应用数据安全,任重而道远
數(shù)據(jù)安全的“盲區(qū)”
隨著企業(yè)數(shù)據(jù)化轉型的加速,各企業(yè)都在大力建設應用系統(tǒng)平臺。常見的應用系統(tǒng)平臺有企業(yè)即時通訊、網(wǎng)盤、云盤、OA、CRM等。這些應用系統(tǒng)中流轉和存儲的數(shù)據(jù),大部分是企業(yè)的核心數(shù)據(jù),這些數(shù)據(jù)對于企業(yè)的價值,不言而喻。
但是我們在市場上很少看到應用系統(tǒng)數(shù)據(jù)防護技術,傳統(tǒng)的數(shù)據(jù)安全防護方案更多集中在終端、網(wǎng)絡、存儲數(shù)據(jù)安全的防護,應用系統(tǒng)數(shù)據(jù)安全一直是數(shù)據(jù)安全防護的“盲區(qū)”。
應用系統(tǒng)本身要接收和存儲大量用戶提交的數(shù)據(jù),對用戶的上傳和下載的數(shù)據(jù)內容卻很難分析和審計。隨著企業(yè)應用的增多,大量的敏感數(shù)據(jù)處于“不可見”、“不可管”、“不可控”的狀態(tài),所以應用系統(tǒng)的數(shù)據(jù)安全,是我們必須要予以重視的方向。
應用數(shù)據(jù)安全備受重視
現(xiàn)在,只要網(wǎng)絡可達,我們就可以隨時隨地可以打開手機、電腦處理工作事務。比如:企業(yè)使用智能移動辦公平臺作為工作溝通的主要途徑,一個軟件平臺里就能全部搞定日常交流、報銷、傳遞文檔的工作,心情變好,效率也會更高。但是,在智能移動辦公平臺中,誰下載了哪些數(shù)據(jù)、下載的數(shù)據(jù)中是否含有敏感數(shù)據(jù)、數(shù)據(jù)流轉去了哪里、這就不得而知了。如果一份上傳的到智能移動辦公平臺的文檔中的內容含有病毒或者惡鏈,那后果就更加嚴重了。一旦打開,就會在整個辦公環(huán)境里泛濫開來。所以,應用數(shù)據(jù)安全,受到越來越多企業(yè)的重視。
天空衛(wèi)士的應用數(shù)據(jù)安全
針對應用系統(tǒng)中的數(shù)據(jù)加強防護是天空衛(wèi)士近幾年努力的方向之一。我們也希望有機會帶大家一起走近這個產品-應用數(shù)據(jù)安全審查平臺(簡稱:UCWI)。
UCWI屬于天空衛(wèi)士數(shù)據(jù)安全產品體系中非常獨特的一個產品,它集內容分析、數(shù)據(jù)脫敏、病毒惡鏈檢查為一體。那么,UCWI是如何工作的呢?
1、UCWI的超能力
UCWI作為企業(yè)應用數(shù)據(jù)安全的“外腦”,對應用系統(tǒng)交付過程的數(shù)據(jù)進行深度內容檢查。企業(yè)應用系統(tǒng)通過對Restful API接口,可將需要檢查的內容發(fā)送到UCWI,UCWI通過內置的數(shù)據(jù)安全策略對內容進行分析后,向應用系統(tǒng)返回文檔對應的秘密級別,命中策略等情況,由應用系統(tǒng)根據(jù)收到的返回結果進行文檔的下一步操作,比如:存儲、下載、共享、脫敏等。而且整個過程不涉及對原始數(shù)據(jù)進行加解密,不改變用戶日常的使用習慣與業(yè)務流程。
2、UCWI的應用
UCWI的應用場景非常多,只要涉及到數(shù)據(jù)交換的場景都可以使用UCWI來做數(shù)據(jù)審查,為了便于理解,我們用最常見的網(wǎng)盤來舉例:文件上傳:企業(yè)網(wǎng)盤通過接口的調用,將數(shù)據(jù)交給UCWI檢測,UCWI會在用戶向云盤上傳資料時或定期對文件進行掃描,將掃描結果反饋給UCWI,企業(yè)網(wǎng)盤根據(jù)UCWI的反饋結果選擇允許或者阻斷,從而保證文件上傳的安全。
文件下載:當用戶從企業(yè)網(wǎng)盤下載數(shù)據(jù)時,網(wǎng)盤也會將下載的內容發(fā)給UCWI,UCWI檢測是否含有敏感信息,并將結果反饋給云盤,云盤選擇放行、阻斷、脫敏后外發(fā),從而保障文件外發(fā)的安全。
天空衛(wèi)士提倡建立以人為本,覆蓋全IT架構的數(shù)據(jù)安全體系,包括網(wǎng)絡數(shù)據(jù)安全、終端數(shù)據(jù)安全、郵件數(shù)據(jù)安全、應用數(shù)據(jù)安全、Web數(shù)據(jù)安全、移動數(shù)據(jù)安全等。我們致力于以全新的數(shù)據(jù)安全技術阻斷數(shù)據(jù)風險威脅,促進企業(yè)業(yè)務的有序開展,以先進的數(shù)據(jù)安全技術力量助力中國數(shù)字經(jīng)濟的騰飛。
總結
以上是生活随笔為你收集整理的应用数据安全,任重而道远的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: java用队列实现栈、用栈实现对队列
- 下一篇: 不能设置 19寸显示 屏分辨率为 144