和邻居寡妇做爰免费观看_日本特黄特色大片免费视频电影_国产视频h,百合宿舍肉h文,av不卡免费看,一级片一区二区三区

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務
    解決方案
    技術支持
    合作發(fā)展
    關于美創(chuàng)

    申請試用
      大數(shù)據(jù)局數(shù)據(jù)安全建設實踐案例匯編
      發(fā)布時間:2023-03-16 閱讀次數(shù): 1119 次

      最近,國家數(shù)據(jù)局的獲準組建

      給加速數(shù)字中國建設帶來新的期待

      引發(fā)了各界的關注和熱議


      翻開數(shù)字中國這幅波瀾壯闊的宏大圖景

      大數(shù)據(jù)管理局的設立,絕對濃墨重彩

      讓數(shù)據(jù)聚起來、動起來、用起來,活起來

      各地大數(shù)據(jù)管理局創(chuàng)新探索

      關于如何讓數(shù)據(jù)流動安全有序

      TA們也與美創(chuàng)生動實踐






      SaaS數(shù)據(jù)安全能力資源池建設


      在浙江,湖州市吳興區(qū)大數(shù)據(jù)局依托政務云平臺,搭建云資源池,通過歸集各委辦局的業(yè)務系統(tǒng)及業(yè)務數(shù)據(jù),形成多維海量數(shù)倉,為滿足業(yè)務發(fā)展及監(jiān)管合規(guī)需求,需采取相應安全防護措施,確保數(shù)據(jù)安全交換共享:

      需求一:聯(lián)動各類安全能力,構建全生命周期安全防護體系;

      需求二:搭建安全能力池,統(tǒng)籌監(jiān)管各委辦局數(shù)據(jù)安全建設。

      針對該大數(shù)據(jù)局在數(shù)據(jù)安全建設、數(shù)據(jù)安全監(jiān)測和運營整體規(guī)劃建設,美創(chuàng)科技與其共同攜手,開展:


      全面構建數(shù)據(jù)安全統(tǒng)一管理中心

      建立數(shù)據(jù)安全管理平臺,接入數(shù)據(jù)庫防水壩、數(shù)據(jù)靜態(tài)脫敏、數(shù)據(jù)動態(tài)脫敏、數(shù)據(jù)水印溯源等安全能力,實現(xiàn)各類安全資源統(tǒng)一調(diào)度和聯(lián)動。同時,利用數(shù)據(jù)安全管理平臺獨有“多租戶”功能,以租戶服務形式,快速為各委辦局建設安全能力。


      大數(shù)據(jù)局與區(qū)域各委辦局DSM租戶管理關系示意

      完善流動數(shù)據(jù)安全監(jiān)測服務

      數(shù)據(jù)對外開放以及數(shù)據(jù)交換共享過程中,實時監(jiān)測數(shù)據(jù)的流向和使用情況,包括涉敏數(shù)據(jù)的使用情況監(jiān)測等。


      數(shù)據(jù)安全持續(xù)運營

      以數(shù)據(jù)安全管理平臺作為數(shù)據(jù)安全運營中心,集中進行防護策略配置、工單審批,實時展示資產(chǎn)受訪問狀態(tài)、風險狀態(tài),以及績效考核評估和風險評估等。態(tài)勢感知支持級聯(lián),不僅各委辦局可查看本單位安全態(tài)勢,上級單位也可監(jiān)管各委辦局綜合態(tài)勢。另外還可通過接口上報數(shù)據(jù),使更上級單位查看本級以及與本級平行的其它各單位的綜合態(tài)勢。



      數(shù)據(jù)安全運營中心建設


      深化“最多跑一次”改革大背景下,寧波鎮(zhèn)海區(qū)大數(shù)據(jù)發(fā)展管理中心計劃依托一體化智能化公共數(shù)據(jù)平臺進行“安全運營中心”建設,對所轄區(qū)域數(shù)據(jù)安全進行集中化、全方位的監(jiān)控、分析和響應,打造“風險預警、能力評估、落地調(diào)查、應急響應、處置整改”的全閉環(huán)管理模式

      需求一:建設安全運營中心,打通安全風險監(jiān)測預警、應急響應、事件處置等運營流程;

      需求二:建設安全感知平臺,匯總各節(jié)點安全數(shù)據(jù),結合威脅情報、UEBA、機器學習、大數(shù)據(jù)關聯(lián)分析、可視化等技術,形成全區(qū)安全駕駛艙;

      需求三:對接“浙政釘”接收告警信息,實現(xiàn)區(qū)網(wǎng)信辦、公安、大數(shù)據(jù)發(fā)展管理中心及相關單位的橫向聯(lián)動,實時接收告警并對事件處置過程進行跟蹤,提高決策與應急響應。

      基于以上需求,美創(chuàng)科技助力構建“數(shù)改”安全防護力



      編制完善《數(shù)據(jù)安全管理制度》

      規(guī)范內(nèi)部制度流程和操作行為,完善數(shù)據(jù)安全管理體系。


      基于數(shù)據(jù)分類分級實現(xiàn)全量數(shù)據(jù)資產(chǎn)盤點

      構建差異化數(shù)據(jù)安全管控能力,促進數(shù)據(jù)內(nèi)外部安全共享。


      加強數(shù)據(jù)庫層運維細粒度管控

      通過數(shù)據(jù)庫防水壩多維身份認證、多因素訪問控制、誤操作恢復、合規(guī)審計功能,對運維人員統(tǒng)一身份管理,使運維操作規(guī)范、透明、可控。


      數(shù)據(jù)安全管理平臺全局掌控數(shù)據(jù)安全態(tài)勢

      數(shù)據(jù)安全管理平臺提供南向接口能力:實現(xiàn)各類安全能力統(tǒng)一管理、統(tǒng)一調(diào)度、關聯(lián)分析、風險可視。提供北向接口能力:與已有態(tài)勢感知平臺對接,快速感知、調(diào)度和處置全區(qū)數(shù)據(jù)安全風險,實時告警處置。


      通過“浙政釘”進行安全告警整體推送與反饋

      針對數(shù)據(jù)的違規(guī)行為、越權操作、批量操作、高危操作等事件,通過浙政釘向全區(qū)各委辦局公開通報。




      數(shù)據(jù)安全管理制度體系建設


      完善數(shù)據(jù)安全制度能力支撐,美創(chuàng)科技為諸暨市大數(shù)據(jù)發(fā)展管理中心制定《諸暨市數(shù)據(jù)安全管理與保障體系》,共修訂11版,終版全冊共十一章,16個表單,合計109頁。








      安全制度整體架構


      《諸暨市數(shù)據(jù)安全管理與保障體系》建設從廣度與深度兩個維度作為切入點,廣度是參考外界相關法律法規(guī)及標準規(guī)范;深度是在外界相關標準上,結合諸暨市大數(shù)據(jù)的安全需求進行點狀強化。為了加強數(shù)據(jù)管理體系可落地性,在對數(shù)據(jù)資產(chǎn)分類分級后,需要將不同類別、不同級別數(shù)據(jù)資產(chǎn)的安全要求融入至管理體系中。

      整個制度設計為三層架構:


      第一層:管理總綱

      《諸暨市公共數(shù)據(jù)安全管理辦法》統(tǒng)籌、整體說明了頂層規(guī)劃,涵蓋全局的數(shù)據(jù)開放與共享;同時界定了數(shù)據(jù)安全責任劃分,規(guī)范數(shù)據(jù)歸集、共享、使用。


      第二層:管理制度

      以合規(guī)為基礎,進行內(nèi)外部數(shù)據(jù)安全制度與管理流程規(guī)范,分別是:


      《數(shù)據(jù)安全規(guī)范》

      涵蓋:《公共數(shù)據(jù)分級分類管理制度》、《公共數(shù)據(jù)采集與傳輸規(guī)范制度》、《公共數(shù)據(jù)存儲與使用規(guī)范制度》、《公共數(shù)據(jù)共享與交換規(guī)范制度》、《公共數(shù)據(jù)銷毀處置規(guī)范制度》、《公共數(shù)據(jù)安全運營規(guī)范制度》。



      《監(jiān)測預警與處置》

      涵蓋:《公共數(shù)據(jù)與應用安全風險通報制度》、《公共數(shù)據(jù)與應用風險評估上報制度》。


      《應急響應與災難備份》

      涵蓋:《公共數(shù)據(jù)安全應急響應工作管理制度》、《災難備份運維及演練管理制度》


      第三層:落地表單

      支撐制度、流程、規(guī)范,以此留檔、審計。




      數(shù)據(jù)安全分類分級


      結合《公共數(shù)據(jù)分類分級指南》、《人口綜合庫數(shù)據(jù)規(guī)范》、《信息安全技術 個人信息安全規(guī)范》等規(guī)范,美創(chuàng)科技咨詢服務+工具支撐”助力某市大數(shù)據(jù)局對人口綜合庫進行梳理和分類分級,通過“摸家底、建規(guī)范、定策略、識數(shù)據(jù)、強應用”五步,對系統(tǒng)字段進行數(shù)據(jù)分類分級,確保數(shù)據(jù)可管、可控、可用,實現(xiàn)對不同級別數(shù)據(jù)針對性安全防護。


      數(shù)據(jù)分類分級落地流程


      數(shù)據(jù)分類分級標準梳理

      結合國家、行業(yè)分類分級標準,形成《市大數(shù)據(jù)局數(shù)據(jù)分類分級參考規(guī)范》,將標準內(nèi)置到分類分級工具中。


      數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)

      通過暗數(shù)據(jù)發(fā)現(xiàn)與分類分級系統(tǒng)提前配置人口庫分類分級及發(fā)現(xiàn)模版,自動進行數(shù)據(jù)源掃描、識別,發(fā)現(xiàn)數(shù)據(jù)庫的數(shù)量、IP、端口、類型等信息;自動完成數(shù)據(jù)格式、內(nèi)容識別,數(shù)據(jù)含義解析,自動輸出分類分級結果。


      數(shù)據(jù)分類分級

      在業(yè)務類型識別的基礎上完成對人口庫數(shù)據(jù)的分類分級,通過工具進行標簽管理,并生成可視化的分類分級報告。

      最終完成:

      • 對人口庫形成11個二級分類、50個三級分類,5個敏感等級(極敏感、敏感、較敏感、低敏感、不敏感)。

      • 梳理人口綜合庫30多個schema,近1000張數(shù)據(jù)表,25000個左右的字段。

      • 敏感數(shù)據(jù)發(fā)現(xiàn)超40%的數(shù)據(jù)表中都有敏感字段??砂凑詹煌旨墝γ舾袛?shù)據(jù)和敏感表格進行安全管控。

      • 提供可視化分類分級報告,支持導出資產(chǎn)發(fā)現(xiàn)清單和生成pdf報告,幫助了解數(shù)據(jù)分布和分類分級情況。

      • 分類分級的結果通過標準接口方式,提供安全設備和大數(shù)據(jù)局其他數(shù)據(jù)資源管理平臺,完成對數(shù)據(jù)資產(chǎn)的安全訪問和高效管理。




      政務大數(shù)據(jù)平臺數(shù)據(jù)安全建設


      上海市奉賢區(qū)政務數(shù)據(jù)資源管理中心綜合性大數(shù)據(jù)平臺,依據(jù)《網(wǎng)絡安全法》等法律法規(guī),參照三級等保要求進行建設,部署于區(qū)政務云,海量數(shù)據(jù)匯集共享,需同步進行數(shù)據(jù)安全體系化建設。

      需求:實現(xiàn)大數(shù)據(jù)平臺7*24小時安全保障、對安全風險集中監(jiān)測與分析構建可持續(xù)數(shù)據(jù)安全運營體系。


      部署環(huán)境:政務云鯤鵬ARM架構,國產(chǎn)中標麒麟、銀河麒麟、中科方德等環(huán)境,以及達夢數(shù)據(jù)庫。

      整體建設方案包括:


      基于數(shù)據(jù)全生命周期開展安全能力建設

      從數(shù)據(jù)生命周期的各個關鍵環(huán)節(jié),進行數(shù)據(jù)安全管理平臺、數(shù)據(jù)庫加密、數(shù)據(jù)庫防水壩、數(shù)據(jù)庫防火墻、數(shù)據(jù)庫審計、靜態(tài)脫敏、數(shù)據(jù)水印溯源、防勒索等安全能力建設,提升政務大數(shù)據(jù)平臺安全管控和防護能力。


      在部署實施過程中,美創(chuàng)數(shù)據(jù)安全產(chǎn)品同時滿足政數(shù)中心相關安全功能要求:


      • 數(shù)據(jù)復敏:各委辦局獲取脫敏數(shù)據(jù)后,可將脫敏數(shù)據(jù)還原成原始值;

      • 外觀風格統(tǒng)一:通過數(shù)據(jù)安全管理平臺大屏換膚實現(xiàn)資產(chǎn)大屏風格顏色統(tǒng)一。


      以數(shù)據(jù)安全管理平臺構建安全運營體系

      以美創(chuàng)數(shù)據(jù)安全管理平臺作為聯(lián)動各孤立安全設備,面向全域數(shù)據(jù)提供全生命周期安全治理與運營能力的一體化數(shù)據(jù)安全管理平臺,實現(xiàn):



      日志管理:統(tǒng)一接入各安全設備,并收集設備狀態(tài)、安全告警、安全日志、用戶管理日志,進行集中管理,配置日志收集過濾及歸并規(guī)則,優(yōu)化入庫數(shù)據(jù)及接入的日志質(zhì)量,綜合提升安全風險監(jiān)測與分析能力,降低告警誤報率。



      事件分析:事件發(fā)生前,聯(lián)動各安全設備數(shù)據(jù)關聯(lián)分析,發(fā)現(xiàn)潛在威脅并告警;安全事件發(fā)生后,自動回溯事件過程,并生成事件分析報告,提供攻擊過程分析及入侵取證能力。



      聯(lián)動防護:提供信息告警、工單派發(fā)和聯(lián)動處置,增強安全團隊處置協(xié)作能力。



      賬號體系對接:通過對接單點登錄大數(shù)據(jù)平臺,實現(xiàn)政務門戶體系打通,通過大數(shù)據(jù)平臺門戶頁面,可進入所有產(chǎn)品。

      大數(shù)據(jù)平臺門戶

      跳轉進入美創(chuàng)數(shù)據(jù)安全管理平臺


      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部