數(shù)據(jù)是企業(yè)的無價之寶,他們廣泛流轉(zhuǎn)于各個業(yè)務(wù)系統(tǒng)之間,充分發(fā)揮自己的價值,每一條數(shù)據(jù)的背后都蘊(yùn)含著無盡的商機(jī)與可能性。因此,企業(yè)對數(shù)據(jù)安全也需精心呵護(hù),不容有失。
在實際應(yīng)用場景中,數(shù)據(jù)安全不僅要跟著數(shù)據(jù)走,還要跟著業(yè)務(wù)走。業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全建設(shè)難點(diǎn)在于數(shù)據(jù)具有敏感性、復(fù)雜性、流動性等特點(diǎn)。
數(shù)據(jù)需在不同組織、部門、業(yè)務(wù)單元之間頻繁共享和交換,也需在多個系統(tǒng)和平臺之間來回流動,以支持業(yè)務(wù)合作和決策。為了便于辦公,很多企業(yè)還支持員工私人電腦遠(yuǎn)程接入內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)訪問數(shù)據(jù),并且在這種接入方式下,還無法對員工的上傳、下載、轉(zhuǎn)發(fā)行為做限制。
涉及應(yīng)用系統(tǒng)場景復(fù)雜
業(yè)務(wù)系統(tǒng)日常需要對接不同的部門,比如財務(wù)部、研發(fā)部、宣傳部、生產(chǎn)部等,每個部門對數(shù)據(jù)的使用方式都會有所不同,同一部門的不同員工也需要不同的訪問權(quán)限,涉及應(yīng)用系統(tǒng)場景非常復(fù)雜。
用戶權(quán)限可能過于寬泛或過于狹隘,沒有根據(jù)實際工作需要進(jìn)行合理劃分。某些關(guān)鍵崗位或個人可能擁有過多的權(quán)限,增加了濫用權(quán)限或單點(diǎn)故障的風(fēng)險。沒有實現(xiàn)基于操作級別的細(xì)粒度訪問控制。員工離職、轉(zhuǎn)崗時,相關(guān)的權(quán)限變更可能沒有及時或正確地執(zhí)行。
圍繞業(yè)務(wù)系統(tǒng)數(shù)據(jù)安全的三大核心問題,互普根據(jù)20多年的實踐經(jīng)驗推出了基于零信任的安全防控體系,可以讓企業(yè)清晰地知道“誰在用”、“用什么”、“怎么用”。
誰在用:過去網(wǎng)絡(luò)安全關(guān)注的訪問主體僅僅是賬號,但隨著數(shù)據(jù)流轉(zhuǎn)場景的日益復(fù)雜,賬號背后的人才是更值得關(guān)注的因素?;テ站W(wǎng)官iMan零信任網(wǎng)絡(luò)準(zhǔn)入,以人的各種屬性信息為依托構(gòu)建動態(tài)畫像,實時發(fā)現(xiàn)各種可疑行為。
不僅會對員工的身份、設(shè)備安全性進(jìn)行持續(xù)多因素身份認(rèn)證,還會實時關(guān)注訪問環(huán)境的可信度,以及訪問時間、頻率、操作習(xí)慣等,發(fā)生異常會立即斷開網(wǎng)絡(luò)連接。
用什么:通過精細(xì)化的授權(quán),可嚴(yán)格管控人對業(yè)務(wù)系統(tǒng)的使用,每個人只能看到自己職責(zé)范圍內(nèi)的業(yè)務(wù)系統(tǒng)??稍L問的系統(tǒng)也僅會根據(jù)具體工作情形開放部分權(quán)限,杜絕越權(quán)訪問風(fēng)險。
怎么用:通過安全瀏覽器和安全沙箱(互普數(shù)影ViaSphere安全瀏覽器和互普山河ViaSpace)對終端和網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)應(yīng)用進(jìn)行隔離保護(hù),每個人只能通過這兩個隔離空間訪問和使用業(yè)務(wù)系統(tǒng)內(nèi)的數(shù)據(jù)。
隔離空間內(nèi),大家可相互通信傳遞數(shù)據(jù),但無法通過下載、拷貝、錄屏、截屏的方式將數(shù)據(jù)傳遞到安全空間以外,結(jié)合安全審計功能,還可及時發(fā)現(xiàn)潛在危害,防患于未然。
時至今日,數(shù)據(jù)安全問題已成為企業(yè)發(fā)展的核心問題?;テ找詷I(yè)務(wù)流向為依托,助力企業(yè)構(gòu)建更符合自己的數(shù)據(jù)安全體系。