搜索
搜索

關于

/
/
數據安全 | 充分發揮數據開放共享“壓艙石”的作用
全部分類

數據安全 | 充分發揮數據開放共享“壓艙石”的作用

  • 分類:公司新聞
  • 作者:
  • 來源:
  • 發布時間:2020-08-14 10:14
  • 訪問量:

【概要描述】網御星云數據跨網安全交換解決方案助力解決數據共享難題

數據安全 | 充分發揮數據開放共享“壓艙石”的作用

【概要描述】網御星云數據跨網安全交換解決方案助力解決數據共享難題

  • 分類:公司新聞
  • 作者:
  • 來源:
  • 發布時間:2020-08-14 10:14
  • 訪問量:
詳情
 
萬物互聯的信息化時代,數字經濟成為了推動我國經濟高質量發展的新引擎。在此背景下,數據的開放共享、互聯互通成為了新引擎能夠持續輸出的動力,隨著《國家數據安全法》(草案)的出臺,數據安全的地位已從合規層面上升到了合法層面,其重要性不言而喻。那么,關于數據安全的構成你了解多少?根據“數據安全能力成熟度模型”(DSCMM)的定義,數據生命周期的安全可分為:數據采集安全、數據存儲安全、數據傳輸安全、數據處理安全、數據交換安全和數據銷毀安全
等六部分組成。
 
數據交換安全是其中重要的環節之一,接下來我們就詳細聊聊:
 
數據的共享、交換該如何保障?
 
數據交換安全主要是指數據跨網絡邊界的交換安全,在數據跨網交換的過程中,需要采取針對性安全措施,保障數據的導入導出安全、共享安全、發布安全,并對數據交換的過程實現監控。
 
在我國,數據跨不同網絡的交換主要體現在政府部門,經過不斷地積極探索和實踐,部分政府部門間已經實現了政務數據的跨部門交換共享。但是,由于歷史原因或出于“安全免責”考慮,很多政府部門及企事業單位之間,仍存在大量的信息孤島和數據煙囪,整體呈現出數據分散、應用條塊、服務封閉的狀態。
 
同時就目前情況看,政府間的數據共享也存在著大量安全隱患。很多政府部門及企事業單位,在沒有采取足夠安全防護措施的情況下,就把內部網絡和重要數據對外開放共享,從而引發勒索病毒、永恒之藍等大量信息安全事故,造成敏感數據泄露、重要數據被加密鎖定等后果,給部門業務開展帶來巨大的安全風險。
 
如何才能實現政務數據既安全又高效的跨網交換?網御星云給您“支個招”~
 
網御星云數據跨網安全交換解決方案
 
通過多年在數據安全領域的深耕和積累,網御星云具備深厚的專業背景和眾多的成功案例,已形成一套完整的“合規、安全、高效、可視化管理”的數據跨網安全交換解決方案,能夠較好地解決各類用戶面臨的數據跨網安全交換難題。
 
簡單來說,網御星云數據跨網安全交換解決方案核心理念可以總結為:不同鏈路、不同類型和不同區域的縱深防御,在此基礎上,對不同的應用場景及業務需求增加針對性的安全保障手段,通用安全設備與專用安全設備相結合,全面保障各類數據的跨網交換安全。
 
不同網絡對象,分鏈路接入
 
根據外部接入的網絡類型不同,分別采用單獨的物理鏈路接入部門內部專網,避免安全風險交叉感染。例如,互聯網和其他委辦局專網都要接入到內部專網,由于互聯網的安全風險等級較高,需要與其他委辦局專網隔離,采用獨立的物理鏈路接入,并采取有針對性的措施進行安全加強,如:抗DDoS、WEB防火墻等。
 
不同業務數據,分類型接入
 
對業務數據進行分類接入。無論什么樣的業務系統,其產生的數據大概分為4類:文件類數據、數據庫數據、請求與響應數據和音視頻流數據。這4類數據要采用獨立的交換通道接入內部網絡,避免不同類型的數據混合接入而造成互相干擾。文件和數據庫數據通常適用于實時性要求不高的業務接入,請求與響應類數據通常適用于實時性要求較高的業務接入。而音視頻流數據,主要用于實時傳輸的音視頻流數據業務接入,如攝像頭數據的接入。音視頻流數據通常都是屬于常駐帶寬占用業務,如果與其他業務數據混合在一起接入,極易造成業務延時增大、業務中斷等異常。因此,最好采用獨立的物理鏈路接入內部專網。
 
不同安全需求,分區域接入
 
具體的一條物理接入鏈路中,可根據安全要求和業務需求的不同,對鏈路劃分出多個安全區域,實現縱深防御的效果。如:可以劃分為路由接入區、邊界防護區、應用服務區、隔離交換區和內網管理區等幾個區域。每個安全區域內分別部署具備不同安全能力的設備和業務設備。其中,最核心的區域是隔離交換區。該區域主要實現部門內網與外部網絡的協議級強隔離和數據的跨網擺渡。對業務數據的分類接入,也主要在這個區域實現。文件、數據庫、請求與響應和音視頻流數據分別采用獨立的交換通道實現跨網安全交換。如下圖所示:
 
 
在隔離交換區使用安全數據交換平臺,將網絡強隔離設備與數據交換能力分離解耦,并通過分布式計算架構,秉承“一切資源化、資源服務化”的理念,可使數據交換能力和強隔離設備資源池化部署,依據用戶業務的增長,實現交換能力的彈性擴容,解決大型行業應用場景下數據跨網交換面臨的業務數量多、數據吞吐高和用戶并發大等問題。
 
網御星云數據跨網安全交換解決方案遵循等保2.0和DSCMM模型,從網絡強隔離、數據交換安全過濾、交換行為詳細審計和可視化展示等四個維度出發,全面滿足用戶業務需求,能夠幫助其實現數據跨網交換的安全閉環。
 
數據的開放共享是大勢所趨,在堅守《數據安全法》(草案)等法律底線的前提下,如何實現政務數據在跨網共享交換時合規、安全、高效,將成為眾多行業用戶共同面臨的難題。網御星云還將持續關注數據安全領域,適時推出相應的產品及解決方案,為數字經濟的高質量發展保駕護航。
 
 
關鍵詞:

掃二維碼用手機看

這是描述信息

服務熱線:
400-810-7766 (24H)
E-mail:

shfw@leadsec.com.cn
地址:
北京市海淀區東北旺西路8號中關村軟件園21號

  • 抖音
    抖音
  • 微信
    微信
  • 微博
    微信

版權所有:北京網御星云信息技術有限公司    京ICP備05080314號     

這是描述信息
永盛游戏官网