亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2023 > 正文

2023云棲大會丨安恒信息攜杭州亞運會數(shù)據(jù)安全實踐,共話云安全之道

閱讀量:文章來源:安恒信息



近日,以“計算,為了無法計算的價值”為主題的2023云棲大會在杭州云棲小鎮(zhèn)舉辦,本次大會共設(shè)置2大主論壇、3個主題展館,呈現(xiàn)500余場并行話題。在云環(huán)境數(shù)據(jù)風險態(tài)勢管理實踐的話題分享中,安恒信息高級副總裁鄭赳分享了安恒信息為杭州亞運會提供數(shù)據(jù)安全保障的經(jīng)驗。




鄭赳在演講中介紹到,杭州亞運會作為近年來賽事規(guī)模最大、競賽項目最多、參與人員規(guī)模最大的綜合性體育賽事。6大賽區(qū),88個場館,49個核心業(yè)務系統(tǒng)、賽事成績、賽事管理、賽事支持三大類核心系統(tǒng)群全面上云、1萬多終端設(shè)備接入訪問,系統(tǒng)眾多、敏感數(shù)據(jù)量大、人員繁雜、接入方式多樣、數(shù)據(jù)安全挑戰(zhàn)嚴峻。



亞運數(shù)據(jù)安全防護中面臨5大防護難點

1、 敏感數(shù)據(jù)廣泛分布在各個涉亞信息系統(tǒng)中,底數(shù)不清,分布不明。

2、 運維人員多,身份復雜,數(shù)據(jù)訪問權(quán)限控制難。

3、 系統(tǒng)間數(shù)據(jù)共享頻繁。數(shù)據(jù)系統(tǒng)間業(yè)務數(shù)據(jù)交互量大,泄露風險大。

4、 數(shù)據(jù)使用監(jiān)控難度大,數(shù)據(jù)泄露事件感知、監(jiān)控、溯源難度大。

終端訪問、辦公場景接入終端多,人員雜,敏感文件數(shù)據(jù)泄露風險大。


安恒信息通過持續(xù)三年的亞運保障,從預案準備,測試賽保障、技術(shù)演練、正賽重點保障全程參與,持續(xù)護航,累積投入35000+人天,1184臺設(shè)備,累積分析800+億條日志,防護2600+萬次攻擊,提交5500+份報告,不辱使命,出色完成保障任務。



云上數(shù)據(jù)安全整體架構(gòu)通過云上技術(shù)體系整體保障支撐核心業(yè)務應用,并通過數(shù)據(jù)安全運營體系再護航保障過程中不斷基于風險評估持續(xù)優(yōu)化防護方案。

云上數(shù)據(jù)安全技術(shù)體系,通過資產(chǎn)梳理、數(shù)據(jù)庫審計監(jiān)控、接口監(jiān)測、數(shù)據(jù)水印、數(shù)據(jù)脫敏、權(quán)限管控、防泄漏、態(tài)勢感知等基礎(chǔ)能力的云化部署、針對多租戶場景強化云上安全資源的自動編排能力,實現(xiàn)安全能力服務總線,按需支撐業(yè)務系統(tǒng)的數(shù)據(jù)安全防護需求,并持續(xù)監(jiān)控保障業(yè)務數(shù)據(jù)資產(chǎn)的安全態(tài)勢。

云上數(shù)據(jù)安全運營體系通過賽事側(cè)、場館側(cè)場景化調(diào)優(yōu)與持續(xù)運營,優(yōu)化數(shù)據(jù)安全風險監(jiān)測模型,持續(xù)進行新業(yè)務場景的風險評估與閉環(huán)。

杭州亞運的數(shù)據(jù)安全防護整體設(shè)計上,通過在競賽場館側(cè)通過堡壘機、數(shù)據(jù)庫安全網(wǎng)關(guān)、數(shù)據(jù)庫審計、一體化終端安全管控系統(tǒng)、網(wǎng)絡防泄漏管理運維層面的數(shù)據(jù)訪問權(quán)限控制,防范多角色用戶接入層面的數(shù)據(jù)泄露安全風險。賽事系統(tǒng)側(cè)應用云上數(shù)據(jù)安全資源池,防護數(shù)據(jù)訪問使用中的篡改、泄露、異常請求事件。在賽事運營側(cè),通過統(tǒng)一數(shù)據(jù)安全管控平臺,實現(xiàn)數(shù)據(jù)安全態(tài)勢一屏通覽,持續(xù)監(jiān)測涉亞系統(tǒng)的數(shù)據(jù)安全態(tài)勢。

安恒信息在云上數(shù)據(jù)安全防護能力上提供了敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)脫敏、數(shù)據(jù)調(diào)用接口監(jiān)測、數(shù)據(jù)訪問權(quán)限精細管控、敏感數(shù)據(jù)防泄漏、整體態(tài)勢感知能力,針對亞運防護難點,覆蓋對應5個主要業(yè)務場景。


一、敏感數(shù)據(jù)發(fā)現(xiàn)與梳理

涉亞49個核心業(yè)務系統(tǒng)大量異構(gòu)數(shù)據(jù)源,多種數(shù)據(jù)庫中的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。其中票務、注冊中心等業(yè)務系統(tǒng)中含有大量運動員、注冊人員、觀眾、工作人員等個人信息敏感信息。

整體設(shè)計規(guī)劃上:安恒信息結(jié)合數(shù)安法、個人信息保護法等上位法要求,結(jié)合北京奧運會、G20峰會、成都大運會等過往重保成功經(jīng)驗,制定了一套契合杭州亞運會現(xiàn)狀的《重大賽事數(shù)據(jù)安全分類分級標準》,作為系統(tǒng)化梳理全量數(shù)據(jù)的標準規(guī)范。

技術(shù)保障上:將云與數(shù)據(jù)安全深度耦合,通過與阿里云賬號體系的打通,全面對接ODPS、RDS、OSS等云上服務模塊,做到資產(chǎn)的自同步。同時引入AI大模型進行敏感數(shù)據(jù)建模,通過大量數(shù)據(jù)的學習,敏感數(shù)據(jù)精確識別率達到95%以上。

后續(xù)應用上:將敏感數(shù)據(jù)精確識別、分類分級后,會基于等級進行敏感數(shù)據(jù)打標,為后續(xù)數(shù)據(jù)安全防護與監(jiān)測奠定基礎(chǔ),不同等級的敏感數(shù)據(jù)后續(xù)在跨系統(tǒng)調(diào)用、人員讀取時進行不同等級的管控措施。同時打通分類分級與其他數(shù)據(jù)安全產(chǎn)品,實現(xiàn)直接把分類分級的結(jié)果同步給像脫敏、網(wǎng)關(guān)等其他數(shù)據(jù)安全能力設(shè)備,作為下一步處置的基礎(chǔ)條件。

二、數(shù)據(jù)資產(chǎn)運維安全

本次亞運會合作商眾多,涉及不同維度、多層面的系統(tǒng)維護保障工作,數(shù)據(jù)范圍十分廣泛。因此需要負責開發(fā)運維的人員也繁多,因此如何精準管控運維動作、實時發(fā)現(xiàn)高峰風險操作并能夠及時處理將會變得十分關(guān)鍵。

針對數(shù)據(jù)資產(chǎn)運維安全,安恒信息構(gòu)建起“身份權(quán)限管控+數(shù)據(jù)處理管控”的雙重保障機制。一方面,運維人員全部要通過浙政釘掃碼登陸,進行身份認證,獲取唯一的權(quán)限賬號,保證專人、專賬號、專權(quán)限,一旦發(fā)生問題,能夠快速定位人員進行精準回溯。另一方面,通過數(shù)據(jù)安全安全網(wǎng)關(guān)對于通過SQL語句對數(shù)據(jù)庫進行的操作進行細顆粒度管控,結(jié)合前面場景講到的分類分級結(jié)果的同步,針對高敏感數(shù)據(jù)的運維操作進行風險告警或向上審批的不同防護機制。同時實現(xiàn)操作過程錄像、操作命令記錄、傳輸文件備存等功能,便于后期全面審計溯源。

三、數(shù)據(jù)共享交換安全

當前產(chǎn)業(yè)數(shù)字化發(fā)展如火如荼,數(shù)據(jù)的傳遞也從1.0階段的表格復制共享,到2.0階段的前置機文件共享交換,慢慢到3.0階段通過API接口進行調(diào)用。因此如何加強對于API的監(jiān)控,對于數(shù)據(jù)安全的管控來說異常關(guān)鍵。

為做好數(shù)據(jù)的交換管控:首先方案中先對于API接口資產(chǎn)進行精確識別,通過對報文頭的檢測有效區(qū)分URL靜態(tài)地址與Restful API接口資產(chǎn),防止出現(xiàn)大量無效告警,影響運維人員的判斷;其次對于API接口調(diào)用流量進行雙向識別,通過與分類分級能力的打通,對于回包流量中的敏感數(shù)據(jù)進行精確定位;同時,安恒信息通過與阿里云的深度合作解決了云上租戶業(yè)務引流的難題,通過與阿里云ODPS的對接,實現(xiàn)了無agent情況下的流量解析分析。

四、辦公網(wǎng)數(shù)據(jù)防泄漏

辦公網(wǎng)場景是最容易發(fā)生數(shù)據(jù)泄露的場景之一。辦公網(wǎng)涉及人員眾多,場館辦公場所條件不一,導致辦公網(wǎng)的管控措施難以有效落地。針對此場景,我們首先進行了泄露路徑的盤點,主要分兩大類,一類是通過網(wǎng)絡流量側(cè)的泄露(如:IM軟件、郵件等),另一類是終端側(cè)的泄露(如:U盤、移動硬盤等外設(shè),以及攝屏)。緊接著便基于不同的路徑進行針對性措施加以管控,網(wǎng)絡側(cè)封堵各類即時通訊軟件發(fā)送模式,基于郵件的發(fā)送做好流量審計;終端側(cè)通過一體化終端辦公組件的加持,對接入用戶進行認證、殺毒和外接終端的安全監(jiān)測。同時通過暗水印的方式做好屏攝的回溯審計,有效震懾此類泄露行為。

除了對于外泄途徑的管控,辦公網(wǎng)場景方案還進行了防護左移,終端用戶接入賽事AGIS專網(wǎng)之前,除了通過浙政釘進行身份認證以外,還通過agent進行了終端環(huán)境的安全感知,檢查終端運行狀態(tài),評估運行環(huán)境達到安全要求后,才會基于權(quán)限放開后端應用的訪問。

五、數(shù)據(jù)安全監(jiān)測與審計

前面分類分級、運維、共享交換、辦公網(wǎng)是整個亞運安保過程中最重要的幾個細分場景,那如何將亞運數(shù)據(jù)安全態(tài)勢做整體呈現(xiàn)?這時候就要發(fā)揮整體監(jiān)測審計的能力了,通過數(shù)據(jù)安全管控平臺與各數(shù)據(jù)安全探針的對接,能夠?qū)鲳^側(cè)、賽事側(cè)、供應鏈服務商側(cè)的數(shù)據(jù)安全狀態(tài)進行一體化展示,真正的做到了數(shù)據(jù)安全風險態(tài)勢的一屏通覽。

通過數(shù)據(jù)的匯集,也可以從最前端用戶通過應用對數(shù)據(jù)的調(diào)用動作,到通過應用中間件對相應API接口發(fā)起訪問,到最終通過SQL語句對于數(shù)據(jù)庫落盤數(shù)據(jù)進行訪問的全鏈條數(shù)據(jù)行蹤鏈進行梳理,真正做到數(shù)據(jù)全生命周期的血緣分析,理清風險脈絡。同時數(shù)據(jù)安全管控平臺也可以通過與探針的對接,基于風險類別,一鍵下發(fā)處置策略,高效完成數(shù)據(jù)安全風險的操作閉環(huán)。


同時,安恒信息在本次云棲大會云安全產(chǎn)品板塊展出了安恒云安全的整體解決方案,通過底層等保合規(guī)、云數(shù)據(jù)安全、商用密碼、攻防實戰(zhàn)等原子能力,構(gòu)建面向公有云、私有云、混合云、行業(yè)云、邊緣云等全場景云安全方案。同時靈活提供安全托管服務MSS、在線SaaS安全服務的服務模式,解決客戶上云過程中的安全建設(shè)和安全運營問題。



此次深度參與云棲大會,安恒云再次亮相?;谧陨砬把氐募夹g(shù)與豐富的經(jīng)驗,安恒信息將繼續(xù)與阿里云開展全面開放的合作,共建安全云生態(tài),為用戶提供更安全可靠的云安全服務。


往期精彩回顧




四川省雅安市市長彭映梅一行蒞臨安恒信息調(diào)研走訪

2023-11-03

《信息安全技術(shù) 網(wǎng)絡安全服務能力要求》國標發(fā)布,安恒信息深度參與

2023-11-02

感謝你 守住每一分榮耀!

2023-11-01


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
日韩av在线中文播放-日韩a级视频免费观看-国产欧美日产一区二区-日韩在线免费观看入口 | 欧美一区二区三区不卡放荡的寡妇-日韩男女床上视频-超碰美女在线视频-91精品夜夜夜一区二区电影介绍 | 麻豆蜜桃91久久-久久av在线播放-人妻少妇一区二区三区四区-久久精品视频最新地址 | 精品视频一区二区三区四区戚薇-久久精品涩爱蜜臀av-伊人五月天久久久久-人人妻人人早人人爽精品欧美 | 久久国产视频99国产视频-日韩一区二区三区久久-人妻少妇一区二区三区蜜臀精品-国产69精品久久久久毛片 | 三级特黄特色60分钟在线-欧美 视频 一区二区三区-婷婷国产精品97-久久久久久久国产亚洲精品 | 婷婷综合精品在线-国产精品18久久久久久av小说-国产精品高潮呻吟久久久av-日韩欧美视频一区 二区 三区 | 日韩在线黄色片-久久99精品人妻系列-国产麻豆91在线视频-最新亚洲av日韩av三区 | 99久久久国产精品免费动-91久久国产综合张津瑜-狠狠人妻久久久久久综合丁香-婷婷99视频全部在线 国产色综合天天综合网-91精品国产91久久久久久久不卡-日韩第一区二区三区四区-欧美久久免费91 | 顶级少妇一区二区三区-色姑娘综合99-国产精品69久久久久久久-久久人妻中文字幕乱码午夜久久 | 亚洲精品九一国产九九蜜桃-思思久久这里只有精品-日韩人妻资源网址-国产精品久久视频在线播放 | 日韩毛片黄片视频-日韩成人影院在线播放-99热5这里只有精品-日韩女人性开放视频 | oldgranny日本老熟女-日韩精品黄页视频在线观看-日韩女优 在线观看-多p视频在线观看一区二区三区 | 2018日本最新中文字幕视频-日韩人妻精品av中文字幕在线-午夜久久福利网-97超碰中文字幕一区二区 精品欧美熟妇高潮喷-成人国产九色最新91-久热青青精品视频在线观看-亚洲综合五月色婷婷 | 日本va亚洲va欧美-色综合激情网久久-国产精品九九久久精品-99人成亚洲电影网 | 久久婷婷原创视频-中文字幕日韩欧美巨乳-av中文字幕观看在线-《巨乳人妻的诱惑》中文字幕 | 蜜臀av精品一区二区三区网站-久久精品99国产国产-久久婷婷七月丁香色-国精产品一区一区三区糖心视频 | 日韩中文字幕人妻一区字幕-av色综合久久天堂av…-2025av亚洲男人的天堂-超碰97色综合 | 人妻熟女0930中文字幕-国产精品久久91蜜桃swag-中文字幕文字幕av-久久超碰色中文字幕超碰97 | 99精品在线免费在线观看-在线一区二区三区在线视频-东京热av精品人妻一区二区三区-日韩成人免费观看在线观看 | 福利视频在线观看中文字幕-69久人人做人人妻人人-911亚洲午夜精品-亚洲美洲日产在线综合 | 久久久久人妻精品中文字幕看片-欧美激情精品久久精品麻豆-精品国产69久久久久网址-丰满熟妇人妻中文字幕91 | 久久久久久久久久久久久久av-久久riav中文精品-91成人精品一区二区-超碰97超碰资源总站 | 日韩一卡二卡三卡四卡-青草青草久热精品视频在线播放-一本色道久久hezyo加勒比-国产麻豆性感另类视频网站 | 欧美一区二区三区不卡放荡的寡妇-日韩男女床上视频-超碰美女在线视频-91精品夜夜夜一区二区电影介绍 | 12至18禁精品av在线播放-久久99精品久久久野外直播软件-激情综合网五月婷婷-97se婷婷久久久婷婷久久综合九色 | 人人看人人舔人人射-五月婷婷丁香一区二区-久久人妻少妇嫩草av蜜桃动态图-人妻熟女一区精品中文字幕 | 日韩情欧美性一区二区三区-欧美日韩三区在线-日韩av中字人妻侵犯-天天操天天干天天爱天天做 | 狠狠做深爱婷婷综合一区,-99热久久国产这里只有精品-99re国内精品视频-日韩欧美亚洲另类一区 | 成人动漫精品一区二区三区-精品黑人一区二区三区久久-欧美少妇伦理片-久久久精品黑人 | 狠狠做深爱婷婷综合一区,-99热久久国产这里只有精品-99re国内精品视频-日韩欧美亚洲另类一区 | av中文字幕一二三四-亚洲天堂 中文字幕-国产精品久久久久久久久果冻-蜜臀香蕉久久亚日韩av | 成人免费av喷水不卡在线播放-色综合久久九色综合-久久aa免费视频-久久激情二区视频 | 91大神在线精品视频-天天干天天操天天天天-人妻日韩一区二区三区中文字幕-天天舔天天色天天干 | 久久99久久中文字幕-www,婷婷二区欧美-日韩精品在线 人妻-丁香激情五月少妇熟女大屁股 | 色一色亚洲一区二区-亚洲中文字幕成人在线观看-91精品国产综合久久久久蜜臀-成人精品日韩人妻在线 | 久久99热精品免费观看牛牛-丰满熟女人妻中文字幕免费视频-中文字幕成人乱码视频-国产亚洲精品久久久97密 | 热久久精品青草-激情av不卡网址在线观看-2021精品久久久久精品免费网-国产精品久久久久久97 | 欧美日韩大陆一级片-婷婷丁香九月久久-9ⅰ精品久久久久久久久中文字幕-国产熟女在线一区二区三区 | 亚洲av在线不卡一区-久久99精品国产99久久久久久-成人网99在线观看-色婷婷激情四射91 | 国产av爆操无毛女-精品人伦一区二区三区四区蜜桃牛-一区二区三区中文字幕在线观看视频-美日韩成人在线视频 |