阿里云发布敏感数据保护产品SDDP,数据贴身防护实现“外防内控”
数据安全问题,尤其是个人信息保护问题,一直是所有企业和个人关注的重点问题,7月10日,阿里云针对云上企业正式发布一款敏感数据保护产品SDDP(Sensitive Data Detection and Protection),该产品参考Gartner提出的DCAP框架(Data-Centric Audit and Protection,以数据为中心的审计与保护),结合了阿里云多年大数据处理技术、人工智能分析技术和数据安全运营实践,帮助客户精准识别敏感数据存储位置、多种算法组合脱敏确保数据安全可用、智能检测数据访问异常行为,实现了“外部攻击守源端、内部窃取能发现”的双重防护能力,帮助企业有效防止来自外部攻击和内部窃取导致的数据泄露。
国际数据泄露分析机构“Data Breach Statistics”调查显示,全球每天已发现的数据丢失与泄漏达到620万条。云端数据因为存在多种类型数据源难于有效识别、数据访问API化导致数据出口通道多难于有效管控、应用微服务化导致数据流转复杂难于有效审计等特点,长期存在识别难、防护难、泄漏检测难等突出问题。常规基于边界的安全防护产品,在出现权限信息外泄或者主机被远程控制的情况下,很难针对后续数据窃取攻击实施响应;而目前市场上常见数据安全产品也主要针对终端文件保护或者传统RDS数据库保护而无法有效适应云端数据特点,缺乏针对云端数据的原生保护能力。
为了专门解决云上敏感数据保护存在的上述问题,阿里云SDDP通过建立识别、保护、检测三段式云端数据保护框架,实现了结构化数据(如RDS/ODPS)、半结构化数据(如表格存储)、非结构数据(如OSS对象存储)的同标准识别,覆盖了云端离线计算、实时计算等多种数据类产品,重新定义了“外防内控、纵深防御”的数据安全防护理念,强力打造云端数据贴身防护能力。

基于客户最常见的三大数据安全场景,SDDP可以有效增强安全管理与防护能力:
- 敏感数据的发现与管理:在很多数据安全泄漏事件案例中,很多客户不清楚云端保存的敏感数据的分布情况。客户可以使用SDDP内置的敏感数据识别模型实现敏感数据的识别与打标,同时也能根据业务实际需要定制自己的识别规则。
- 敏感数据使用的安全脱敏:如果客户在开发环境/测试环境/数据分析的环境中需要使用到敏感数据,用户可使用SDDP实现数据静态脱敏,该产品通过组合各种不同的脱敏算法,能够实现保留格式、保留统计特征等业务需求。
- 数据泄漏异常检测与处置:针对已经绕过边界或者来自内部的数据窃取行为,SDDP可以通过不断学习账号行为,完善账号行为基线画像,一旦某个账号发生异常行为就会持续跟踪,并自动报警做相应处理,防止敏感数据被不该访问的人访问。
通过上述安全能力的传达,SDDP可以为客户带来以下安全价值:
- 外部攻击守源端:通过识别/保护/检测三段式能力框架,SDDP能针对已经绕过边界的外部攻击行为,实现基于数据源的近场防护。
- 内部窃取能发现:针对来自内部的窃取行为,SDDP通过异常检测有效发现内部异常账号,有效检测来自内部的窃取行为,做好数据的贴身保镖。
数据安全是所有企业的关注的核心问题,在最新发布的等级保护2.0最新标准中也对个人信息保护、数据分类分级、数据泄漏检测提出了新的要求。阿里云一直将保障用户数据安全作为第一准则,同时致力于把阿里巴巴多年安全能力通过产品化的形式给到所有云上用户,助力用户做到数据的可管可控,满足合规要求,更好的促进业务的健康发展。
若想了解产品详情,请访问:https://cn.aliyun.com/product/sddp
本文作者:云安全专家
本文为云栖社区原创内容,未经允许不得转载。
阿里云发布敏感数据保护产品SDDP,数据贴身防护实现“外防内控”的更多相关文章
- 云栖大会压轴好戏 阿里云发布视频云V5计划与系列新产品
9月25 - 27日,2019云栖大会如期召开.在大会最后一天下午,阿里云智能视频云分论坛为今年的云栖大会献上了一场精彩的压轴好戏. 视频云V5计划发布 使能生态合作伙伴 会上,阿里云智能研究员金戈进 ...
- 阿里云弹性容器实例产品 ECI ——云原生时代的基础设施
阿里云弹性容器实例产品 ECI ——云原生时代的基础设施 1. 什么是 ECI 弹性容器实例 ECI (Elastic Container Instance) 是阿里云在云原生时代为用户提供的基础计算 ...
- 阿里云发布新版SaaS上云工具包,全面助力SaaS上云
9月26日,在云栖大会SaaS加速器专场上,阿里云发布了新版的SaaS上云工具包(SaaS Launch Kit),发布了API网关的新功能,以及推出了全新升级的能力中心. SaaS上云工具包,顾名思 ...
- 单颗GPU计算能力太多、太贵?阿里云发布云上首个轻量级GPU实例
摘要: 阿里云发布了国内首个公共云上的轻量级GPU异构计算产品——VGN5i实例,该实例打破了传统直通模式的局限,可以提供比单颗物理GPU更细粒度的服务,从而让客户以更低成本.更高弹性开展业务. 在硅 ...
- 阿里云发布CloudOps白皮书,ECS自动化运维套件新升级
12月10 日,2021云上架构与运维峰会上,阿里云发布业界首部<云上自动化运维白皮书>(简称CloudOps白皮书),并在其中提出了CloudOps成熟度模型.同时,阿里云还宣布了ECS ...
- 阿里云数据库自研产品亮相国际顶级会议ICDE 推动云原生数据库成为行业标准
4月9日,澳门当地时间下午4:00-5:30,阿里云在ICDE 2019举办了主题为“云时代的数据库”的专场分享研讨会. 本次专场研讨会由阿里巴巴集团副总裁.高级研究员,阿里云智能数据库产品事业部负责 ...
- 浅析阿里云API网关的产品架构和常见应用场景
自上世纪60年代计算机网络发展开始,API(Application Programming Interface )随之诞生,API即应用程序接口,是实现系统间衔接的桥梁.时至今日,API市场已经形成了 ...
- 把云数据库带回家!阿里云发布POLARDB Box数据库一体机
9月26日,2019杭州云栖大会上,阿里云宣布正式推出高性能数据库一体机——POLARDB Box,用户部署在自有数据中心即可享受云数据库的便捷体验,同时还为Oracle等传统数据库用户提供一键迁移功 ...
- 阿里云发布Apsara SA系列混合云存储阵列
3月21日,2019北京阿里云峰会上,阿里云正式发布Apsara SA系列混合云存储阵列,融合IP SAN,FC SAN,NAS和OSS对象存储协议于一体,同时实现了本地数据中心架构和公共云存储的无缝 ...
随机推荐
- 原生JS实现简易计算器
<!doctype html> <html> <head> <meta charset="utf-8"> <title> ...
- [转载] OpenCV2.4.3 CheatSheet学习(四)
五.数据的输入和输出 1. 将数据写入YAML(或XML) 注意,在OpenCV中,无论读写,文件的格式均由指定的后缀名确定.示例: FileStorage fs("test.yml&quo ...
- CentOS6.5下源码安装MySQL5.6.35
接上一篇文章使用RPM包安装MySQL,确实很方便.但是安装后却不知道各文件保存在哪个文件夹下!尝试使用源码安装~本文主要参考:CentOS 6.4下编译安装MySQL 5.6.14一.卸载旧版本 . ...
- 2019.10.26 csp-s模拟测试88 反思总结
今天的主人公是什么? 60.1K!!!! 先扔代码再更新防止我等会儿一上头不打算写完题解 T1: #include<iostream> #include<cstdio> #in ...
- HDU 3086 马拉车模板
模板,但是对这个算法还是不太清楚,真实不明觉厉.... #include <iostream> #include <cstdio> #include <string.h& ...
- Mybatis 框架搭建实例
前言 MyBatis是一个优秀的持久层框架.原生的jdbc操作存在大量的重复性代码(如注册驱动,创建连接,创建statement,结果集检测等).框架的作用就是把这些繁琐的代码封装. MyBatis通 ...
- 为什么要使用ul li布局网站导航条?使用ul li布局网站网页导航必要性
会布局的都知道网站导航条布局非常重要,可能一个导航条最终布局效果有时可以使用ul li列表标签布局,有时可以不用ul li布局,而是直接一个div盒子里直接放锚文本超链接的栏目名称,也能实现,看下图. ...
- 2019.10.20 csp-s模拟测试 lrd试题 反思总结
赶进度赶进度,丢个代码两三句备注一下完事了. day1: 前面两道题没实际写代码怕印象不深所以描述一下大意. T1: 题目大意:给出两个数&.|.^的结果(可能只给出其中某一项或者某两项),求 ...
- NOIP模拟 6.30
Problem 1 护花(flower.cpp/c/pas) [题目描述] 约翰留下他的N(N<=100000)只奶牛上山采木.他离开的时候,她们像往常一样悠闲地在草场里吃草.可是,当他回来的时 ...
- MaxCompute问答整理之7月
本文是基于本人对MaxCompute产品的学习进度,再结合开发者社区里面的一些问题,进而整理成文.希望对大家有所帮助. 问题一.DataWorks V2.0简单模式和标准模式的区别?公司数仓的数据上云 ...