《【美创科技 薛恺】基于零信任安全模型的数据安全风险治理实践.pdf》由会员分享,可在线阅读,更多相关《【美创科技 薛恺】基于零信任安全模型的数据安全风险治理实践.pdf(18页珍藏版)》请在三个皮匠报告上搜索。
1、基于零信任安全模型的数据安全风险治理实践演讲人:薛恺 杭州美创科技股份有限公司 01.数据安全现状02.风险治理新战法03.实践落地CONTENTSCONTENTS目录数字经济发展“十四五”数字经济发展规划:数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。八大重点任务优化升级数字基础设施持续提升公共服务数字化水平充分发挥数据要素作用持续提升公共服务数字化水平大力推进产业数字化转型着力强化数字经济安全体系加快推动数字产业化有效拓展数字经济国际合作面对风险的
2、思考高价值的数据资产复杂的数据生态系统不止入侵防御/攻防数据会流动且好流动开放的网络环境、复杂的业务数据类型、信息融合和共享等挑战给数据安全防护带来了挑战。如何实现多跨场景下数据安全管控,开展面向数据安全风险的感知、理解、计算、预测和防范的全过程研究变得更为迫切。风险治理-突破 认知有限 无法穷举 动态变化 需要基于业务场景,对、流程、访问、环境等多维因素进行相应的信任评估,通过信任级别动态地调整权限,构建动态自适应的安全防护闭环。静态的被动式风险防护无法应对复杂的业务场景风险以资产和身份为核心的动态风险治理资产身份1.确认你是你2.确认你的访问基于真实意图1.定义资产2.定义敏感资产01.数
3、据安全现状02.风险治理新战法03.实践落地CONTENTSCONTENTS目录数据安全新战法合规认知,根据法律法规对数据安全的要求,整理输出适合本组织的数据安全制度流程和操作指南对数据进行梳理,对敏感数据进行发现定位、分类分级对风险进行梳理,采集日志,输入风险分析模型,全面了解组织面临的风险,有的放矢全面管控,结合数据分级分类的结果、针对已有风险,采取有针对性的保护措施,对于违规操作做到发现、预警、拦截持续监管,汇集安全日志,建设风险预警大屏;持续改进,结合安全控制点,定期自评,优化安全策略,对安全治理的成果进行持续改进知理控监动态风险治理路径以资产为中心、以身份为边界、以风险为界面资产身份
4、管理风险事件评估响应处置更新知识库更新策略库访问控制引擎采动态变化的度量方法,将访问主体的访问行为随着身份信息、访问上下文及环境等因素进行动态评估,对每次访问行为采用最小权限原则执行动态访问控制解决了传统静态风险治理机制下,安全策略动态适应不的问题,提升了应对风险有效响应的能1.管理员定义好策略,策略下发到策略引擎2.每个资源请求都会经过策略引擎3.策略引擎给出一个放行、阻断、脱敏等的响应定义谁在什么情况下可以访问什么东西,以及不能访问什么东西。必须界定每种可能的语境条件组合,以适应现实世界中不断变化的条件。访 问 控 制风险治理-访问控制资产、身份动态验证IP地址MAX地址设备型号操作系统数
星云股份-跟踪报告:锂电后段设备领先供应商打造第二增长曲线-211108(22页).pdf
中科创达-开启第二增长曲线-211108(59页).pdf
家电行业:盈利能力逐步筑底业绩修复弹性可期-211108(25页).pdf
青岛啤酒-首次覆盖深度报告:百年酿经典国货谋复兴-211107(55页).pdf
圣泉集团-合成树脂国内龙头生物质化工前景远大-211108(31页).pdf
彤程新材-科华杜邦战略合作加速光刻胶国产替代-211108(17页).pdf
月酝知风之医健文旅大消费行业:制造业增速回落各行业细分冷热不均-211108(21页).pdf
STREAMHATCHET:2021年Q3直播报告(英文版)(21页).pdf
劳伦斯伯克利国家实验室:在可再生能源主导的中国电力系统情景下提高电网灵活性(英文版)(20页).pdf
【绿盟 刘文懋】云安全的下半场:原生安全.pdf
【OPPO王安宇】移动通信端云安全新趋势v3.1.pdf
赵亚雄-使用 eBPF+WASM 构建下一代可观测性数据采集基础设施.pdf
【深信服 杨志刚】从局部到全局深信服内部全面零信任实践.pdf
【中孚信息 张振山】场景化数据安全思考与实践.pdf
【白山云 李国】化整为“零”云原生构建白山云零信任安全之路.pdf
【迪普科技 孙健】基于零信任安全架构的开发运维安全管控平台实践-迪普科技.pdf
【李雨航】全球数字契约展望及数字安全报告发布.pdf
宋佳洋-基于 Prometheus 的 SLO 告警实战.pdf
【CSA GCR 黄连金】ChatGPT和Plug-In 的 应用和安全.pdf
【CSA GCR 姚凯】CSA 大中华区研究院数据安全工作总结(3).pdf
【Larry】致辞.pdf
【腾讯 田园】零信任可落地性思考.pdf
宋净超-陈屹力-开场致辞.pdf
云原生激活应用构建新范式 -丁宇.pdf
蜜雪冰城招股说明书-连锁茶饮第一股(724页).pdf
麦肯锡:2023中国消费者报告:韧性时代(33页).pdf
线上健身第一股-keep招股说明书(463页).pdf
罗振宇2023“时间的朋友”跨年演讲完整PDF.pdf
QuestMobile:2022新中产人群洞察报告(37页).pdf
小红书:2023年度生活趋势报告(34页).pdf
QuestMobile:2022年中国短视频直播电商发展洞察报告(30页).pdf
工业4.0俱乐部:ChatGPT认知白皮书(151页).pdf
町芒:2022现制茶饮行业研究报告(47页).pdf
哈尔滨工业大学:ChatGPT调研报告(94页).pdf