智能防護系統(tǒng)具體是從哪幾個方面進行安全防護的?
智能防護系統(tǒng)是針對大數(shù)據(jù)時代而推出的數(shù)據(jù)泄露防護全新體系架構(gòu),該系統(tǒng)以數(shù)據(jù)智能識別為核心,對企業(yè)內(nèi)數(shù)據(jù)實行分類分級,知曉數(shù)據(jù)分布和風(fēng)險,進而保護數(shù)據(jù)資產(chǎn);同時監(jiān)控用戶訪問記錄并自動分析,依據(jù)安全策略對終端、網(wǎng)絡(luò)、郵件等泄露風(fēng)險自動響應(yīng),并生成安全事件報表。隨著電子信號化的不斷提高,企業(yè)數(shù)據(jù)量暴增并且類型越來越復(fù)雜,企業(yè)大數(shù)據(jù)時代已經(jīng)來臨,大數(shù)據(jù)給安全管理者增加的煩惱是無法了解敏感數(shù)據(jù)的分布,而且只有掌控敏感數(shù)據(jù)的位置,才能根據(jù)數(shù)據(jù)存放形態(tài)做更有效的泄露防護措施;另外,管理層也迫切期望部署能可視化展現(xiàn)數(shù)據(jù)位置和用戶訪問控制的方案,以有效評估數(shù)據(jù)風(fēng)險,及時改善組織的合規(guī)性和數(shù)據(jù)保護狀態(tài),真正提高安全效率。
智能防護系統(tǒng)通過全鏈路縱深防御的思路,針對業(yè)務(wù)運行過程中的各類安全問題,設(shè)計貫穿事前、事中、事后的全套解決方案,解決業(yè)務(wù)應(yīng)用的安全登錄、安全傳輸、安全存儲、完整性保護等問題,保證接入業(yè)務(wù)平臺的應(yīng)用請求安全、合法、可控。
1)“事前”加固/檢測
對企業(yè)應(yīng)用進行漏洞掃描、安全檢測、應(yīng)用加固,保證應(yīng)用的“事前”安全。
2)“事中”安全傳輸
構(gòu)建通道安全保護機制,支持核心數(shù)據(jù)加密存儲,智能防護系統(tǒng)實時監(jiān)測網(wǎng)絡(luò)流量,保證應(yīng)用運行時的“事中”安全。
3)“事后”分析評估
大數(shù)據(jù)分析業(yè)務(wù)日志,定期評估業(yè)務(wù)系統(tǒng),并對結(jié)果進行可視化展示。
智能防護系統(tǒng)通過端、管、云的物聯(lián)網(wǎng)安全防護系統(tǒng),為物聯(lián)網(wǎng)提供設(shè)備密鑰管理、安全認證、安全通道、安全檢測和安全防護,保證端到端的安全。具體來說,從下面三個方面進行防護:
1)設(shè)備安全接入與管理
接入的物聯(lián)網(wǎng)設(shè)備與物聯(lián)網(wǎng)平臺進行認證,保證設(shè)備的合法接入,并對設(shè)備的密鑰和設(shè)備本身進行統(tǒng)一管控。
2)數(shù)據(jù)傳輸安全
安全通道保護機制:對流量進行加密傳輸,實現(xiàn)對設(shè)備流量的安全加密、可靠傳輸及預(yù)防拒絕服務(wù)攻擊。
3)設(shè)備安全檢測與防護
對物聯(lián)網(wǎng)設(shè)備進行實時監(jiān)測,漏洞掃描,發(fā)現(xiàn)攻擊威脅,智能防護系統(tǒng)及時下發(fā)安全處置,保證設(shè)備的運行安全。