《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 敏感數據,你發現了嗎?

敏感數據,你發現了嗎?

2020-10-12
來源: e安在線

  早在行業剛開始的那個時期,安全崗位基本只有兩種,WEB安全工程師和網絡安全工程師,回憶一下近幾年企業出現的風險事件、大多是安全工程師圍繞應用安全漏洞,以及如何在漏洞攻與防之間進行技術博弈。普遍受限于當時年代對安全的認知,很少有人真正關注到敏感數據對一個企業真正的重要性。

  現如今隨著GDPR、個人信息安全保護規范等一系列的實施,針對數據泄漏產生的負面影響越來越大,老板們為了能更好的(避)保(免)護(背)公(鍋)司數據,數據安全的崗位開始火熱了起來,那么數據安全有什么用?

微信圖片_20201012133601.jpg


  運維角度看數據安全

  從安全運營角度來看數據安全建設的必要性,在我們的企業中可能會存在這樣的對話

  part1

  焦躁的安全工程師問到“你你你xxxxURL有個sql注入,趕緊看下,還有哪個應用使用這個庫,表里都有哪些敏感字段,有多少受影響的數據量”。業務通常會一臉天真的回復“這個表沒什么敏感數據,不重要,我們現在就把泄露處理,敏感數據泄漏通告發給我就行了,別抄給我們領導”。

  Part2

  焦躁的安全工程師收到來自暗網的監控告警,某某公司幾億訂單數據泄漏,來自靈魂的拷問“是有內鬼吧,這是哪個庫的數據,這么多敏感字段還是明文,之前某次應急 好像在哪里見到過這種字段,難道上次的SQL注入拖出去這么多數據,md業務還坑我不是敏感數據”。

微信圖片_20201012133619.jpg

  如果企業安全工程師的日常還經常出現上述類似對話,那么一定還沒開始做數據安全方面的建設。


  發現&盲區

  數據安全第一階段永遠離不開的問題,數據在哪里也就是我們常說的對敏感數據的發現能力?只有知道敏感數據在哪里才能將重要的精力資源投入到需要重點保護的數據資產上。從安全運營的角度思考一下。

  part1

  秋高氣爽的一天Oracle接到一個plsql導出,安全工程師可以直接在數據庫審計看到這個plsql導出哪臺數據庫是什么級別,有什么表,有什么字段、有多少數據量,風險級別直接量化。

  這些更準確的信息可以用自動化發單方式(通過郵件、企業微信等方式自動化轉發告警通知或者通過SYSLOG\KAFKA方式轉發原始日志的形式對接到安全部門)通知到業務告警到安全部,即降低了安全工程師繁瑣的排查流程又撕壁和業務一輪輪的四壁扯皮的過程。

  Part2

  如果某個秋高氣爽的一天,你正吃著火鍋唱著歌,突然發現暗網出現了疑似數據泄露,通過數據安全平臺快速將數據字段進行檢索,更快的定位到哪些庫存在隱患,這些庫對應哪些應用,進行快速的應急響應。

  結合安全工程師的分析可以進一步確認受影響的范圍,原來毫無頭緒的問題突然有了逐漸清晰的解決的方向,不再像之前一樣空有一群南拳北斗的“武林高手”跳上擂臺卻發現找不到像樣的兵器、打不出力,一頓花球秀腿后匆匆下場落得臺下觀眾一片奚落。


  數據安全

  數據安全在數據生命周期內的六個階段內憑借公司的基建完善程度,安全團隊按自己團隊的配置,有選擇性的選取好下手的環節進行發力,以降低后續安全和業務相互溝通成本、普及數據安全重要性的成本。

微信圖片_20201012133741.jpg

  從哪里下手

  數據安全的基礎的發現能力可以協同DB部門或者從業務側首先開展,而作為數據安全工程師應該先考慮用何種方式可以達成你的第一個小目標-“具備基礎數據在哪的發現能力”,從DB部門切入可以更快的實現安全部門與db部門的協同工作閉環運營,主要因為db部有你需要的數據資源,安全部有數據分類分級使用上的需求分析能力,二者相結果,可以最短路徑實現數據安全運營落地閉環。


  主動發現數據

  從上至下,從安全委員會推到業務線和數據組建立完善的線上數據庫制度流程,統一的分類分級標準,數據級別方面數據分級大致可以按用戶的數據屬性來劃分,比如用戶信息類、企業信息類、商戶信息類

微信圖片_20201012133757.png

  按類別分類

微信圖片_20201012133810.png

  對數據進行動態識別、識別的方式有很多,例如靜態規則、機器學習,目標是不斷完善敏感數據的識別率,最簡單的可以直接去遍歷所有的庫表結構字段、遍歷集中日志存儲中心,對不同的應用,不同的數據庫表中存在哪些敏感數據進行自動化審計。

  線下通過數據安全團隊對離線分析數據進行分類分級生成庫表級別畫像,可以完善出一套基礎的“數據資產”圖譜,有了圖譜權限管理、審計都可以逐步開展,當然發現能力,數據資產也不止這一個維度,需要多維度共同作用構成。

  安全團隊做到了實時的線上線下敏感數據采集發現,那么下一步就很清晰了,對數據進行分類分級重點關注L3,L4級個人敏感信息、公司級別敏感信息、對敏感數據進行落地脫敏存儲、權限審計、數據庫加解密等。


  更多的是場景

  更多的是場景問題,數據溯源,場景的數據溯源過程大致如下,數據樣本收集、數據樣本特征分析(定位泄漏時間、定位字段、定位數量)確認泄漏源、確認泄漏應用,我們需要從海量的數據中提取特征,比如本批次泄漏字段有哪些,該字段同時存在與哪些庫表,隸屬于哪幾個應用。依次定位調用時間、調用庫表、調用應用。

  圍繞數據泄漏的不同場景,安全工程師會有意的向加工數據增加一些“染色數據”,增加“染色數據”的好處在于方便數據審計、方便數據溯源采集特征。

  對二次存儲分析使用的離線數據進行加密各種的數據脫敏(數據染色),二次使用的數據進行染色大致原則可以這樣理解,將數據重新生成,但不影響原有業務開展數據統計分析結果,例如業務提出的需求“我們需要最近24小時訂單分析每個地區的下單情況”,

  安全工程師需要對此需求進行提煉,提煉后的業務真實想要的需求是“業務需要訂單轉化比率,關注的是總體的比例,是在統計一批數據的百分比,但不關注某一字段的準確性,”例如小明使用的是聯通手機號185123123123,我們在保持聯通的屬性185不變后續幾位可以轉換為“0”即185123000、住所地址保留市區街道不變具體樓單號進行染色、一批數據的性別比例染色,保持原有的男女比例不變,這樣這批數據在提供給業務側進行統計分析的時候不會產生影響,同時可以保障用戶數據的安全性。這些都屬于數據染色區別在于不同應用場景。

  開展數據安全工作上踩過很多坑,總結總結,無非是受限于老三樣,安全部規模,基建程度,老板關注度(是否出過事),比如在數據分散且沒有統一的數據總線情況下,最好不要異想天開的先去做什么權限管理,優先考慮那些能占用資源少且能閉環運營的工作,如做自動化分類分級打標、加脫敏等,不斷迭代安全部對數據安全方面的能力,無時無刻對我們進行著考驗。

  注:原題目為《論敏感數據發現能力對企業的重要性》



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国内精品免费午夜毛片| 国产亚洲a∨片在线观看| 亚洲精品美女久久7777777| 国产亚洲激情在线| 久久精品av麻豆的观看方式| 在线亚洲精品福利网址导航| 久久久久久**毛片大全| 99在线精品视频在线观看| 在线观看日韩av电影| 伊大人香蕉综合8在线视| 亚洲精品国产日韩| 欧美区在线播放| 亚洲电影免费观看高清| 亚洲欧美综合| 亚洲国产日韩美| 国产精品久久久久91| 久久夜色精品亚洲噜噜国产mv| 亚洲国产国产亚洲一二三| 红桃av永久久久| 欧美日韩亚洲一区二| 欧美福利在线观看| 亚洲女优在线| 国产欧美精品在线播放| 亚洲一区二区四区| 久久亚洲午夜电影| 欧美+亚洲+精品+三区| 欧美久久久久中文字幕| 欧美在线首页| 一本色道**综合亚洲精品蜜桃冫| 欧美日韩亚洲在线| 久久久国际精品| 国产日韩欧美精品综合| 亚洲少妇自拍| 久久久久在线观看| 日韩视频在线免费| 久久久久欧美精品| 欧美午夜精品久久久久久孕妇| 国产精品日韩一区二区| 欧美国产日韩精品免费观看| 久久噜噜噜精品国产亚洲综合| 国产精品女主播一区二区三区| 亚洲欧洲日本国产| 亚洲日本va午夜在线电影| 久久亚洲国产成人| 性欧美xxxx视频在线观看| 国产精品视频一| 欧美一区二区三区视频免费| 亚洲精品一二区| 国产精品99久久99久久久二8| 国产午夜久久久久| 久久精品日产第一区二区三区| 久久一区二区三区超碰国产精品| 欧美主播一区二区三区美女 久久精品人| 久久久在线视频| 欧美激情一区二区三区蜜桃视频| 欧美成人一区二区三区在线观看| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲一区二区三区高清不卡| 日韩亚洲国产精品| 欧美日韩精品免费看| 欧美日韩高清在线观看| 亚洲私人影院| 久久久欧美一区二区| 国产精品一二三四| 亚洲美女av黄| 亚洲精品乱码久久久久久久久| 蜜桃久久av| 亚洲品质自拍| 久久久久一区二区三区四区| 国精品一区二区| 欧美日韩卡一卡二| 国产伦精品一区二区三区在线观看| 伊人春色精品| 国产亚洲欧美一区二区三区| 国产精品久久国产三级国电话系列| 91久久精品久久国产性色也91| 亚洲国产欧美不卡在线观看| 欧美电影电视剧在线观看| 亚洲乱码国产乱码精品精| 欧美日韩大片一区二区三区| 国产精品久久久久久久第一福利| 久久久久一区| 亚洲综合视频网| 欧美日韩中文字幕在线| 欧美在线一二三区| 国内精品伊人久久久久av一坑| 国产午夜精品理论片a级大结局| 久久免费精品视频| 亚洲国产日韩欧美一区二区三区| 国产精品视频区| 欧美在线在线| 国产乱肥老妇国产一区二| 欧美专区亚洲专区| 欧美激情一级片一区二区| 美女任你摸久久| 国产精品久久午夜夜伦鲁鲁| 亚洲视频欧洲视频| 国产欧美在线播放| 国语精品中文字幕| 一区在线免费| 影音先锋成人资源站| 国产精品蜜臀在线观看| 亚久久调教视频| 国产三区精品| 欧美一区激情| 久久久久久久999| 国产欧美精品| 欧美伦理视频网站| 在线一区二区三区四区五区| 久久午夜精品一区二区| 久久艳片www.17c.com| 欧美在线观看你懂的| 欧美一区二区三区免费在线看| 欧美中文字幕在线视频| 亚洲国产一成人久久精品| 国精产品99永久一区一区| 在线日韩中文| 亚洲福利视频网站| 国内成人精品视频| 欧美在线高清| 美女精品自拍一二三四| 欧美sm视频| 美女视频黄a大片欧美| 欧美精品一卡二卡| 欧美日韩午夜在线视频| 亚洲国产精品va在看黑人| 99热这里只有成人精品国产| 欧美激情第9页| 日韩视频免费| 欧美jizzhd精品欧美巨大免费| 国产综合亚洲精品一区二| 国产拍揄自揄精品视频麻豆| 亚洲风情亚aⅴ在线发布| 欧美午夜视频一区二区| 欧美日韩精品中文字幕| 国产欧美日韩在线视频| 性欧美长视频| 国产一区二区精品| 亚洲高清免费在线| 午夜日韩激情| 伊人狠狠色j香婷婷综合| 一区二区精品| 蜜臀a∨国产成人精品| 欧美日韩久久不卡| 开元免费观看欧美电视剧网站| 99视频精品在线| 欧美主播一区二区三区美女 久久精品人| 欧美丰满高潮xxxx喷水动漫| 国产在线视频不卡二| 国产精品美女久久久久aⅴ国产馆| 亚洲欧美网站| 国产亚洲一区精品| 欧美88av| 欧美一级欧美一级在线播放| 性久久久久久久久| 欧美日韩中文字幕日韩欧美| 久久中文久久字幕| 久久九九精品99国产精品| 国产日韩三区| 亚洲视频图片小说| 欧美激情按摩| 亚洲一区国产精品| 欧美三区不卡| 亚洲国产精品嫩草影院| 亚洲激情视频| 亚洲一区二区高清| 久久成人羞羞网站| 美乳少妇欧美精品| 国产精品亚洲一区二区三区在线| 欧美黑人一区二区三区| 欧美福利视频在线观看| 国内成人自拍视频| 午夜一区不卡| 久久综合狠狠综合久久综合88| 欧美另类极品videosbest最新版本| 久久久精品网| 在线视频免费在线观看一区二区| 国产精品男女猛烈高潮激情| 久久综合婷婷| 国产欧美日韩亚洲一区二区三区| 亚洲一区二区精品在线观看| 99香蕉国产精品偷在线观看| 欧美激情一区二区三区在线视频观看| 欧美激情视频在线免费观看 欧美视频免费一| 欧美性猛片xxxx免费看久爱| 国产精品v欧美精品v日韩| 国产精品久久国产三级国电话系列| 亚洲欧洲日韩女同| 亚洲高清视频在线观看| 国产精品视频| 久久国产精品毛片| 在线电影院国产精品| 亚洲欧美国产精品va在线观看| 欧美丰满高潮xxxx喷水动漫| 久久女同精品一区二区| 另类成人小视频在线| 国内精品一区二区| 久久久最新网址| 亚洲国产欧美日韩| 黄色成人在线网站| 欧美激情免费在线| 亚洲专区在线视频| 男女激情视频一区| 欧美国产国产综合| 国产欧美一区二区三区在线老狼| 国产精品r级在线| 欧美伦理一区二区| 欧美日韩在线一区二区| 女人天堂亚洲aⅴ在线观看| 久久亚洲私人国产精品va| 欧美午夜www高清视频| 麻豆精品国产91久久久久久| 亚洲国产成人精品女人久久久| 美女999久久久精品视频| 99国产精品视频免费观看| 午夜久久久久久久久久一区二区| 欧美性大战久久久久久久| 久久久精品一区| 国产精品va在线播放我和闺蜜| 亚洲黄色精品| 国产精品r级在线| 久久久噜久噜久久综合| 久久深夜福利| 国产日韩成人精品| 欧美日韩高清在线观看| 一区二区免费在线视频| 亚洲欧美日韩中文视频| 欧美日韩中文字幕在线| 国产精品日韩欧美大师| 蜜臀av在线播放一区二区三区| 精品动漫3d一区二区三区免费| 国产综合色产在线精品| 亚洲视频在线观看网站| 国模大胆一区二区三区| 日韩视频专区| 国产精品久久久久久久久动漫| 狠狠爱综合网| 久久一区视频| 午夜精品久久久久久久久| 国产精品国产成人国产三级| 91久久在线视频| 国产精品亚洲视频| 欧美不卡高清| 一区二区在线免费观看| 欧美区一区二区三区| 亚洲欧美电影在线观看| 亚洲视频在线播放| 欧美激情va永久在线播放| 国产精品精品视频| 久久成人精品无人区| 亚洲视频在线二区| 国产精品久久久久久久久婷婷| 国产午夜精品视频| 欧美福利一区二区三区| 一区二区三区在线免费播放| 亚洲国产婷婷香蕉久久久久久99| 国产精品美女久久久久久2018| 影音先锋中文字幕一区| 久久久之久亚州精品露出| 欧美劲爆第一页| 欧美精品一区二区三区在线看午夜| 免费看的黄色欧美网站| 国产精品久久久久久影院8一贰佰| 性欧美大战久久久久久久久| 国产精品久久久久久久久| 亚洲精品久久久久中文字幕欢迎你| 国产精品乱人伦中文| 国产精品视频免费在线观看| 99国内精品久久久久久久软件| 蜜桃精品一区二区三区| 老司机67194精品线观看| 欧美在线免费观看视频| 伊人久久大香线蕉综合热线| 免费看黄裸体一级大秀欧美| 国产精品视区| 欧美色网一区二区| 日韩视频不卡中文| 国产精品v日韩精品| 欧美三级在线视频| 欧美中文字幕精品| 国产精品任我爽爆在线播放| 日韩网站在线看片你懂的| 欧美成人亚洲| 国产一区二区按摩在线观看| 久久成人免费电影| 欧美亚洲在线| 欧美专区18| 欧美视频在线观看免费| 久久久久青草大香线综合精品| 欧美精品在线播放| 亚洲丰满在线| 99视频精品免费观看| 麻豆精品一区二区av白丝在线| 亚洲精品专区| 国产美女一区| 精品不卡在线| 伊人狠狠色j香婷婷综合| 国产精品免费一区豆花| 亚洲高清免费视频| 久久久综合免费视频| 欧美sm重口味系列视频在线观看| 激情久久久久久久久久久久久久久久| 午夜欧美理论片| 国产一区日韩欧美| 激情文学综合丁香| 一本久久综合| 国产欧美亚洲视频| 在线观看国产精品网站| 日韩一区二区精品在线观看| 欧美日韩一区二区在线播放| 国产精品综合| 一区精品在线播放| 欧美久久一区| 亚洲高清自拍| 欧美另类高清视频在线| 亚洲国产专区| 欧美视频精品在线观看| 久久国产精品99久久久久久老狼| 亚洲三级视频| 久久久久久伊人| 亚洲精品久久久久久久久久久久| 最新国产の精品合集bt伙计| 国产精品久久一卡二卡| 国产精品美女久久久| 欧美精品一线| 亚洲欧美在线视频观看| 亚洲精品视频免费| 国内精品国产成人|