
11月7日,2023年世界互聯(lián)網(wǎng)大會(huì)“互聯(lián)網(wǎng)之光”博覽會(huì)在浙江烏鎮(zhèn)開幕。今年是博覽會(huì)辦展第十年,重點(diǎn)突出國(guó)際性、創(chuàng)新性、引領(lǐng)性。在新產(chǎn)品新技術(shù)發(fā)布活動(dòng)中,美創(chuàng)科技全新升級(jí)的新一代 數(shù)據(jù)安全管理平臺(tái)(簡(jiǎn)稱:DSM Cloud)正式亮相!
當(dāng)前,數(shù)字化轉(zhuǎn)型持續(xù)深入帶來全行業(yè)變革,數(shù)據(jù)作為新型生產(chǎn)要素,在流動(dòng)之中創(chuàng)造價(jià)值,也面臨更加嚴(yán)峻、更為復(fù)雜的威脅風(fēng)險(xiǎn),數(shù)據(jù)安全需同頻升級(jí):
● 一個(gè)數(shù)據(jù)安全管理中心+多個(gè)不同架構(gòu)的安全設(shè)備堆疊,如何實(shí)現(xiàn)真正意義上的統(tǒng)一管理、協(xié)同防護(hù)?
● 多云多架構(gòu)復(fù)雜環(huán)境下,海量資產(chǎn)、數(shù)據(jù)、風(fēng)險(xiǎn)不斷增長(zhǎng)變化,如何打破傳統(tǒng)管理束縛,實(shí)現(xiàn)海量數(shù)據(jù)全面、自適應(yīng)、可量化的防護(hù)?
● 數(shù)據(jù)同步、共享、復(fù)制、API數(shù)據(jù)流轉(zhuǎn),如何實(shí)現(xiàn)流動(dòng)鏈路可見、風(fēng)險(xiǎn)可控?
● 安全與業(yè)務(wù)性能兩手抓的同時(shí),如何提升業(yè)務(wù)系統(tǒng)韌性,構(gòu)建多層縱深防御體系?
● 上云后更為復(fù)雜的運(yùn)營(yíng)場(chǎng)景,如何快速建設(shè)場(chǎng)景化、可閉環(huán)的安全能力?

美創(chuàng)科技數(shù)據(jù)安全產(chǎn)品專家 高宇萍
美創(chuàng)科技從第一代零信任架構(gòu):“以資產(chǎn)為中心,持續(xù)驗(yàn)證”,到第二代安全中臺(tái)構(gòu)建動(dòng)態(tài)防護(hù)和主動(dòng)防御能力基礎(chǔ)上,再次升級(jí),結(jié)合新時(shí)代“數(shù)字化和云化”的特色,向上與網(wǎng)絡(luò)安全連接,向下與運(yùn)行安全聯(lián)動(dòng),構(gòu)建可自適應(yīng)進(jìn)化和可觀測(cè)的縱深防御韌性體系。
基于全新韌性安全防護(hù)體系,新一代 數(shù)據(jù)安全管理平臺(tái)完成產(chǎn)品架構(gòu)升級(jí),云|端深度解耦,以“云管理中心+多個(gè)數(shù)據(jù)安全能力”形成云端一體化布局。
新一代 數(shù)據(jù)安全管理平臺(tái)架構(gòu)
?? 云管理中心:作為各數(shù)據(jù)安全能力的集中智控大腦,收斂各種安全業(yè)務(wù)差異性,實(shí)現(xiàn)全域資產(chǎn)治理、身份治理、風(fēng)險(xiǎn)治理,完成業(yè)務(wù)邏輯復(fù)雜性管理。
?? 輕量級(jí)端點(diǎn):剝離業(yè)務(wù)屬性,輕量級(jí)端點(diǎn)(自有運(yùn)維管控、安全審計(jì)、數(shù)據(jù)脫敏、數(shù)據(jù)加密等數(shù)據(jù)安全能力、第三方數(shù)據(jù)安全能力) 快速適配各種場(chǎng)景,靈活擴(kuò)展支持海量資產(chǎn),通過適應(yīng)性進(jìn)化來持續(xù)保障數(shù)據(jù)安全。
DSM Cloud通過將各數(shù)據(jù)安全管理、數(shù)據(jù)安全防護(hù)、數(shù)據(jù)安全運(yùn)營(yíng)等能力,用一套技術(shù)架構(gòu)收斂至一個(gè)平臺(tái),從而落地“彈性、數(shù)字化、云化、自適應(yīng)進(jìn)化、可觀測(cè)”5大新特性。
5大新特性
彈性

DSM Cloud通過技術(shù)架構(gòu)升級(jí),云|端解耦,實(shí)現(xiàn)彈性多層防御,即:
-
自帶租戶,按需訂閱;分層解耦,按需組裝;
-
穩(wěn)定高效:網(wǎng)關(guān)瘦身、彈性擴(kuò)展、存算分離;
-
資源整合: 日志合并、多端合一;
-
標(biāo)準(zhǔn)開放:異構(gòu)兼容,低代碼可配。
數(shù)字化
DSM Cloud以數(shù)字化能力賦能平臺(tái),將復(fù)雜多變的信息轉(zhuǎn)變?yōu)榭啥攘康臄?shù)字和數(shù)據(jù),并用數(shù)字化的模型來描述,通過數(shù)字化和數(shù)據(jù)的橫向縱向?qū)Ρ龋瑤椭脩艨吹较嗤c(diǎn)、看到不同點(diǎn)、看到趨勢(shì),從而增強(qiáng)對(duì)數(shù)據(jù)安全世界的感知:
-
實(shí)時(shí)感知數(shù)據(jù)資產(chǎn)全生命周期及狀態(tài)變化,進(jìn)行數(shù)據(jù)智能化發(fā)現(xiàn)與分類分級(jí),根據(jù)不同的數(shù)據(jù)敏感等級(jí)以及數(shù)據(jù)狀態(tài),統(tǒng)籌規(guī)劃相應(yīng)數(shù)據(jù)保護(hù)策略;
-
對(duì)身份生命周期及狀態(tài)進(jìn)行動(dòng)態(tài)治理,通過全方位解析和關(guān)聯(lián)全域來訪流量,結(jié)合智能身份識(shí)別、動(dòng)態(tài)身份評(píng)估、身份鑒別增強(qiáng)等能力,動(dòng)態(tài)建立行為基線;
-
用數(shù)字化記錄數(shù)據(jù)流轉(zhuǎn)的每個(gè)節(jié)點(diǎn),便于溯源取證;
-
記錄身份訪問鏈路及上下文信息,進(jìn)行深度行為分析;
-
用數(shù)據(jù)化關(guān)聯(lián)資產(chǎn)和身份的所有的風(fēng)險(xiǎn)和防護(hù)狀態(tài),輔助安全建設(shè)做出決策;
-
量化運(yùn)營(yíng),一方面呈現(xiàn)安全建設(shè)成果,另一方面監(jiān)督安全運(yùn)營(yíng)工作。
云化
傳統(tǒng)一個(gè)數(shù)據(jù)安全管理中心+N個(gè)不同架構(gòu)的安全設(shè)備堆疊,僅實(shí)現(xiàn)日志統(tǒng)一分析,本質(zhì)上并未實(shí)現(xiàn)真正意義上的統(tǒng)一安全管理。

DSM-Cloud將自身平臺(tái)和防護(hù)能力云化,在聚合各安全能力單防護(hù)場(chǎng)景的情況下,內(nèi)置場(chǎng)景防護(hù)方案,一鍵聯(lián)動(dòng)安全能力,實(shí)現(xiàn)流動(dòng)場(chǎng)景防護(hù)和云上各種場(chǎng)景的覆蓋:
-
云上托管/自主運(yùn)營(yíng)(云廠商提供多租戶模式):小型企業(yè)設(shè)備托管給云廠商進(jìn)行統(tǒng)一安全運(yùn)營(yíng);
-
私有云—自主運(yùn)營(yíng):中型企業(yè)自建私有或混合云,安全部門進(jìn)行集中運(yùn)營(yíng);
-
上下級(jí)聯(lián),監(jiān)管運(yùn)營(yíng):大型企業(yè)上下級(jí)級(jí)聯(lián)運(yùn)營(yíng),上級(jí)監(jiān)管匯報(bào),下級(jí)獨(dú)立運(yùn)營(yíng);
-
上下級(jí)聯(lián),協(xié)同運(yùn)營(yíng):超大型企業(yè),多方監(jiān)管,協(xié)同運(yùn)營(yíng)。
自適應(yīng)進(jìn)化

DSM-Cloud通過資產(chǎn)和身份全生命周期的數(shù)字化,結(jié)合一下能力建立自適應(yīng)進(jìn)化的資產(chǎn)和身份防線:
-
支持新增資產(chǎn)自動(dòng)分類分級(jí),可根據(jù)資產(chǎn)重要度、敏感度的實(shí)時(shí)更新,實(shí)現(xiàn)快速自適應(yīng)防護(hù);
-
基于身份的變更和歷史行為構(gòu)建動(dòng)態(tài)風(fēng)險(xiǎn)評(píng)分和訪問基線;
-
根據(jù)身份、資產(chǎn)相互作用模式的實(shí)時(shí)動(dòng)態(tài)進(jìn)化。
最后,DSM-Cloud依托編排與自動(dòng)化影響能力以及知識(shí)庫,逐層實(shí)現(xiàn)自適應(yīng)進(jìn)化,實(shí)現(xiàn)一鍵部署、個(gè)性化定制,自動(dòng)適應(yīng)復(fù)雜環(huán)境;內(nèi)置策略、身份動(dòng)態(tài)評(píng)估和策略聯(lián)動(dòng),自適應(yīng)完成策略進(jìn)化;告警聚合、自動(dòng)處置,實(shí)現(xiàn)自適應(yīng)的處置閉環(huán)。
可觀測(cè)



DSM-Cloud圍繞資產(chǎn)、身份、行為、風(fēng)險(xiǎn)等維度,提供更為全面、綜合和深入的觀測(cè)能力:
-
支持聯(lián)動(dòng)網(wǎng)絡(luò)安全設(shè)備,呈現(xiàn)身份在時(shí)間、空間上完整的訪問鏈路,便于高效溯源;
-
關(guān)聯(lián)數(shù)據(jù)各類載體,記錄數(shù)據(jù)流轉(zhuǎn)的每個(gè)節(jié)點(diǎn),繪制數(shù)據(jù)流轉(zhuǎn)鏈路,有效落地流轉(zhuǎn)防護(hù)方案;
-
對(duì)于業(yè)務(wù)部門,安全數(shù)據(jù)晦澀難懂,通過數(shù)字化的安全能力與業(yè)務(wù)建立連接,搭建認(rèn)知體系;
-
多維度可視化呈現(xiàn)數(shù)據(jù)流轉(zhuǎn)、威脅攻擊、數(shù)據(jù)演變等數(shù)據(jù)安全態(tài)勢(shì),滿足不同人員、不同角色、不同場(chǎng)景的可觀測(cè)需求,如領(lǐng)導(dǎo)視察等場(chǎng)景。
位居IDC MarketScape:中國(guó)數(shù)據(jù)安全管理平臺(tái)市場(chǎng)「領(lǐng)導(dǎo)者」類別,數(shù)據(jù)安全管理平臺(tái)已應(yīng)用于政府、教育、金融、醫(yī)療、企業(yè)、能源等各大行業(yè)。
持續(xù)推動(dòng)數(shù)據(jù)安全基礎(chǔ)設(shè)施平臺(tái)的創(chuàng)新和突破,應(yīng)對(duì)數(shù)字化時(shí)代數(shù)據(jù)廣泛融合與流動(dòng)帶來的數(shù)據(jù)資產(chǎn)安全管理、數(shù)據(jù)流動(dòng)安全管控、數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)等挑戰(zhàn),全新升級(jí)的新一代 數(shù)字化安全平臺(tái),將持續(xù)護(hù)航各行業(yè)變革發(fā)展,安全升級(jí)!