
11月7日,2023年世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)之光”博覽會在浙江烏鎮(zhèn)開幕。今年是博覽會辦展第十年,重點突出國際性、創(chuàng)新性、引領(lǐng)性。在新產(chǎn)品新技術(shù)發(fā)布活動中,美創(chuàng)科技全新升級的新一代 數(shù)據(jù)安全管理平臺(簡稱:DSM Cloud)正式亮相!
當(dāng)前,數(shù)字化轉(zhuǎn)型持續(xù)深入帶來全行業(yè)變革,數(shù)據(jù)作為新型生產(chǎn)要素,在流動之中創(chuàng)造價值,也面臨更加嚴峻、更為復(fù)雜的威脅風(fēng)險,數(shù)據(jù)安全需同頻升級:
● 一個數(shù)據(jù)安全管理中心+多個不同架構(gòu)的安全設(shè)備堆疊,如何實現(xiàn)真正意義上的統(tǒng)一管理、協(xié)同防護?
● 多云多架構(gòu)復(fù)雜環(huán)境下,海量資產(chǎn)、數(shù)據(jù)、風(fēng)險不斷增長變化,如何打破傳統(tǒng)管理束縛,實現(xiàn)海量數(shù)據(jù)全面、自適應(yīng)、可量化的防護?
● 數(shù)據(jù)同步、共享、復(fù)制、API數(shù)據(jù)流轉(zhuǎn),如何實現(xiàn)流動鏈路可見、風(fēng)險可控?
● 安全與業(yè)務(wù)性能兩手抓的同時,如何提升業(yè)務(wù)系統(tǒng)韌性,構(gòu)建多層縱深防御體系?
● 上云后更為復(fù)雜的運營場景,如何快速建設(shè)場景化、可閉環(huán)的安全能力?

美創(chuàng)科技數(shù)據(jù)安全產(chǎn)品專家 高宇萍
美創(chuàng)科技從第一代零信任架構(gòu):“以資產(chǎn)為中心,持續(xù)驗證”,到第二代安全中臺構(gòu)建動態(tài)防護和主動防御能力基礎(chǔ)上,再次升級,結(jié)合新時代“數(shù)字化和云化”的特色,向上與網(wǎng)絡(luò)安全連接,向下與運行安全聯(lián)動,構(gòu)建可自適應(yīng)進化和可觀測的縱深防御韌性體系。
基于全新韌性安全防護體系,新一代 數(shù)據(jù)安全管理平臺完成產(chǎn)品架構(gòu)升級,云|端深度解耦,以“云管理中心+多個數(shù)據(jù)安全能力”形成云端一體化布局。
新一代 數(shù)據(jù)安全管理平臺架構(gòu)
?? 云管理中心:作為各數(shù)據(jù)安全能力的集中智控大腦,收斂各種安全業(yè)務(wù)差異性,實現(xiàn)全域資產(chǎn)治理、身份治理、風(fēng)險治理,完成業(yè)務(wù)邏輯復(fù)雜性管理。
?? 輕量級端點:剝離業(yè)務(wù)屬性,輕量級端點(自有運維管控、安全審計、數(shù)據(jù)脫敏、數(shù)據(jù)加密等數(shù)據(jù)安全能力、第三方數(shù)據(jù)安全能力) 快速適配各種場景,靈活擴展支持海量資產(chǎn),通過適應(yīng)性進化來持續(xù)保障數(shù)據(jù)安全。
DSM Cloud通過將各數(shù)據(jù)安全管理、數(shù)據(jù)安全防護、數(shù)據(jù)安全運營等能力,用一套技術(shù)架構(gòu)收斂至一個平臺,從而落地“彈性、數(shù)字化、云化、自適應(yīng)進化、可觀測”5大新特性。
5大新特性
彈性

DSM Cloud通過技術(shù)架構(gòu)升級,云|端解耦,實現(xiàn)彈性多層防御,即:
-
自帶租戶,按需訂閱;分層解耦,按需組裝;
-
穩(wěn)定高效:網(wǎng)關(guān)瘦身、彈性擴展、存算分離;
-
資源整合: 日志合并、多端合一;
-
標準開放:異構(gòu)兼容,低代碼可配。
數(shù)字化
DSM Cloud以數(shù)字化能力賦能平臺,將復(fù)雜多變的信息轉(zhuǎn)變?yōu)榭啥攘康臄?shù)字和數(shù)據(jù),并用數(shù)字化的模型來描述,通過數(shù)字化和數(shù)據(jù)的橫向縱向?qū)Ρ龋瑤椭脩艨吹较嗤c、看到不同點、看到趨勢,從而增強對數(shù)據(jù)安全世界的感知:
-
實時感知數(shù)據(jù)資產(chǎn)全生命周期及狀態(tài)變化,進行數(shù)據(jù)智能化發(fā)現(xiàn)與分類分級,根據(jù)不同的數(shù)據(jù)敏感等級以及數(shù)據(jù)狀態(tài),統(tǒng)籌規(guī)劃相應(yīng)數(shù)據(jù)保護策略;
-
對身份生命周期及狀態(tài)進行動態(tài)治理,通過全方位解析和關(guān)聯(lián)全域來訪流量,結(jié)合智能身份識別、動態(tài)身份評估、身份鑒別增強等能力,動態(tài)建立行為基線;
-
用數(shù)字化記錄數(shù)據(jù)流轉(zhuǎn)的每個節(jié)點,便于溯源取證;
-
記錄身份訪問鏈路及上下文信息,進行深度行為分析;
-
用數(shù)據(jù)化關(guān)聯(lián)資產(chǎn)和身份的所有的風(fēng)險和防護狀態(tài),輔助安全建設(shè)做出決策;
-
量化運營,一方面呈現(xiàn)安全建設(shè)成果,另一方面監(jiān)督安全運營工作。
云化
傳統(tǒng)一個數(shù)據(jù)安全管理中心+N個不同架構(gòu)的安全設(shè)備堆疊,僅實現(xiàn)日志統(tǒng)一分析,本質(zhì)上并未實現(xiàn)真正意義上的統(tǒng)一安全管理。

DSM-Cloud將自身平臺和防護能力云化,在聚合各安全能力單防護場景的情況下,內(nèi)置場景防護方案,一鍵聯(lián)動安全能力,實現(xiàn)流動場景防護和云上各種場景的覆蓋:
-
云上托管/自主運營(云廠商提供多租戶模式):小型企業(yè)設(shè)備托管給云廠商進行統(tǒng)一安全運營;
-
私有云—自主運營:中型企業(yè)自建私有或混合云,安全部門進行集中運營;
-
上下級聯(lián),監(jiān)管運營:大型企業(yè)上下級級聯(lián)運營,上級監(jiān)管匯報,下級獨立運營;
-
上下級聯(lián),協(xié)同運營:超大型企業(yè),多方監(jiān)管,協(xié)同運營。
自適應(yīng)進化

DSM-Cloud通過資產(chǎn)和身份全生命周期的數(shù)字化,結(jié)合一下能力建立自適應(yīng)進化的資產(chǎn)和身份防線:
-
支持新增資產(chǎn)自動分類分級,可根據(jù)資產(chǎn)重要度、敏感度的實時更新,實現(xiàn)快速自適應(yīng)防護;
-
基于身份的變更和歷史行為構(gòu)建動態(tài)風(fēng)險評分和訪問基線;
-
根據(jù)身份、資產(chǎn)相互作用模式的實時動態(tài)進化。
最后,DSM-Cloud依托編排與自動化影響能力以及知識庫,逐層實現(xiàn)自適應(yīng)進化,實現(xiàn)一鍵部署、個性化定制,自動適應(yīng)復(fù)雜環(huán)境;內(nèi)置策略、身份動態(tài)評估和策略聯(lián)動,自適應(yīng)完成策略進化;告警聚合、自動處置,實現(xiàn)自適應(yīng)的處置閉環(huán)。
可觀測



DSM-Cloud圍繞資產(chǎn)、身份、行為、風(fēng)險等維度,提供更為全面、綜合和深入的觀測能力:
-
支持聯(lián)動網(wǎng)絡(luò)安全設(shè)備,呈現(xiàn)身份在時間、空間上完整的訪問鏈路,便于高效溯源;
-
關(guān)聯(lián)數(shù)據(jù)各類載體,記錄數(shù)據(jù)流轉(zhuǎn)的每個節(jié)點,繪制數(shù)據(jù)流轉(zhuǎn)鏈路,有效落地流轉(zhuǎn)防護方案;
-
對于業(yè)務(wù)部門,安全數(shù)據(jù)晦澀難懂,通過數(shù)字化的安全能力與業(yè)務(wù)建立連接,搭建認知體系;
-
多維度可視化呈現(xiàn)數(shù)據(jù)流轉(zhuǎn)、威脅攻擊、數(shù)據(jù)演變等數(shù)據(jù)安全態(tài)勢,滿足不同人員、不同角色、不同場景的可觀測需求,如領(lǐng)導(dǎo)視察等場景。
位居IDC MarketScape:中國數(shù)據(jù)安全管理平臺市場「領(lǐng)導(dǎo)者」類別,數(shù)據(jù)安全管理平臺已應(yīng)用于政府、教育、金融、醫(yī)療、企業(yè)、能源等各大行業(yè)。
持續(xù)推動數(shù)據(jù)安全基礎(chǔ)設(shè)施平臺的創(chuàng)新和突破,應(yīng)對數(shù)字化時代數(shù)據(jù)廣泛融合與流動帶來的數(shù)據(jù)資產(chǎn)安全管理、數(shù)據(jù)流動安全管控、數(shù)據(jù)安全風(fēng)險監(jiān)測等挑戰(zhàn),全新升級的新一代 數(shù)字化安全平臺,將持續(xù)護航各行業(yè)變革發(fā)展,安全升級!