今年4月,美創(chuàng)科技在數(shù)據(jù)安全領域的新探索——“韌性”數(shù)據(jù)安全防護體系框架正式發(fā)布亮相。
為幫您更深入了解“韌性數(shù)據(jù)安全”,我們特別推出專欄“構建適應性進化的韌性數(shù)據(jù)安全體系”,CEO柳遵梁親自執(zhí)筆,進行系列解讀分享。
首期文章重點介紹:為什么需要在網(wǎng)絡安全體系之外重建新的數(shù)據(jù)安全體系、韌性數(shù)據(jù)安全體系的三大目標。更多內容將陸續(xù)呈現(xiàn),請持續(xù)鎖定。
為什么需要在網(wǎng)絡安全體系之外
重建新的數(shù)據(jù)安全體系?
在傳統(tǒng)網(wǎng)絡安全中,由外而內的多層縱深防御體系是當前的主流安全體系。但是在近幾年的數(shù)據(jù)安全實踐中,我們越來越感知到數(shù)據(jù)安全很難成為縱深防御體系的一部分,或者說數(shù)據(jù)安全需要獨立構建新的安全體系來適應數(shù)據(jù)安全的訴求。
高價值數(shù)據(jù)泄露所造成的巨大損失,讓用戶很難承受其帶來的破壞性,韌性和彈性會成為數(shù)據(jù)安全體系的核心訴求,以降低風險為基礎理念的網(wǎng)絡安全體系很難承載數(shù)據(jù)安全的目標。網(wǎng)絡總是會被突破的必然性和高價值資產遭遇損失的巨大破壞力之間構成無法解決的沖突和矛盾。
極端復雜性的數(shù)據(jù)生態(tài)系統(tǒng)
高達幾百幾千億行以上的記錄或者文檔,高達幾萬到幾百萬的對象,每行記錄或者每個文檔都相互不同,不同對象之間交錯復雜的行為關系。每個記錄和對象在不同的生命周期又具有不同的訪問態(tài)勢。這種數(shù)據(jù)資產的高度復雜性是無法簡化為一個或者多個對象來進行安全管理的。復制和廣泛的分布又讓這個極端復雜性數(shù)據(jù)生態(tài)系統(tǒng)進一步變得錯綜復雜。
入侵防御或攻防僅僅是數(shù)據(jù)安全的一部分
網(wǎng)絡安全圍繞著入侵和防御展開。不同于網(wǎng)絡安全,數(shù)據(jù)安全廣泛分布在用戶的每一步業(yè)務和運維操作之中,數(shù)據(jù)安全是圍繞著日常操作的安全性展開的。
數(shù)據(jù)是會流動能流動而且是好流動的
不同于其他IT資產,數(shù)據(jù)資產是會流動、能流動而且是好流動的。就如同水往低處流一樣,數(shù)據(jù)會本能從高安全區(qū)域向低安全區(qū)域流動。數(shù)據(jù)的流動不僅僅是流動,而且是復制的流動。復制的流動讓數(shù)據(jù)安全具有極端的復雜性,網(wǎng)絡安全的靜態(tài)縱深防御體系對于復制的流動安全無所適從。
韌性數(shù)據(jù)安全體系的
三個目標
在一個有毒的充滿惡意的環(huán)境中保持持續(xù)運行或者局部運行的能力
我們總是會遭遇各種外部和內部的壓力,網(wǎng)絡總是會被突破。一個韌性安全系統(tǒng)需要保證各種破壞性的惡意行為總是和資產目標保持一定的隔離,即使在完全惡意的環(huán)境中也需要保持最低限度的數(shù)據(jù)和業(yè)務的安全運行能力。
只要給予足夠的時間,即使一個具備超強韌性的系統(tǒng)都最終會遭遇毀滅性的破壞??焖俚母兄?、干預和恢復是韌性系統(tǒng)的必要組成部分。
在徹底遭遇失敗的底線防御,確保最壞情況下的數(shù)據(jù)可恢復能力
在漫長的時間范圍里,由于各種災害和網(wǎng)絡攻擊遭遇徹底性失敗是不可避免的。韌性和彈性的系統(tǒng)要保持足夠的冗余能力以支持數(shù)據(jù)和系統(tǒng)快速重建。
有限指導下的復雜身份、資產和相互作用的安全策略適應性進化
面對無限復雜的身份、資產和相互作用,我們沒有能力做到精確掌控和跟蹤。適應性進化的安全策略讓系統(tǒng)可以持續(xù)快速的更新安全策略以保證持續(xù)變化的未來安全。
有限指導下的復雜身份和資產的全生命周期安全策略適應性進化
海量資產和身份的全生命周期的安全策略變化我們同樣無法掌控,需要通過適應性進化來持續(xù)保障身份和資產全生命周期的安全。
在任何時候,突變總是小概率發(fā)生的。小概率事件的突變介入讓我們可以有效的控制安全事件的發(fā)生以及控制安全策略的演變方向。
適應性進化帶來了整體的確定性和局部的不確定性,這種依賴于歷史活動和關系會極大的增強系統(tǒng)的韌性。
通過人的眼睛、知識和智慧補充體系的不足,讓人成為安全體系的關鍵發(fā)展環(huán)節(jié)
看得到才能看得見,充分可見性和強大看見的能力可以讓人成為安全體系的關鍵發(fā)展環(huán)節(jié)和推動力量。
通過可見性不斷推動更優(yōu)系統(tǒng)的反饋
韌性系統(tǒng)需要看見能力的及時干預,可見性驅動的快速干預是構建韌性系統(tǒng)的關鍵組成部分。