隨著數(shù)據(jù)的價值被不斷認知,數(shù)據(jù)的應用場景不斷拓展,數(shù)據(jù)的安全問題也不斷放大。數(shù)據(jù)攻擊、數(shù)據(jù)泄露、個人信息濫用等數(shù)據(jù)安全問題日益加劇,給社會各領域數(shù)字化轉型的持續(xù)深化帶來了嚴重威脅,國家及監(jiān)管機構陸續(xù)出臺包括《數(shù)據(jù)安全法》、《個人信息保護法》、《金融科技發(fā)展規(guī)劃(2022-2025)》等多項法律法規(guī),對金融機構提出了更加明確的數(shù)據(jù)安全管控要求。
為響應國家及監(jiān)管要求,同時結合企業(yè)內部《數(shù)據(jù)安全管理辦法》相關規(guī)定,某保險集團攜手明朝萬達建設敏感數(shù)據(jù)流轉監(jiān)測系統(tǒng),以實現(xiàn)對全集團的敏感數(shù)據(jù)進行全方位監(jiān)控審計和溯源分析,提升數(shù)據(jù)安全能力,有效防范信息泄露風險。
在該項目中,明朝萬達根據(jù)監(jiān)管要求,結合集團數(shù)據(jù)安全管理規(guī)定和實際應用場景,以敏感數(shù)據(jù)流轉監(jiān)測系統(tǒng)為基礎,構建以數(shù)據(jù)為中心的數(shù)據(jù)全流量分析能力,識別并分析高安全等級數(shù)據(jù)流動情況,并對流量行為等進行告警和處置,同時利用系統(tǒng)運行日志/上網(wǎng)行為、終端等安全系統(tǒng)日志監(jiān)控資源,對數(shù)據(jù)異常使用、用戶異常行為進行監(jiān)控和分析,并對異常情況及時處置,本期項目中以實現(xiàn)以下場景需求:
國產(chǎn)化部署及應用場景
敏感數(shù)據(jù)流轉監(jiān)測系統(tǒng)需滿足國產(chǎn)化部署需求,全棧信創(chuàng)環(huán)境,操作系統(tǒng)、數(shù)據(jù)庫、中間件等高度適配,系統(tǒng)穩(wěn)定運行可使用;
全流量采集分析場景
將網(wǎng)絡數(shù)據(jù)全流量鏡像到敏感數(shù)據(jù)流轉監(jiān)測系統(tǒng)中,對于所采集到的數(shù)據(jù),針對不同數(shù)據(jù)的數(shù)據(jù)格式要求實現(xiàn)數(shù)據(jù)的解析、清洗、重組、封裝最終實現(xiàn)數(shù)據(jù)的存儲,并根據(jù)制定的策略規(guī)則進行掃描匹配,命中事件在系統(tǒng)中進行有效展示,便于后續(xù)溯源分析;
日志信息采集分析場景
實現(xiàn)對第三方重要系統(tǒng)日志采集與分析的能力,可通過JDBC、syslog、隊列、采集探針等方式對數(shù)據(jù)日志進行采集,對重點系統(tǒng)進行日志信息采集和監(jiān)控,實現(xiàn)對數(shù)據(jù)異常使用、用戶異常行為進行監(jiān)控和分析,管理者根據(jù)識別分析結果進行有效處置;
事件溯源分析場景
能基于敏感事件上報日志,展示事件行為來源、協(xié)議類型、時間、源IP地址、源端口、目的IP地址、目的端口等信息,同時可通過文件進行溯源分析,追蹤至用戶IP,提升事件追溯效率;
整體態(tài)勢分析與統(tǒng)計場景
能通過 AI及機器學習能力,分析用戶敏感事件行為,針對特定場景,配置對應的分析模型,輸出特定場景下的用戶行為分析能力;能根據(jù)自身配置不同的分析指標、規(guī)則、策略信息實現(xiàn)日志數(shù)據(jù)的分析,可視化形象展示集團敏感數(shù)據(jù)流轉行為態(tài)勢。
項目實施
明朝萬達敏感數(shù)據(jù)流轉監(jiān)測系統(tǒng)通過輕量化部署,不改變集團現(xiàn)有網(wǎng)絡系統(tǒng)架構,旁路部署于所屬網(wǎng)絡中,通過鏡像核心交換機中全流量數(shù)據(jù),對網(wǎng)絡流量數(shù)據(jù)進行識別解析,通過內置規(guī)則策略進行掃描識別和分析,管理者根據(jù)識別分析結果進行有效處置;在本期項目中已對接新一代人力系統(tǒng)、smartbi系統(tǒng)等第三方重要系統(tǒng),并對其中重點用戶操作行為、數(shù)據(jù)操作行為日志等進行有效采集,通過系統(tǒng)不同場景的UEBA模型,分析不同場景下用戶的行為基線,及時有效識別用戶異常行為并進行告警。
項目實施后,從技術層面幫助集團實現(xiàn)對于數(shù)據(jù)流動的整體感知,快速響應和深入分析各類風險,滿足企業(yè)合規(guī)及自身數(shù)據(jù)管理要求,全方位提高集團安全管控和風險防御能力。
滿足監(jiān)管合規(guī)要求
遵從政策、法規(guī)要求,通過敏感數(shù)據(jù)監(jiān)測系統(tǒng)的應用,制定不同的規(guī)則策略,多維度敏感數(shù)據(jù)監(jiān)測,為內部或外部合規(guī)管理提供相應的數(shù)據(jù)審計日志,滿足合規(guī)輕松應對;
敏感數(shù)據(jù)流轉動態(tài)監(jiān)測
通過在網(wǎng)絡出口部署流轉監(jiān)測系統(tǒng)產(chǎn)品,采集數(shù)據(jù)流量并全面分析,實時監(jiān)測數(shù)據(jù)流轉情況,識別敏感數(shù)據(jù)及動態(tài)采取響應措施;
提升業(yè)務監(jiān)管能力
通過對業(yè)務系統(tǒng)各網(wǎng)絡間接口流量掃描及管理,實現(xiàn)對業(yè)務系統(tǒng)監(jiān)管,立足數(shù)據(jù),掌握態(tài)勢,科學研判,制定針對性的管理措施;
企業(yè)降本增效
基于產(chǎn)品對數(shù)據(jù)的采集、解析、掃描分析、聯(lián)動處理等功能機制,實現(xiàn)自動化對敏感數(shù)據(jù)發(fā)現(xiàn)和用戶異常行為分析,有效降低管理成本、提升整體效率。