0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中国企业迎来出海大潮,如何保障数据安全合规?

趣味科技v 来源:趣味科技v 2023-10-08 17:17 次阅读

在拓展海外市场的过程中,兆珑科技在数据安全合规上的心得体会,相信可以让众多企业获益匪浅。

业务覆盖全球的行业领导者

在近年来轰轰烈烈的中国企业出海大潮中,深圳市兆珑科技有限公司(以下简称“兆珑科技”)可以说是非常典型的一个范例。

作为百富集团旗下的子公司,兆珑科技的主要业务是全球化的物联网设备管理平台以及商用终端产品。截至目前为止,兆珑科技业务在全球覆盖的国家和地区已经超过了100个,平台设备量超过了1000万台,不同行业商户解决方案及应用已经超过了1万个,已经成为了当之无愧的行业领导者。

与此同时,作为一家物联网生态企业,兆珑科技还打造了一个庞大的物联网生态系统,从而能够充分为产业赋能。据该公司云安全专家顾问李少奕介绍,其生态系统主要包括以下四个组成部分:

1、设备制造商:兆珑科技平台提供了丰富的标准化协议和接口,只需要进行简单适配,不同设备制造商的设备就能轻松地接入平台。轻松实现在同一个平台管理各种不同类型和厂商的设备,为设备赋能,使各种物联网设备更加智能化。

2、设备拥有者:通过兆珑科技提供的SaaS平台,设备拥有者可以创建属于自己的独立品牌市场,并有效地管理、运维和监控自有设备。同时,他们还可以利用平台提供的多种增值服务,提升运营效率,创造更多价值。

3、商户:兆珑科技平台为商户提供了全面的行业解决方案和大数据分析等多种增值服务,商户可以轻松的实现降本增效,有效的提升自身业务水平。

4、服务提供商:兆珑科技平台为第三方服务提供商打造了一个开放、合作和共赢的开发者平台。这里汇聚了广泛的商机,让服务提供商能够轻松触达众多商户。他们可以为平台上的海量商户提供各种商业应用和服务,实现与平台的互利双赢。

公司业务痛点与理想解决方案

在业务不断发展壮大的同时,随着设备量、数据量的飞速增长,兆珑科技每天的数据量也在急剧增加。之前兆珑科技所采用的安全分析平台以及第三方的SIEM(Security Information and Event Management,安全信息与事件管理)解决方案,已经无法满足公司业务的需求。

深圳市兆珑科技有限公司云安全专家顾问李少奕向趣味科技透露,兆珑科技在企业数据安全与应用上遭遇的痛点与挑战,主要来自以下几个方面:

1、安全合规的监管要求:金融行业最高标准的PCI-DSS合规,要求对涉及支付设备管理的物联网通用设备平台的审计日志设置监控和报警,这就需要让云上的事件是可见的,提升更高的可见性,而且要有实时的预警。

2、数据孤岛与海量信息处理:兆珑科技的环境是多元化的,会导致数据孤岛的现象。兆珑科技的内部环境包括本地防火墙和云上多来源日志,另外由于设备量非常大,每天新增数据也非常多。每天约2亿条、超过50GB的安全数据,给现有的SIEM平台带来了很大压力。

3、数据持久性与机密性要求:在数据持久性方面,PCI-DSS也要求数据至少要保存一年,有三个月的热数据,同时对机密性也有要求,需要用高强度的安全密钥进行加密,并且要对数据有权限管理、访问限制。

4、多样化数据分析工具需求:这些需求包括可视化、报警、快速分析以及未来可能做一些基于业务的预测的模型,而且要与云上的服务进行原生集成。

李少奕指出,为了解决以上痛点,兆珑科技的理想解决方案需要具备以下几个特征:

1、提高云上资源的安全性,能够满足PCI-DSS金融合规的标准和要求;

2、降低日志存储成本,提升对账户、混合环境下日志的收集、管理效率;

3、能够对安全数据进行生命周期管理,拥有日志的加密、IAM管理功能;

4、支持多样化分析工具,满足不同的分析需求(包括轻盈化查询、可视化、报警、准确预测等)。

携手亚马逊云科技构建安全合规平台

为了解决业务痛点,兆珑科技选择了亚马逊云科技作为合作伙伴。而亚马逊云科技也针对企业的实际情况,有的放矢地给出了相应的解决方案。

举例来说,亚马逊云科技的Amazon Security Lake安全数据湖可以自动收集合规要求里最关键的四种数据:VPC的Flow Log,记录了网络层级的审计的事件;Resolver Query Log,对于VPC内部的DNS访问有审计的日志;CloudTrail,记录云上所有API的访问;Security Hub,集成了非常多的不同的云安全服务,譬如Config合规性检测、Inspector漏洞管理、GuardDuty云上威胁检测等。

针对集成本地日志,譬如Cisco Firewall Logs,由于Cisco是亚马逊安全数据湖众多的OCSF日志格式供应商合作伙伴之一,它原生支持OCSF格式的日志,我们可以直接将其导入Security Lake中进行安全数据分析,显著提升了日志收集和处理的效率。针对云上用户的行为日志、ELB、CloudFront以及WAF Logs的一些访问请求日志,可通过日志的标准格式化转成OCSF格式,统一导入到Security Lake进行集中储存和管理,并且能够用Amazon Macie对敏感数据进行发现和保护。

通过容量预置的方式,亚马逊云科技提供的Amazon Athena不但可以帮助企业控制成本,而且能够提升查询效率;Amazon SageMaker可以训练基于业务的威胁检测的模型;Amazon OpenSearch提供了可视化和报警的功能;通过集成Splunk,兆珑科技还可以利用亚马逊云科技合作伙伴的能力去分析安全数据。

依托亚马逊云科技的安全性、稳定性以及扩展性,兆珑科技在赋能自身业务的同时,也为客户带来了更好的体验。“对于出海的业务,亚马逊云科技给我们提供了很大的帮助,首先亚马逊云科技的基础设施在全球覆盖的国家和地区非常广,超过了240个;亚马逊云科技在全球的安全标准和合规性认证数量非常多,超过了140项;亚马逊云科技的安全合规服务与功能超过了300项,可以完美地满足我们的业务需求;另外我们利用亚马逊云科技的责任共担模型实现‘合规继承’,不但可以更好地保证好云平台上的用户的数据,而且还为我们的用户带来了更多的信心,让客户可以更放心地使用我们的平台。”李少奕表示。

7cd0264e-65b6-11ee-939d-92fbcf53809c.jpg

双方携手的合作收益与共创未来

李少奕透露,与亚马逊云科技的携手合作,让兆珑科技取得了立竿见影的收益:

1、满足了PCI-DSS对日志的监控与分析的全部9项要求;

2、安全日志收集效率提升了40%,安全日志存储成本降低了60%;

3、可以对企业的安全数据进行安全、有效的管理,因为Amazon S3集中地管理了企业组织账户下所有账户的安全数据;

4、通过Amazon Athena、Amazon SageMaker等安全分析服务,提升了分析效率,帮助企业搭建了基于业务驱动的安全威胁检测模型。

放眼未来,兆珑科技还将与亚马逊云科技继续展开深入合作,持续提升安全数据分析效率:一是集成更多样化的分析工具,深入洞察安全数据;二是会继续在混合的企业环境下收集更多日志类型,让云上的安全数据更加可见;三是简化安全运营,将SIEM管理平台搭配SoC做自动化的安全威胁响应,利用Amazon Security Lake进一步简化安全运营。

“对兆珑科技来说,安全合规不管多少都不算多,对安全合规我们也是永不止步。未来我们将持续与亚马逊云科技展开合作,提升安全数据分析的效率,为兆珑科技的设备管理平台保驾护航。”李少奕说道。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41662

    浏览量

    358438
  • 数据安全
    +关注

    关注

    2

    文章

    609

    浏览量

    29803
  • 数据分析
    +关注

    关注

    2

    文章

    1353

    浏览量

    33738

原文标题:中国企业迎来出海大潮,如何保障数据安全合规?

文章出处:【微信号:funnytechnology,微信公众号:趣味科技v】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    2024年将成为高端纯电车爆发拐点,中国企业提前掌控电池命脉

    ,2024-2025年,高端纯电新能源汽车市场将迎来爆发式增长的拐点。   与此同时,作为电动汽车占比最大的动力电池。中国企业已在该产业链上进行了多年深耕。并且得益于国内丰富的矿产资源,在接下来的电动汽车市场中,中国企业已经拿到
    的头像 发表于 12-16 01:02 2720次阅读

    联想集团联合中国信通院正式发布《中国企业智能化成熟度报告2023》

    3月27日,由联想集团和中国信息通信研究院共同撰写的《中国企业智能化成熟度报告(2023)》(以下简称《报告》)正式发布。
    的头像 发表于 03-28 09:45 146次阅读
    联想集团联合<b class='flag-5'>中国</b>信通院正式发布《<b class='flag-5'>中国企业</b>智能化成熟度报告2023》

    中国工程师被指盗窃Google机密还转给中国企业 正面临起诉

    据媒体报道,曾在Google任职的中国人丁林葳被指盗窃了Google TPU、GPU等相关技术机密,还转给中国企业,目前正面临起诉。
    的头像 发表于 03-11 14:17 470次阅读
    <b class='flag-5'>中国</b>工程师被指盗窃Google机密还转给<b class='flag-5'>中国企业</b> 正面临起诉

    迅镭激光中标中国企业500强潍柴集团,赋能装备智造!

    近日,迅镭激光中标中国企业500强、中国制造业500强——潍柴集团(下称“潍柴”),3套20000W激光切割设备将用于潍柴工程机械特种车辆板块——潍柴矿山重卡的智能制造,引领中国矿山运输设备高端化、智能化!
    的头像 发表于 01-05 11:40 370次阅读

    IDC中国企业级存储市场预测

    近日,权威调研机构IDC公布《中国企业级外部存储市场跟踪报告,2023Q3》。报告显示,2023年第三季度,中国企业级存储(ESS)市场规模达17.1亿美元,同比下降2.8%。其中,浪潮信息存储
    的头像 发表于 01-04 11:46 537次阅读
    IDC<b class='flag-5'>中国企业</b>级存储市场预测

    亚马逊云科技与德勤中国再度携手,聚焦中企出海

     在百年变局的2023年,出海再次成为中国企业增长的首选战略!但中企出海亟待解决的最大痛点是缺乏深谙海外市场的向导,亚马逊云科技与德勤中国将助力企业
    的头像 发表于 11-14 11:14 581次阅读
    亚马逊云科技与德勤<b class='flag-5'>中国</b>再度携手,聚焦中企<b class='flag-5'>出海</b>

    晶科能源荣登2023“中国企业500强”榜单

    9月20日,中国企业联合会、中国企业家协会发布2023“中国企业500强”等榜单,晶科能源荣登2023“中国企业500强”、“中国制造业
    的头像 发表于 09-22 09:30 1157次阅读

    创维集团再次入围2023中国企业500强

    9月 20日,在2023中国500强企业高峰论坛上,中国企业联合会、中国企业家协会连续第22次向社会发布“中国企业500强”系列榜单。
    的头像 发表于 09-20 16:03 870次阅读

    天合光能荣登福布斯(中国中国企业跨国经营50强

    中国技术驱动的产品正在重塑全球市场价值链,使得过去强调劳动力要素的Made in China模式正在演变为以创新为导向的全球化经营策略。由技术与品牌驱动的全球化经营理念,正逐渐成为这个时代中国企业出海的特性。
    的头像 发表于 09-15 17:28 465次阅读

    睿思芯科荣膺《中国企业家》“新锐100”称号

    近日,在“2023中国企业未来之星年会”上,《中国企业家》再次发布“新锐100”榜单。睿思芯科凭借强劲的自主研发实力、领先的创新技术和突出的成长潜力从上万家企业中脱颖而出,成功入选。 未来
    的头像 发表于 08-16 11:22 679次阅读

    芯华章入选《中国企业家》2023年度“新锐100”企业

    8月13日,《中国企业家》杂志正式推出2023年度“新锐100”企业名单。作为国内领先的系统级验证EDA企业,芯华章成功入选本次榜单,被评选委员会认为是“有望快速成长并可能引领行业未来的公司
    的头像 发表于 08-15 09:05 393次阅读
    芯华章入选《<b class='flag-5'>中国企业</b>家》2023年度“新锐100”<b class='flag-5'>企业</b>

    易华录荣获“2022中国企业绿色低碳发展优秀实践案例”

    题高峰论坛、11场平行会议、产业对接会、绿色发展成果展等活动。 企业绿色低碳转型高峰论坛上,中国企业联合会绿色低碳工作委员会秘书长、中国企业管理科学基金会理事长缪荣发布了“2022中国企业
    的头像 发表于 06-06 10:00 857次阅读

    科技出海,杭州灵伴科技全球工业市场多点开花

    断提速。 同时,中国企业国际竞争力的关键,也从最初的世界工厂逐渐转变成为世界资源整合者,朝全球价值链上游奋进,发力技术出海。 跨境电商、在线社交、移动支付、数字服务等数字经济迎来井喷式发展,数字化转型依然成为全球
    的头像 发表于 06-02 18:05 433次阅读
    科技<b class='flag-5'>出海</b>,杭州灵伴科技全球工业市场多点开花

    英伟达黄仁勋:不要低估中国企业的追赶能力

    美国半导体制造企业英伟达创始人兼ceo黄仁勋30日在台北就美国限制对华半导体出口问题再次警告说:“不要低估中国企业的追击能力。”当地的gpu初创企业正在大举出现。美国东部时间30日,英伟达股价再次大涨,盘中市值暂时突破1万亿美元
    的头像 发表于 06-01 10:57 657次阅读

    中软国际与百度智能云合作助力中国企业数智化转型

    5月,百度智能云发布文心千帆生态伙伴计划,14家企业签约成为文心千帆大模型平台生态伙伴,中软国际副总裁周肖肖代表公司出席签约仪式。中软国际将与百度智能云推动大模型在企业应用服务领域落地,助力中国企业数智化转型。
    的头像 发表于 05-15 15:56 502次阅读