数据流动安全监测系统
产品简介
——
数据流动安全监测系统是数据流动安全监管产品,以数据为中心,专注于对“流动出域”数据的监管,是流动数据的“安全卫士”。支持对用户、行为、交换内容的审计策略设置。可对接口的每一个字段进行审计,确保所有字段内容合规合法。保障数据出域“安全可控”,确保数据需方“业务可用”。支持监审数据类型包括原始数据、脱敏数据、机密数据、计算结果数据;支持数据形态包括API接口数据、数据库表数据、批量交换数据、消息中间件数据。系统自带动态大屏,可实时展示数据交换的情况。
产品核心功能
——
资产识别与管理
对交换相关的主机、应用、接口、账号、数据等资产进行识别与分类管理。建立资产管理库,梳理资产关系,根据交换数据情况绘制资产画像。
字段验证
发现数据调包、数据夹带、数据错漏。
对字段质量、数量和规则的符合性进行验证,确保交换的字段与规定和审批的字段完全一致。
行为审计
发现无意、有意、恶意洗库拖库行为。
对超时间、超时段、超频次、超预设量、超有效期的操作行为进行监视,确保行为的合规性。
敏感数据检测与管理
对数据交换中的敏感数据分类分级管理,内置敏感数据标签。涵盖敏感数据策略、用户策略、内容策略、行为策略、黑白名单等对数据的访问进行精细化管控。为数据审计提供规则标杆。
高危阻断
阻止任何形式的数据失控与泄露。
对洗库拖库行为和违规数据流、问题数据流、非一致性数据流进行阻断,确保数据的安全性
数据溯源
对数据交换过程发现的敏感数据、异常进行溯源。支持接口访问敏感数据和异常溯源。记录包括访问时间、访问者、访问凭据、访问请求参数、返回数据等。
部署方式
——
数据流动安全监测系统采用多种部署方式,可以在本地或云环境进行旁路部署,通过交换机端口镜像方式将数据出口的流量导入数据流动安全监测系统设备,然后对流量进行采集、解析、分析、分类、可视。也可以利用物理或者虚拟微隔离网关进行桥接串连部署,通过微隔离网关采集数据送入数据流动安全监测系统进行解析、分析、分类和可视化。还可以通过安装数据探针方式采集数据送入数据流动安全监测系统进行解析、分析、分类和可视化。
本地旁路部署
采用“旁路侦听”的部署模式,部署在交换机中,通过端口镜像方式捕获数据流量,通过数据流动安全监测系统进行数据分析与告警,不改动网络拓扑、不影响业务数据、不改变使用习惯。
桥接串联部署
采用物理微隔离网关逻辑串连部署方式,可实现对主机/接口流量的解析,并可以实现异常接口阻断。
虚拟化旁路/串联部署
虚拟化方式部署在云平台中,通过镜像接口云主机或者库表云主机流量,实现对数据的解析。也可以使用虚拟微隔离网关串连部署,实现对云环境中的异常接口阻断。
探针部署
采用安装探针的方式,在需要监管的服务器上安装数据探针,采集所需要的交换数据,通过与数据流动安全监测系统的私有连接,将数据发送到数据流动安全监测系统,然后进行数据分析审计。
产品价值
——
交换过程看得见
对交换的内容、数量、时间、频次、对象、行为进行全程可视化,让数据管理者对数据交换全过程“看得见”
交换内容看得懂
对交换的双向数据内容(数据需求方的请求参数,数据提供方的应答参数)进行深度解析,以非计算机语言、业务化通俗语言呈现,让数据管理者对数据交换具体内容“看得懂”
交换风险易发现
对交换内容和行为等进行密切监控、全量记录、精细分析、实时呈现,一旦发现异常,第一时间按权限、分类分级通知数据管理者,让数据管理者对数据交换风险“易发现”
交换安全管得住
发生数据交换安全事件后,通过对交换的“数据-资产-权限-行为”等因素进行深度分析与回溯,追溯事件源头,追查事件责任人,实现数据交换安全责任“可追溯”、“可追责”对数据交换中的各类异常情形进行实时提示、告警、预警、阻断、报警,并协助管理者对数据交换紧急事件进行应急响应和处置,让数据管理者对数据交换安全“管得住”
安全责任可追溯
发生数据交换安全事件后,通过对交换的“数据-资产-权限-行为”等因素进行深度分析与回溯,追溯事件源头,追查事件责任人,实现数据交换安全责任“可追溯”、“可追责”
电话咨询:0571-56801698
公众号
扫码关注