91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

關于數(shù)據(jù)安全合規(guī)性的作用分析和應用

Commvault ? 來源:djl ? 作者:李昊源 ? 2019-10-28 09:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)據(jù)安全有多重要?想象一家智能物流公司,由于派單的數(shù)據(jù)庫或是機械手掃碼的數(shù)據(jù)被篡改,讓你期待已久的包裹被派送到了另一個地方去,你該多惱火?而實際中可能出問題的數(shù)據(jù)不止這些,物流公司每天都要交互大量的數(shù)據(jù),與買家和賣家、分銷商和中間物流、終端的應用接口等,這其中很多信息是敏感的。比如你的地址和聯(lián)系方式,更大范圍來講,你的生活習慣、喜好、行為軌跡等個人畫像,也許這家公司的內(nèi)部人員查看下你的數(shù)據(jù),就會變得比你多年的朋友還了解你。

層出不窮的電信詐騙、越來越聰明的黑產(chǎn)者,都讓人覺得信息時代毫無隱私可言,處處是陷阱;對于企業(yè),自己的業(yè)務數(shù)據(jù)被偷走,損失自不用說。5 月 25 日實施的《通用數(shù)據(jù)保護條例》(GDPR),用戶的數(shù)據(jù)丟失也將帶來嚴重的后果——2000 萬歐元的罰款就算是巨頭也吃不消——騰訊已停止了QQ 在歐洲的服務 ; 而在正式實施的第一天,F(xiàn)acebook 和谷歌便遭到了起訴。 數(shù)據(jù)是企業(yè)重要的資產(chǎn),難免會引來覬覦,不只來自外部,內(nèi)部的漏洞甚至“內(nèi)鬼”也兼有之。而在數(shù)字化、互聯(lián)網(wǎng)的時代,萬物互聯(lián),內(nèi)外的界限也很模糊,如許多用于企業(yè)內(nèi)部的應用,實際服務的終端卻是在外網(wǎng)上。

從管理開始

作為一家成立了 22 年的公司,Commvault 已連續(xù)七年榮膺 Gartner “數(shù)據(jù)中心備份和恢復 解決方案”魔力象限領導者殊榮。Commvault 亞太區(qū)企業(yè)解決方案架構師李可告訴《IT 經(jīng)理世界》,在一年多前,公司就在為 GDPR 做準備。

“很多人以為只需要上一個軟件或者系統(tǒng)就可以萬事大吉,但他們忽略了歐盟 GDPR 的重要要求,是每個企業(yè)必須要有一個管理框架?!?李可說,購買軟件并不能解決數(shù)據(jù)保護的問題,企業(yè)要有數(shù)據(jù)安全觀,這需要有統(tǒng)一化的管理視角和平臺,以分析自己的數(shù)據(jù)類型、收集渠道、管理流程、中間環(huán)節(jié)、存儲、分級、使用和分享等。 “歐盟之所以給了一年的寬限期,就是希望企業(yè)用這段時間來建立制度,并用軟件和系統(tǒng)去告訴客戶自己是如何改變的?!?/p>

在企業(yè)數(shù)據(jù)安全的不同象限,Commvault更集中在偵測、使用訪問、存儲和恢復上。李可介紹,比如針對勒索病毒的進攻,除了常規(guī)的自動檢測、設置蜜罐等,Commvault 會對數(shù)據(jù)進行備份保護,確保備份數(shù)據(jù)的隔離和安全,在數(shù)據(jù)丟失時進行恢復,并對數(shù)據(jù)自動化脫敏?!拔覀兊牡拙€,是設想所有的防御都已經(jīng)被攻破的情況下,如何在被感染的環(huán)境下守住企業(yè)的數(shù)據(jù)。”

而要做到這一點,最重要的原則就是做到“多副本、完全隔離、副本間不存在自動化的復制關系?!崩羁烧f,企業(yè)要盡可能地切割數(shù)據(jù)和生產(chǎn)的關系,“以前的高可用、多副本,其實跟生產(chǎn)環(huán)境是在同一個地方,我們通過隔離切割和權限的轉變,形成類似于保險庫的方式。”其次,是對物理和邏輯隔離權限的重新切分,讓數(shù)據(jù)不會因為單個網(wǎng)絡或應用而被入侵者溯源找到。數(shù)據(jù)安全的新機會過去10年間未曾顯現(xiàn)的,與數(shù)據(jù)安全和保護相關的新需求,將帶動市場的下一輪增長?!氨热缬腥齻€備份,(入侵者)他沒辦法關聯(lián),意味著不可能一下子破壞或獲取,使得我們有機會進行恢復——類似于地下防空洞?!?/p>

李可曾經(jīng)收到過一封來自Commvault客戶之一的公安系統(tǒng)的感謝信,對方的關鍵數(shù)據(jù)由于物理性的丟失,只能通過備份從異地拷貝進行恢復。這種方式雖然看起來“老舊”,但在攻擊突破安全系統(tǒng)的時候,可能就是企業(yè)數(shù)據(jù)的最后一道防線。

新的市場

《網(wǎng)絡安全法》實施已有一年,有關個人隱私數(shù)據(jù)保護的立法也正在進行時,全球范圍內(nèi),對企業(yè)數(shù)據(jù)安全(是的,即使個人隱私數(shù)據(jù),終歸也會落腳在企業(yè)身上)的重視激勵了安全市場的增長。

Commvault 大中華區(qū)總經(jīng)理王波曾參與國家級重大信息系統(tǒng)項目的規(guī)劃和編纂,他總結 了未來安全市場三個可能的重要增長點。首先是來自合規(guī)性的管控,“我們看到不同的國家、區(qū)域,由政府驅動的合規(guī)性要求越來越多,比如歐盟的 GDPR,這讓我們在數(shù)據(jù)保護的命題下,可以做的事情也越來越多?!彼瑯诱J為,合規(guī)性要求實際并非技術層面的需求,而是管理層面的需求——但管理層面的需求最終要靠技術的方式來解決,并促進市場增長。

以往在缺少合規(guī)性要求的時候,許多企業(yè)會將數(shù)據(jù)安全問題視為企業(yè)管理上的問題而選擇規(guī)避,“現(xiàn)在很多組織已經(jīng)在設置新的崗位,叫DPO(Data Protection Officer)數(shù)據(jù)保護官,承擔數(shù)據(jù)保護合規(guī)的責任,這在以前是不需要的?!蓖醪ㄕf。

比如Commvault就專門針對GDPR研發(fā)了解決方案,可以幫助企業(yè)發(fā)現(xiàn)和搜索相關的個人可識別信息(PII信息)的存放,提供統(tǒng)一視圖,以實現(xiàn)GDPR要求的環(huán)節(jié):包括發(fā)現(xiàn)數(shù)據(jù)、識別數(shù)據(jù)和保證刪除等?!皩芏嗥髽I(yè)來講,他們認為數(shù)據(jù)存放在數(shù)據(jù)庫或系統(tǒng)里面,就是那幾張表,保護數(shù)據(jù)就是保護好表,刪除數(shù)據(jù)就是去掉幾行,但實際上大量的隱私數(shù)據(jù)是存放在過程數(shù)據(jù)中,以文件或者郵件、甚至圖片的形式存在。在進入系統(tǒng)用于分析后,比如在Hadoop平臺上,又會變成新的格式,企業(yè)實際是做不到對這些數(shù)據(jù)保證識別和刪除的?!崩羁膳e例某個全球的云服務商,當長時間在它的系統(tǒng)存放數(shù)據(jù)后,它甚至沒辦法對這些數(shù)據(jù)做到按需調取和刪除。

其次是互聯(lián)網(wǎng)的發(fā)展,王波將互聯(lián)網(wǎng)比喻成催化劑,把以往被認為非顯性或不存在的需求,以爆發(fā)性的方式被激發(fā)了?!氨热?,以前除了攝影師,沒有人會整天隨手帶著相機拍照,但現(xiàn)在每個人都有智能手機,像素又很高,每個消費者拍攝的大量的數(shù)碼照片最終可能會保存到本地存儲或云平臺?!鳖愃频谋换ヂ?lián)網(wǎng)激發(fā)的需求,比如網(wǎng)購、打車、外賣等,最終都需要相應的存儲平臺來對其進行支撐,而云平臺也需要數(shù)據(jù)保護解決方案。由此就不難理解,為什么做互聯(lián)網(wǎng)的騰訊會有頂尖的七大安全實驗室,而搜索出身的360,最終成了安全公司??梢灶A見的是,在未來,互聯(lián)網(wǎng)激發(fā)的需求只會更多,而不會減少。

第三個領域是工業(yè)及制造業(yè)。工業(yè)互聯(lián)網(wǎng)、工業(yè)4.0、智能制造等概念的提出,將促進工業(yè)及制造業(yè)領域對數(shù)據(jù)管理產(chǎn)生新的需求。“在過去一兩年中,我們發(fā)現(xiàn)制造業(yè)領域的需求變得越來越旺盛?!蓖醪ㄕf,之前來自制造業(yè)的數(shù)據(jù)保護需求被認為只來自于最終的銷售、財務等系統(tǒng),而在生產(chǎn)的過程中,很少會有企業(yè)考慮對過程數(shù)據(jù)進行保護。隨著企業(yè)通過分析過程數(shù)據(jù),看到數(shù)據(jù)在解決質量缺陷、改進工藝等方面應用的價值,也逐漸產(chǎn)生了保護過程數(shù)據(jù)的強烈需求,這在以前是不存在的。

與之相對應的是,工業(yè)企業(yè)在數(shù)據(jù)安全上的相對落后。有報道稱,對工業(yè)互聯(lián)網(wǎng)安全水平進行評估,只有4%~5%的企業(yè)認為處于領先水平,20%左右的企業(yè)表示已經(jīng)建立起比較標準的框架,而超過70%的企業(yè),還處于初始階段甚至完全沒意識?!暗钊藫鷳n的是, 他們的業(yè)務量并不少。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡安全數(shù)據(jù)安全規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡安全數(shù)據(jù)安全規(guī)峰會。這一行業(yè)盛會匯
    的頭像 發(fā)表于 02-28 10:21 ?382次閱讀

    DEKRA德凱汽車網(wǎng)絡安全規(guī)線上研討會圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡安全數(shù)據(jù)安全正成為整車及其供應鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的汽車網(wǎng)絡安全
    的頭像 發(fā)表于 02-02 13:47 ?335次閱讀

    Splashtop 規(guī)體系全景解讀:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在數(shù)字化協(xié)作日益普及的今天,企業(yè)在提升效率的同時,也直面著數(shù)據(jù)安全規(guī)的雙重考驗。選擇一款符合國際及行業(yè)標準、具備全面
    的頭像 發(fā)表于 01-20 16:58 ?1272次閱讀
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>體系全景解讀:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    長壽命 10000 小時 + 粵車規(guī)電容筑牢 BMS 電池管理安全防線

    粵車規(guī)電容憑借 10000 小時以上高溫壽命 、 低 ESR 特性 、 抗振動設計 及 車規(guī)級認證 ,成為 BMS 電池管理系統(tǒng)的核心安全元件,有效筑牢
    的頭像 發(fā)表于 11-28 14:00 ?359次閱讀

    RFID技術對冷鏈物流溫控規(guī)的價值貢獻

    冷鏈物流的本質是信任,規(guī)是其核心保障。RFID技術為溫控規(guī)提供了實時、透明度和可追溯
    的頭像 發(fā)表于 10-25 11:04 ?792次閱讀

    亞馬遜 SP-API 深度開發(fā):關鍵字搜索接口的購物意圖挖掘與規(guī)競品分析

    本文深度解析亞馬遜SP-API關鍵字搜索接口的規(guī)調用與商業(yè)應用,涵蓋意圖識別、競品分析、性能優(yōu)化全鏈路。通過COSMO算法解析用戶購物意圖,結合合規(guī)技術方案提升關鍵詞轉化率,助力賣家
    的頭像 發(fā)表于 10-17 14:59 ?567次閱讀

    第三方電商數(shù)據(jù) API 數(shù)據(jù)來源深度解析:規(guī)與穩(wěn)定背后的核心邏輯

    本文揭秘第三方電商數(shù)據(jù)API的底層邏輯:通過官方授權、生態(tài)共享與規(guī)采集三重來源,結合嚴格清洗校驗,確保數(shù)據(jù)穩(wěn)定、
    的頭像 發(fā)表于 10-11 13:55 ?353次閱讀

    數(shù)據(jù)驅動變革時代,自動駕駛研發(fā)如何破解數(shù)據(jù)跨境規(guī)難題?

    當下正是一個由數(shù)據(jù)驅動的偉大變革時代。從ADAS到AD,每一次技術的躍遷都離不開海量道路數(shù)據(jù)的采集、標注與分析。以圖像數(shù)據(jù)為例,它們是訓練和優(yōu)化感知算法、提升系統(tǒng)
    的頭像 發(fā)表于 09-12 17:33 ?2678次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>驅動變革時代,自動駕駛研發(fā)如何破解<b class='flag-5'>數(shù)據(jù)</b>跨境<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>難題?

    是德科技推出HDMI 2.2物理層規(guī)測試解決方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒體接口 HDMI 2.2 物理層規(guī)測試解決方案,為發(fā)射器(源)和線纜設備提供強大的規(guī)
    的頭像 發(fā)表于 09-01 17:33 ?1978次閱讀
    是德科技推出HDMI 2.2物理層<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>測試解決方案

    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262規(guī)實踐

    ISO 26262規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實現(xiàn)高效規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1140次閱讀
    汽車軟件團隊必看:基于靜態(tài)代碼<b class='flag-5'>分析</b>工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>實踐

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中有何作用?

    PCIe協(xié)議分析儀在數(shù)據(jù)中心中扮演著至關重要的角色,它通過深度解析PCIe總線的物理層、鏈路層、事務層及應用層協(xié)議,幫助運維人員、硬件工程師和系統(tǒng)架構師優(yōu)化性能、診斷故障、驗證設計規(guī)
    發(fā)表于 07-29 15:02

    康謀分享| 揭秘C-NCAP :合成數(shù)據(jù)如何助力攻克全球安全規(guī)難關?

    C-NCAP 2024新規(guī)將DMS、RFR納入評分體系,推動中國汽車安全從被動向主動轉型。車企面臨成本、惡劣環(huán)境可靠等挑戰(zhàn)。如何通過虛擬仿真和合成數(shù)據(jù)技術,助力車企大幅提升驗證效率,
    的頭像 發(fā)表于 06-18 10:07 ?2033次閱讀
    康謀分享| 揭秘C-NCAP :合成<b class='flag-5'>數(shù)據(jù)</b>如何助力攻克全球<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>難關?

    EMC電磁兼容摸底檢測測試整改:如何助產(chǎn)品規(guī)上市

    南柯電子|EMC電磁兼容摸底檢測測試整改:如何助產(chǎn)品規(guī)上市
    的頭像 發(fā)表于 04-27 11:33 ?771次閱讀

    DevOps與功能安全:Perforce ALM通過ISO 26262規(guī)認證,簡化安全關鍵系統(tǒng)開發(fā)流程

    管理、問題管理和報告。 通過該認證,Perforce ALM可幫助簡化企業(yè)的規(guī)流程,提供全面的可追溯和高效的規(guī)文檔管理支持,助力企業(yè)創(chuàng)
    的頭像 發(fā)表于 04-11 14:11 ?785次閱讀
    DevOps與功能<b class='flag-5'>安全</b>:Perforce ALM通過ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>認證,簡化<b class='flag-5'>安全</b>關鍵系統(tǒng)開發(fā)流程

    安全檢測 高效規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全規(guī)驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經(jīng)緯恒潤基于多年的
    的頭像 發(fā)表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b>檢測 高效<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b> | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺