕 射精-日本韩国欧美在线观看视频-久久在线视频免费观看 | 成人一区二区三区久久精品嫩草-久久中文字幕国产精品-2021中文字幕在线播放-久久精品中文字幕一区二区三区 | 不卡无在家线一区二区三的观-美日韩 在线视频-欧美日韩视频不卡一区-欧美一区二区三区激情在线视频 | 国产91久久一二区-超碰亚洲男人天堂-国产欧美一区二区三区在线观看-婷婷国产精品久久久 | 国产精品免费看视频-激情五月天网中文字幕-国产av 中文字幕-91精品久久人妻一区二区夜夜夜 | 色婷婷综合久久久中文字幕-青久久艹免费视频-成人精品一区二区三区电影-国产高清在线 精品 | 久久久久婷婷综合-99精品电影在线观看-久久久一区二区三区婷婷蜜桃-亚洲av精品久久久蜜 | 色婷婷av国产-久久久999久久综合色欧美综合狠狠-成人免费在线观看麻豆-天天色天天射天天综合 | 日韩一区二区三区四区区区-91偷伦一区二区三区蜜臀-99亚洲综合精品成人网色播-五月婷婷一区二区 人人妻久久人人澡人人爽人人精品-av一区二区三区人妻少妇-久久精品国产亚洲av黄瓜-色婷婷在线观看视频免费观看视频观看 | 日韩精品秘密成人在线-人妻少妇中文字幕一区二区三区-国产精品日韩在线播放-日韩a级三级一区二区三区 | 亚洲熟女区二区三区-亚洲欧美日本韩国-熟妇高潮一区二区三区在线-人妻av电影久久久久 | 久久午夜免费av网站-久久一区二区三区四区av-美女性感视频一区二区-蜜臀久久久久久999草草在哪看 | 午夜日韩啪啪啪网站-国产日韩熟女av-天天综合日韩中文在线-xxoo少妇a级一区二区 | 东京热加勒比一区二区三区-91精品国产99久久久久-久久婷婷好色综合-久久人妻少白嫩草av | 9久精品视频在线观看-日韩成人福利免费电影在线观看-久久少妇熟女视频-神马视频在线观看一区二区三区 | 日韩片美女主播诱惑刺激在线观看-91精品国产综合久久久久久导航-久久久天天爽夜夜爽-97人人夜夜精品 | 你懂的av在线观看-不卡一区二区免费视频观看-日韩av在线在线免费观看-91精品国产综合久久久夜色撩人 | 日韩午夜在线av-中文字幕视频成人日韩-日韩欧美一区二区三区高清-国产 91在线视频 | 人妻 中文字幕在线-天堂在线免费看av-av黄色大片在线观看网址-91精品国产综合在线蜜臀 | 顶级少妇一区二区三区-色姑娘综合99-国产精品69久久久久久久-久久人妻中文字幕乱码午夜久久 | 中文字幕精品卡av-丰满熟妇人妻一区二区三区-伊人久久成人一级片-成人中文在线字幕观看 | 久色视频免费在线观看-欧美一级片欧美黑人一级片-超碰97公开免费在线-欧美日韩a在线观看视频 | 久久久久国产精品人妻aⅴ-日本久久电影久久-久久伊人超碰中文字幕-风间由美中文字幕在线 | 六月丁香婷婷大香蕉-日韩美女电影免费在线观看-成人精品蜜臀在线观看-欧美激情1区2区3区 | 久久偷拍女上厕所-亚洲va欧美va国产综合定档-99婷婷伊人亚洲-日韩一级片电影完整版 | 伊人久久婷婷亚洲-91麻豆精品国产91久久久久久-久久久久国产精品人妻aⅴ麻色戒-超碰欧美黑人在线观看 | 日本精品区一区二区-美女激情视频一区二区-国产麻豆一区二区三区-久久综合网天天综合 | 黄色网页免费在线观看网站-久久人妻熟女中文字幕av色-成人av在线免费视频-欧美日韩成人综合在线视频 | 中文字幕成人资源网站-国产又粗又硬又大又猛的免费视频-综合久久一本色88-少妇淫欲久久久久久久久久 | 六月丁香婷婷综合久久-97久久人妻精品中文字幕-欧美激情啪啪一区二区-久久久久999久久久久 |