美創數據安全管理平臺是立足于公司十多年數據安全積累的基礎之上,基于零信任2.0和新一代安全中臺架構推出的企業級數據安全體系管控方案。將以資產治理作為底座,按照國家及行業法規進行資產分級分類,并結合身份梳理確定管控權責,在此基礎上做全場景安全風險事件的集中收集、清洗、分析與預警,實現全量數據資產的識別和集中呈現,達成數據安全智能管控的“可視化”、“可量化”、“可感知”和“可追溯”,并提供相應的預警及應急響應等支撐服務。數據安全管理平臺具有六大功能模塊,分別為風險治理、風險檢測、風險告警、風險響應、分析統計、全生命周期監控。
1. 設備資產管理:平臺可實現多場景下安全設備的集中管理和監測,并支持可擴展的設備接入能力,實現對資產的多方位管控和防護。
2. 資產智治。平臺以“資產”為核心,支持自動發現海量數據資產,并結合平臺內置業務數據模型進行數據資產的分類分級,根據敏感級別進行統一管理,如行為基線、風險管控策略配置等。
3. 身份智治。平臺實時監測、識別、梳理各類訪問來源/主體,深度分析訪問上下文、訪問行為等因素,建立來訪身份畫像,形成可統一動態管理的身份資源池。
4. 風險智治。平臺從安全防護設備中搜集全量日志信息,基于SIEM事件管理信息,結合用戶和實體行為分析(UEBA)技術,對各類訪問行為進行全局關聯分析,建立行為基線,同時,智能的事件分析引擎和數據模型可充分檢測異常行為與未知威脅。
5. 威脅情報搜集。威脅情報搜集基于安全專家、海內外最新訊息,提供可靠的威脅情報支撐服務,同時,基于海量風險分析治理的反哺,增大威脅情報范圍。
6. 風險策略自適應?;谏矸葜侵?、資產智治、風險智治等各大模塊組成的風險監測能力,自動生成新風險策略,并自動告警、完成策略下發,形成數據安全管理平臺與安全產品之間的策略協同聯動。
7. 風險告警。平臺圍繞 身份、資產、行為,結合大數據智能分析引擎,快速發現已知威脅、未知威脅,并在發現威脅的第一時間依據告警管理制度進行實時告警信息推送。
8. 全局審計。平臺提供萬億級別的超大規模事件日志管理和快速查詢能力,同時支持基于訪問鏈的溯源追蹤,降低事件的平均響應時間。
9. 態勢感知。平臺提供資產流轉、威脅攻擊的可視化態勢大屏,多維度、實時展示當前監控的數據對象總量、資產受訪問狀態以及面臨的風險狀態,風險可視、態勢精準即達。
· 資產透明化,簡化復雜的資產管理,提升運營效率
· 對DBA權限管理實現特權帳號管理,對數據庫表和列級別細粒度控制;
· 海量日志協同分析,提升整體防御能力
· 完善數據安全管理體系,提升數據安全能力