0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美创科技发布新一代数据安全架构,护航千行百业数字时代

牵手一起梦 来源:美创科技 作者:佚名 2020-10-28 15:28 次阅读

10月23日,美创科技数据安全产品架构升级发布会在杭州成功召开。会上,美创科技正式发布新一代数据安全架构。

浙江省网络空间安全协会常务副理事长宋皆荣、美创科技总经理柳遵梁及公司代表、各研究单位、媒体机构、合作伙伴等一同见证新一代安全架构的亮相。

面向新基建、数字化转型的新一代数据安全架构

会上,美创科技副总经理王利强对新一代数据安全架构进行详细介绍。王利强表示,数据已成为国家基础战略性资源和创新要素,但在新基建、数字化转型浪潮下,数据面临的风险也更加复杂多元,安全防护手段与业务场景不匹配的挑战更加严峻。

在新基建和数字化转型推动下,数据作为生产要素,需在人员、设备、系统间保持高效率流动,才能持续产生价值。但数据流动的本质在于从安全受控环境流动到非安全环境甚至失控环境。失控将会成为一个巨大的安全问题,而传统基于静态目标的网络安全和数据安全保护措施在此场景下不断弱化,甚至失效。

新基建、数字化转型两者在合力加速物理世界与数字世界的融合,届时,大量的新业务、新应用会不断产生,场景越复杂,这意味着数据面临更多的未知风险,单点、被动的数据安全防护思路和技术体系显然不合时宜。如何解决这些问题,企业需要一个全新的视角,构建主动、体系化、与数字化业务场景同步发展为特点的数据安全体系。

美创科技发布新一代数据安全架构,护航千行百业数字时代

数据安全发展进入新阶段

在2010年,美创对传统边界安全架构思想进行重新评估和审视,并基于零信任理念,提出以"灯下黑"、"与狼共舞,带毒生存"、"不阻断,无安全"、"知白守黑"为核心的四大安全基本原则,2015年公司正式形成零信任1.0架构,实现在每个数据安全产品中无缝落地。

零信任升级

王利强介绍,新一代数据安全架构是基于零信任1.0的一次全新升级,并结合美创科技15年来各项数据安全能力和技术积累,以NIST CSF(Cyber Security Framework)为指导,从资产、入侵和风险三个视角出发,以零信任、入侵生命周期、风险治理为基础,基于安全中台构建面向新基建和数字化转型的安全架构。

新一代数据安全架构

总体而言,美创新一代架构可概括为“一脑双核,四轮驱动”,由六个部分构成:

其中“一脑双核”指:以数据中台和业务中台的双中台架构和以资产和身份为核心构建感知控制体系。

1、 安全中台是以数据中台和业务中台的双中台架构。其中,数据中台提供访问数据的感知、控制、处理、组织和集成,业务中台则以数据中台为基础,为各种安全业务应用提供基础能力。

2、 感知控制体系以资产和身份为核心构建,策略引擎不断作用在流动的事件数据之上,形成合理的判断之后反馈给感知层控制系统,以边云结合的方式共同完成访问控制。

“四轮驱动”,即:以治理为手段,以事件为中心,以 NIST CSF框架为指导,以场景化驱动丰富的安全产品生态。

1、 以治理为手段,构建事件主数据体系,如:身份、资产、行为、结果、入侵阶段和手段、风险库、知识库、行动上下文等。

2、 以事件为中心,持续动态检测和响应,在所有感知层收集的数据进入事件中心后,在策略引擎的主导下,在安全主数据、风险库和知识库的指引下进行实时处理和检测,生成风险事件,依据风险事件的响应定义做出各种符合上下文场景的响应。

3、 以 NIST CSF框架为指导,构建业务中台,对外提供包括识别、保护、检测、响应、恢复在内的完整的安全能力和功能输出。

4、 以场景化驱动丰富的安全产品生态 ,通过各类安全产品融合联动,促使安全从原来被动、割裂走向融合、场景化且统一管理。

在美创科技新一代数据安全架构下,由数据安全治理,数据使用安全、数据流动安全、外部入侵安全,数据存储加密、防勒索、数据安全态势感知等组成的能力矩阵,构建了全新的数据安全新底座,打破了过去碎片化、块状化的安全措施,并具备资产视角、风险可视、弹性赋能、多维保护、自主演进五大价值优势。

数据安全技术能力

一方面,美创科技以完善的数据安全产品技术,沉淀为各类数据安全能力,并将能力池化,为各行业用户打造一个具备快速迭代,更好地输出的安全能力域,并根据业务体系,持续应用到不同的场景之中。

如:在基础设施层,根据不同资源域的特点采用准入控制等多种安全技术手段,实现对数据的立体安全保护和对数据安全等状态的主动侦测和主动式运维服务。

在数据资源层,根据数据业务和运维等特征,结合数据生命周期管理,以数据安全为核心,实现针对入侵、内控、合规等各类场景的保护。

在业务应用层:通过业务动态安全保护方案,实时监测分析业务数据,实时发现业务僵尸账号、账号复用等安全威胁。

在终端应用层:提供终端安全漏洞发现和防护、终端数据防泄漏和终端防勒索三套方案,实现全面、精准地检测系统中存在的各种脆弱性问题。

而随着业务域的不断变化产生的数据安全新需求,可通过美创的能力迭代循环链,不断地沉淀到数据安全能力池中,然后再反向应用到各类保护场景中。

另一方面,美创科技推出的数据安全统一管理平台,通过将数据安全产品全域联动实现“六个统一”,即统一账户、统一监控、统一展示、统一分析、统一告警、统一配置,变被动防护为主动防护,变单点防护为整体防护,实现数据应用智能化,数据资源一体化,数据安全体系化。

会上,浙江省网络空间安全协会常务副理事长宋皆荣、美创科技总经理柳遵梁发表致辞,美创科技解决方案总监蔡毅对美创科技近三年发展作出汇报。

宋皆荣对美创科技近年来在数据安全和治理领域的创新和实践予以肯定,并希望美创科技在今后的发展中继续保持优势,为浙江省数字经济发展作出贡献。

柳遵梁表示,2020年,新冠疫情将数字化转型推入加速发展轨道,数据所具备价值和意义不断凸显,在数字化场景下,数据需要新一代架构进行安全支撑,我们需要站在以数据为中心、资产为中心视角建立全新的数据安全体系。美创科技多年来不断探索,希望在不确定的网络中,寻找更符合企业发展的数据安全架构,此次新一代架构经过多年积累打磨,希望能够切实解决用户面临的数据安全问题,推动数字化转型发展。

在交流环节,受邀嘉宾对此次美创科技新一代数据安全架构展开交流探讨,并对美创科技热点产品与解决方案进行深度沟通,将现场的气氛推向了高潮。

全新架构、全速发展。美创科技新一代数据安全架构,体现了美创在数据安全领域的创新能力和领先地位,它不仅是引领美创科技发展的新引擎新动力,也将为用户构建更适应数字化转型发展的数据安全体系,护航千行百业数字时代的广阔未来。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87595
  • 数字化
    +关注

    关注

    8

    文章

    7711

    浏览量

    60877
收藏 人收藏

    评论

    相关推荐

    国产六核CPU,三屏异显,赋能新一代商显

    当今时代,以数字化、网络化、智能化为特征的第四次工业革命正在进行,伴随着国内汽车新能源的普及,加速了国产高安全芯片的快速发展,D9360是芯驰推出的款六核CPU的高度集成、低功耗化、
    发表于 12-22 18:07

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 197次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能汽车功能、网络、隐私三<b class='flag-5'>安全</b>

    上海站报名启动! 2023年开源产业生态大会OpenHarmony生态分论坛

    终端操作系统根社区和万物互联的底座。 OpenHarmony生态分论坛旨在倡议更多生态伙伴加入OpenHarmony社区,携手伙伴赋能产业升级,助力万物互联的大业和千行百业数字化转型。我们诚挚邀请
    发表于 11-24 14:55

    华秋联手伙伴共创硬件生态,助力OH创新使能千行百业

    、量产交付,支持OpenHarmony硬件产品从0到1快速研发,从1到N商业化落地,助力OpenHarmony繁荣发展,使能千行百业,构建万物互联的智能世界。 左:华秋副总经理曾海银;右
    发表于 11-06 17:21

    陈海波:OpenHarmony技术领先,产学研深度协同,生态蓬勃发展

    操作系统能力,从而满足千行百业的场景需要,也便于提供开放、统的生态能力。 2)“异构并行、全栈协同”面向后摩尔时代硬件架构的演进,Open
    发表于 11-06 14:35

    华秋联手伙伴共创硬件生态,助力OpenHarmony创新使能千行百业

    、量产交付,支持OpenHarmony硬件产品从0到1快速研发,从1到N商业化落地,助力OpenHarmony繁荣发展,使能千行百业,构建万物互联的智能世界。 左:华秋副总经理曾海银;右
    发表于 11-06 13:53

    技术筑生态 智联赢未来,第二届OpenHarmony技术大会圆满举行

    ,OpenHarmony直聚焦技术创新,持续迭代升级技术版本,并通过开源生态共建,不断提升数字经济“根技术”在万物智联时代的影响力,让OpenHarmony真正使能千行
    发表于 11-04 14:59

    润开鸿DAYU200及DAYU210联袂通过OpenHarmony 3.2 Release版本兼容性测评

    DAYU200及DAYU210两款开发平台上继续完善更为丰富的能力,坚持以创新为导向,为基于OpenHarmony开源根技术使能行业贡献源源不断的技术力量。充分贯彻“1+2+N”业务战略,通过不断打磨优质的OpenHarmony硬件底座,联合生态伙伴和行业客户共同推进OpenHarmony 在千行
    发表于 09-22 11:11

    第四北斗芯片发布

    国家北斗创新发展、高质量发展进步筑牢了底座。在北斗芯片“硬科技”的加持下,北斗将全面赋能千行百业,向着深度应用、大众化应用、规模化发展的方向加速前进。
    发表于 09-21 09:52

    OpenHarmony携千行百业创新成果亮相HDC.Together 2023

    Gitee活跃度指数上排名第。 未来,随着OpenHarmony根社区的不断完善,相信会有更多基于OpenHarmony的行业产品和解决方案推出,在千行百业落地生根,开花结果。期待更多伙伴加入OpenHarmony,
    发表于 08-10 17:40

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 418次阅读
    搭配Arm开源固件TF-M,共同形成完整IoT应用平台<b class='flag-5'>安全架构</b>

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    、解密、权限管控,确保了数据在离开数据主体后,依然完整受控。 03►总结 付天福最后提到,OpenHarmony基于分级的安全架构能够在使能千行百业
    发表于 08-04 10:39

    标识如何赋能千行百业,看芯盾时代数字化方法论

    ,标识注册量超过3000亿,有力促进了产品全流程、生产各环节、供应链上下游的数据互通、资源协同,加速企业数字化转型。 素有“九省通衢”盛名的大武汉,正由交通枢纽向数字枢纽进发,全力构筑数字
    的头像 发表于 07-24 17:40 244次阅读
    标识如何赋能<b class='flag-5'>千行</b><b class='flag-5'>百业</b>,看芯盾<b class='flag-5'>时代数字</b>化方法论

    移动物联网产业高速增长,助推千行百业数字化转型升级 

    移动物联网产业高速增长,助推千行百业数字化转型升级 
    的头像 发表于 06-14 14:59 679次阅读
    移动物联网产业高速增长,助推<b class='flag-5'>千行</b><b class='flag-5'>百业</b><b class='flag-5'>数字</b>化转型升级