数据安全问题,尤其是个人信息保护问题,一直是所有企业和个人关注的重点问题,7月10日,阿里云针对云上企业正式发布一款敏感数据保护产品SDDP(Sensitive Data Detection and Protection),该产品参考Gartner提出的DCAP框架(Data-Centric Audit and Protection,以数据为中心的审计与保护),结合了阿里云多年大数据处理技术、人工智能分析技术和数据安全运营实践,帮助客户精准识别敏感数据存储位置、多种算法组合脱敏确保数据安全可用、智能检测数据访问异常行为,实现了“外部攻击守源端、内部窃取能发现”的双重防护能力,帮助企业有效防止来自外部攻击和内部窃取导致的数据泄露。

国际数据泄露分析机构“Data Breach Statistics”调查显示,全球每天已发现的数据丢失与泄漏达到620万条。云端数据因为存在多种类型数据源难于有效识别、数据访问API化导致数据出口通道多难于有效管控、应用微服务化导致数据流转复杂难于有效审计等特点,长期存在识别难、防护难、泄漏检测难等突出问题。常规基于边界的安全防护产品,在出现权限信息外泄或者主机被远程控制的情况下,很难针对后续数据窃取攻击实施响应;而目前市场上常见数据安全产品也主要针对终端文件保护或者传统RDS数据库保护而无法有效适应云端数据特点,缺乏针对云端数据的原生保护能力。

为了专门解决云上敏感数据保护存在的上述问题,阿里云SDDP通过建立识别、保护、检测三段式云端数据保护框架,实现了结构化数据(如RDS/ODPS)、半结构化数据(如表格存储)、非结构数据(如OSS对象存储)的同标准识别,覆盖了云端离线计算、实时计算等多种数据类产品,重新定义了“外防内控、纵深防御”的数据安全防护理念,强力打造云端数据贴身防护能力。

基于客户最常见的三大数据安全场景,SDDP可以有效增强安全管理与防护能力:

  1. 敏感数据的发现与管理:在很多数据安全泄漏事件案例中,很多客户不清楚云端保存的敏感数据的分布情况。客户可以使用SDDP内置的敏感数据识别模型实现敏感数据的识别与打标,同时也能根据业务实际需要定制自己的识别规则。
  2. 敏感数据使用的安全脱敏:如果客户在开发环境/测试环境/数据分析的环境中需要使用到敏感数据,用户可使用SDDP实现数据静态脱敏,该产品通过组合各种不同的脱敏算法,能够实现保留格式、保留统计特征等业务需求。
  3. 数据泄漏异常检测与处置:针对已经绕过边界或者来自内部的数据窃取行为,SDDP可以通过不断学习账号行为,完善账号行为基线画像,一旦某个账号发生异常行为就会持续跟踪,并自动报警做相应处理,防止敏感数据被不该访问的人访问。

通过上述安全能力的传达,SDDP可以为客户带来以下安全价值:

  1. 外部攻击守源端:通过识别/保护/检测三段式能力框架,SDDP能针对已经绕过边界的外部攻击行为,实现基于数据源的近场防护。
  2. 内部窃取能发现:针对来自内部的窃取行为,SDDP通过异常检测有效发现内部异常账号,有效检测来自内部的窃取行为,做好数据的贴身保镖。

数据安全是所有企业的关注的核心问题,在最新发布的等级保护2.0最新标准中也对个人信息保护、数据分类分级、数据泄漏检测提出了新的要求。阿里云一直将保障用户数据安全作为第一准则,同时致力于把阿里巴巴多年安全能力通过产品化的形式给到所有云上用户,助力用户做到数据的可管可控,满足合规要求,更好的促进业务的健康发展。

若想了解产品详情,请访问:https://cn.aliyun.com/product/sddp

本文作者:云安全专家

原文链接

本文为云栖社区原创内容,未经允许不得转载。

阿里云发布敏感数据保护产品SDDP,数据贴身防护实现“外防内控”的更多相关文章

  1. 云栖大会压轴好戏 阿里云发布视频云V5计划与系列新产品

    9月25 - 27日,2019云栖大会如期召开.在大会最后一天下午,阿里云智能视频云分论坛为今年的云栖大会献上了一场精彩的压轴好戏. 视频云V5计划发布 使能生态合作伙伴 会上,阿里云智能研究员金戈进 ...

  2. 阿里云弹性容器实例产品 ECI ——云原生时代的基础设施

    阿里云弹性容器实例产品 ECI ——云原生时代的基础设施 1. 什么是 ECI 弹性容器实例 ECI (Elastic Container Instance) 是阿里云在云原生时代为用户提供的基础计算 ...

  3. 阿里云发布新版SaaS上云工具包,全面助力SaaS上云

    9月26日,在云栖大会SaaS加速器专场上,阿里云发布了新版的SaaS上云工具包(SaaS Launch Kit),发布了API网关的新功能,以及推出了全新升级的能力中心. SaaS上云工具包,顾名思 ...

  4. 单颗GPU计算能力太多、太贵?阿里云发布云上首个轻量级GPU实例

    摘要: 阿里云发布了国内首个公共云上的轻量级GPU异构计算产品——VGN5i实例,该实例打破了传统直通模式的局限,可以提供比单颗物理GPU更细粒度的服务,从而让客户以更低成本.更高弹性开展业务. 在硅 ...

  5. 阿里云发布CloudOps白皮书,ECS自动化运维套件新升级

    12月10 日,2021云上架构与运维峰会上,阿里云发布业界首部<云上自动化运维白皮书>(简称CloudOps白皮书),并在其中提出了CloudOps成熟度模型.同时,阿里云还宣布了ECS ...

  6. 阿里云数据库自研产品亮相国际顶级会议ICDE 推动云原生数据库成为行业标准

    4月9日,澳门当地时间下午4:00-5:30,阿里云在ICDE 2019举办了主题为“云时代的数据库”的专场分享研讨会. 本次专场研讨会由阿里巴巴集团副总裁.高级研究员,阿里云智能数据库产品事业部负责 ...

  7. 浅析阿里云API网关的产品架构和常见应用场景

    自上世纪60年代计算机网络发展开始,API(Application Programming Interface )随之诞生,API即应用程序接口,是实现系统间衔接的桥梁.时至今日,API市场已经形成了 ...

  8. 把云数据库带回家!阿里云发布POLARDB Box数据库一体机

    9月26日,2019杭州云栖大会上,阿里云宣布正式推出高性能数据库一体机——POLARDB Box,用户部署在自有数据中心即可享受云数据库的便捷体验,同时还为Oracle等传统数据库用户提供一键迁移功 ...

  9. 阿里云发布Apsara SA系列混合云存储阵列

    3月21日,2019北京阿里云峰会上,阿里云正式发布Apsara SA系列混合云存储阵列,融合IP SAN,FC SAN,NAS和OSS对象存储协议于一体,同时实现了本地数据中心架构和公共云存储的无缝 ...

随机推荐

  1. MyBatis-Spring(五)--MapperScannerConfigurer实现增删改查

    上一篇文章中已经介绍,MapperScannerConfigurer可以通过扫描的方式获取我们需要的mapper,而不需要我们自己去配置,它的基本配置如下: <bean class=" ...

  2. PAT甲级——A1010 Radix

    Given a pair of positive integers, for example, 6 and 110, can this equation 6 = 110 be true? The an ...

  3. MySQL数据库 数据库的引擎,模式,数据类型(更新中...)

    数据库的引擎:驱动数据的方式-数据库优化 前提:引擎是建表的时候规定的,提供给表使用的,不是数据库 mysql> show engines #展示所有引擎 #几种比较常见的引擎 # innodb ...

  4. Linux中单引号与双引号区别

    1. 单引号内的所有字符都保持它本身字符的意思,而不会被bash进行解释,echo -e时转义字符(\n,\t等)将被解释,如echo -e 'aa\naa'将是两行aa. 2.除了$.``(不是单引 ...

  5. poj2752

    poj2752找所有的前缀等于后缀,那就是找所有前缀等于后缀的前缀,递归再用栈存一下 #include<iostream> #include<cstdio> #include& ...

  6. .net NPOI C#处理Excel的类库使用

    ----------------------------------------------------------- .net NPOI C#处理Excel的类库使用https://www.nuge ...

  7. php5.3中namespace的说明,帮助初次接触namespace的phper快速理解

    命名空间一个最明确的目的就是解决重名问题,PHP中不允许两个函数或者类出现相同的名字,否则会产生一个致命的错误.这种情况下只要避免命名重复就可以解决,最常见的一种做法是约定一个前缀,但是方法名变的很长 ...

  8. Frank Dellaert Slam Speech 20190708

    Georgia Institue of Tecknology 3D Models from Community Databases Spatiotemporal Reconstruction 4D C ...

  9. js数组操作方法

    数组的操作方法在js中可谓是诸子百家,各种某乱的方法让人眼花缭乱,有时候就会分不清什么是自带的什么是曾今写的api了 数组的增删 1 . push() , pop()  和 shift() unshi ...

  10. macbook双网卡路由

    用route命令可以解决,步骤如下:1)确定你内网的网段,如果有多个都一一列出来,例如:192.168.1.0/24,10.20.0.0/16等 2)确定你内网网卡的网关IP,通过netstat -r ...