以“數據為中心”建設數據安全自適應防護體系是大數據平臺的安全需求,從數據的采集安全、傳輸安全、存儲安全、處理安全、共享交換安全等多維度有針對性地建立數據安全防護是大數據安全應用的保障
1. 以“數據為中心”建設數據安全自適應防護體系,
2. 聚焦數據,聚焦數據全生存周期。明確數據的來(lái)源、形態(tài)、應用場(chǎng)景,
3. 從數據的采集安全、傳輸安全、存儲安全、處理安全、共享交換安全等多維度有針對性地建立數據安全防護措施;
4. 建立技術(shù)標準統一、集中可控、高效安全、可彈性擴展的數據安全治理綜合防護體系
1. 數據安全綜合治理平臺:建立數據安全運營(yíng)平臺,利用大數據、人工智能,統一分析、展示各種安全風(fēng)險,提升數據安全運營(yíng)效率。
2. 數據資產(chǎn)梳理及分類(lèi)分級:識別大數據平臺中的數據資產(chǎn),并進(jìn)行分類(lèi)分級,為數據安全的精細管控打下基礎;
3. 數據庫審計、數據庫防火墻:對大數據平臺的各種組件、各種類(lèi)型的數據源數據庫進(jìn)行監控審計、阻斷攔截非法或高危操作;
4. 數據脫敏、數據水印、數據防泄漏:圍繞敏感數據,在數據共享交換過(guò)程中,提供全方位的保護;
5. 數據庫狀態(tài)監控、數據庫漏洞掃描:及時(shí)發(fā)現數據庫的各種安全風(fēng)險,保障大數據平臺的可靠運行;
1)、大數據庫海量數據訪(fǎng)問(wèn)監控審計、高危數據刪除、數據導出操作及時(shí)阻斷與預警。
2)、大數據共享交換數據脫敏,防護,溯源。
3)、內外部的運維人員操作集中管控審計等。
4)、針對合法用戶(hù)的非法操作、特權用戶(hù)權限濫用、非授權用戶(hù)越權操作的防控。
5)、滿(mǎn)足合規性要求。
通過(guò)分區、分表、索引、SSD硬盤(pán)等機制,實(shí)現海量數據收取、提取分析及快速處理能力。
分析引擎對所有日志數據持續監控和自動(dòng)分析,多維度發(fā)現漏洞攻擊、病毒、木馬、APT攻擊等。
二層、三層甚至四層復雜數據庫架構下的審計,還原操作行為,定位具體操作人員。
除傳統關(guān)系數據庫外,還支持HDFS、HBase、Hive、ES、Mongo等NOSQL數據庫操作審計。
支持API、JDBC、REST Full API、Shell等眾多接口審計,監控應用系統及開(kāi)源工具訪(fǎng)問(wèn)數據庫的行為。
支持HDFS的NameNode及DataNode節點(diǎn),HBASE的Hmaster及HRegionServer節點(diǎn)等流量關(guān)聯(lián)審計。