識(shí)別異常數(shù)據(jù)操作行為,華為云DSC核心能力之?dāng)?shù)據(jù)使用審計(jì)

來(lái)源: 百家號(hào)
作者:華為云
時(shí)間:2020-12-21
17547
為了防止正確的人帶著惡意使用正確的權(quán)限訪問(wèn)竊取數(shù)據(jù),華為云數(shù)據(jù)安全中心苦心經(jīng)營(yíng),孵化出異常行為檢測(cè)模型,能夠從行為識(shí)別異常風(fēng)險(xiǎn),并及時(shí)上報(bào)告警。

數(shù)據(jù)安全是企業(yè)非常關(guān)注的話題,一方面是它重要,而另一方面是因?yàn)樗y,。難在就算我們做好了所有的安全措施,依然沒(méi)有辦法保證100%安全。這里面很重要的原因是你永遠(yuǎn)無(wú)法完全阻止正確的人帶著惡意使用正確的權(quán)限訪問(wèn)竊取數(shù)據(jù)。所以說(shuō)安全從來(lái)都沒(méi)有100%,我們能做的是盡可能增加攻擊者的攻擊成本,使攻擊者自動(dòng)放棄。

當(dāng)然為了防止正確的人帶著惡意使用正確的權(quán)限訪問(wèn)竊取數(shù)據(jù),華為云數(shù)據(jù)安全中心苦心經(jīng)營(yíng),孵化出異常行為檢測(cè)模型,能夠從行為識(shí)別異常風(fēng)險(xiǎn),并及時(shí)上報(bào)告警。

什么是異常行為?

舉個(gè)例子,比如登錄訪問(wèn)時(shí)間異常,員工A平時(shí)都是在工作時(shí)間訪問(wèn)系統(tǒng)卻為了竊取資料在深夜偷偷訪問(wèn);又比如訪問(wèn)頻率異常,員工A平時(shí)都是以一個(gè)固定的工作模式進(jìn)行文件的訪問(wèn)和下載卻在離職前突然開(kāi)始頻繁訪問(wèn)下載機(jī)密文件等,類(lèi)似的例子還有很多,由此可以得出在于防止內(nèi)鬼的場(chǎng)景,行為識(shí)別確實(shí)能夠起到很大的作用,他最大的用處就是能夠在安全事件大規(guī)模爆發(fā)之前識(shí)別端倪,提前預(yù)防。當(dāng)然這里也需要用戶一起判斷和甄別,才能最大可能減小誤報(bào)同時(shí)又震懾有心之人。

華為云數(shù)據(jù)安全中心,智能識(shí)別異常行為

華為云數(shù)據(jù)安全中心服務(wù)(Data Security Center,簡(jiǎn)稱DSC)提供數(shù)據(jù)使用審計(jì)能力,可識(shí)別并記錄異常數(shù)據(jù)操作行為,實(shí)時(shí)告警,保證數(shù)據(jù)使用時(shí)的透明可審計(jì)。

8644ebf81a4c510f23a91aeea3dee62ad52aa561.jpeg

·用戶行為審計(jì)

內(nèi)置算法模型,基于用戶行為進(jìn)行檢測(cè),監(jiān)測(cè)用戶對(duì)數(shù)據(jù)庫(kù)的異常、正常、攻擊行為;如非法用戶在未授權(quán)情況對(duì)敏感數(shù)據(jù)進(jìn)行了訪問(wèn)、下載;合法用戶對(duì)敏感數(shù)據(jù)進(jìn)行了放棄、權(quán)限修改等行為都會(huì)被實(shí)時(shí)記錄;

4b90f603738da9770037f8fb70d63b1e8718e351.jpeg

·多維度分析:可基于訪問(wèn)源、訪問(wèn)對(duì)象、訪問(wèn)賬號(hào)等多個(gè)維度進(jìn)行分析審計(jì);異常行為數(shù)據(jù)可保留180天,方便定位追責(zé),風(fēng)險(xiǎn)溯源。

·實(shí)時(shí)告警:當(dāng)有敏感數(shù)據(jù)相關(guān)的異常訪問(wèn)、操作、管理行為出現(xiàn)時(shí),系統(tǒng)將實(shí)時(shí)告警提示,方便及時(shí)識(shí)別安全風(fēng)險(xiǎn)。

·異常事件處理:監(jiān)控到敏感數(shù)據(jù)的異常事件相關(guān)操作后,會(huì)將監(jiān)控結(jié)果展示在異常事件處理頁(yè)面中,用戶可根據(jù)需要對(duì)異常事件進(jìn)行處理。

數(shù)據(jù)使用審計(jì)是保護(hù)數(shù)據(jù)在使用過(guò)程的安全的必要手段。同時(shí),數(shù)據(jù)流轉(zhuǎn)復(fù)雜,數(shù)據(jù)的安全管理需要覆蓋數(shù)據(jù)所有使用環(huán)節(jié),華為云DSC作為新一代的云原生數(shù)據(jù)安全平臺(tái),基于數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理使用、交換和銷(xiāo)毀各個(gè)階段構(gòu)建,能給予企業(yè)數(shù)據(jù)全生命周期的安全防護(hù)。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于百家號(hào),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫(kù)在金融機(jī)構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫(kù),支持業(yè)務(wù)運(yùn)營(yíng)和管理決策,成為了眾多金融機(jī)構(gòu)關(guān)注的焦點(diǎn)問(wèn)題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云全球銷(xiāo)售收入達(dá)553億元人民幣,是全球增長(zhǎng)最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
近日,在華為分析師大會(huì)上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)》白皮書(shū),在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
在移動(dòng)互聯(lián)網(wǎng)快速普及的當(dāng)下,金融機(jī)構(gòu)能否提供便捷、智能、個(gè)性化的金融服務(wù),成為關(guān)乎業(yè)務(wù)開(kāi)展和企業(yè)成長(zhǎng)的重要命題。
華為云
2024-01-252024-01-25
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家