AiSort數(shù)據(jù)安全分級及風(fēng)險管理平臺
申請?jiān)囉?i class="icon-yousanjiao1">-
安恒AiSort數(shù)據(jù)安全分級及風(fēng)險管理平臺
安恒AiSort數(shù)據(jù)安全分級及風(fēng)險管理平臺能夠?qū)τ脩魯?shù)據(jù)進(jìn)行自動發(fā)現(xiàn)和分類分級。產(chǎn)品基于AI算法實(shí)現(xiàn)對敏感數(shù)據(jù)準(zhǔn)確高效識別,內(nèi)置多行業(yè)的法規(guī)標(biāo)準(zhǔn)(支持自定義導(dǎo)入)滿足多種環(huán)境下的分類分級需求。系統(tǒng)支持對用戶數(shù)據(jù)資產(chǎn)進(jìn)行漏洞評估、安全風(fēng)險評估,幫助用戶從多個維度感知數(shù)據(jù)資產(chǎn)安全狀況。
-
-
豐富數(shù)據(jù)源
企業(yè)內(nèi)部敏感數(shù)據(jù)可能廣泛存儲于數(shù)據(jù)庫、大數(shù)據(jù)平臺/組件、云、網(wǎng)絡(luò)流量等不同數(shù)據(jù)源之中,安恒AiSort數(shù)據(jù)安全分級與風(fēng)險評估系統(tǒng)支持市面90%以上的數(shù)據(jù)源中的敏感數(shù)據(jù)識別。
-
-
資產(chǎn)自動發(fā)現(xiàn)
數(shù)據(jù)資產(chǎn)梳理是數(shù)據(jù)安全的基礎(chǔ)。知道企業(yè)究竟有多少數(shù)據(jù)、這些數(shù)據(jù)在哪里、有哪些類型的數(shù)據(jù)、有哪些是敏感數(shù)據(jù),這些數(shù)據(jù)的敏感等級分別是什么?只有明確了保護(hù)的目標(biāo),才能針對安全風(fēng)險進(jìn)行有針對性的防護(hù)。
AiSort基于網(wǎng)絡(luò)嗅探技術(shù),可自動尋找發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中存在的數(shù)據(jù)庫;在定義IP地址段后,通過端口掃描的方式,發(fā)現(xiàn)各類數(shù)據(jù)庫,表和字段。
-
-
權(quán)限自動梳理
對數(shù)據(jù)庫賬戶的權(quán)限進(jìn)行梳理,自動發(fā)現(xiàn)數(shù)據(jù)庫中賬戶權(quán)限分布情況,監(jiān)控權(quán)限變化,并定期檢查數(shù)據(jù)庫權(quán)限是否滿足最小授權(quán)原則。
AiSort可以對數(shù)據(jù)庫中不同用戶,不同對象的權(quán)限進(jìn)行梳理并監(jiān)控權(quán)限變化。
-
-
內(nèi)置15+種行業(yè)法規(guī)標(biāo)準(zhǔn)
依據(jù)國內(nèi)安全法規(guī)、行業(yè)標(biāo)準(zhǔn)等,內(nèi)置多個行業(yè)、多法規(guī)的分級分類標(biāo)準(zhǔn)模版,包括但不限于:金融、證券、電信、GDPR、CCPA、等保、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法和個人信息安全規(guī)范等分級分類模版;同時提供各模板標(biāo)準(zhǔn)附件供用戶查閱。此外,用戶也可以按照指引導(dǎo)入自己企業(yè)內(nèi)部的分級分類標(biāo)準(zhǔn)。
-
-
AI智能識別
已內(nèi)置40多種通用敏感字段識別算法。支持豐富的敏感數(shù)據(jù)識別技術(shù):包括正則表達(dá)式、關(guān)鍵字典、機(jī)器學(xué)習(xí)、NLP、文檔指紋等先進(jìn)AI技術(shù)創(chuàng)建識別規(guī)則、實(shí)體識別模型。
-
-
自動推薦引擎
參考數(shù)據(jù)上下文信息綜合給予最優(yōu)匹配度推薦的類別和等級;或當(dāng)數(shù)據(jù)質(zhì)量不高,同一列中識別出多種字段信息時,自動展示該列數(shù)據(jù)的規(guī)則命中列表,包括規(guī)則名稱、匹配度和已關(guān)聯(lián)敏感項(xiàng)信息;通過自定義設(shè)置推薦命中率,大于一定匹配度百分比后系統(tǒng)會自動確認(rèn),未達(dá)到推薦命中率的各數(shù)據(jù)項(xiàng)可根據(jù)占比進(jìn)行手工修改確認(rèn)梳理,從而提高數(shù)據(jù)分級分類效率。
-
-
敏感數(shù)據(jù)識別分級分類
在數(shù)據(jù)資產(chǎn)中精準(zhǔn)區(qū)分敏感數(shù)據(jù)與非敏感數(shù)據(jù),通過內(nèi)置AI機(jī)器學(xué)習(xí)算法規(guī)則和內(nèi)置行業(yè)法規(guī)標(biāo)準(zhǔn),自動對其存儲的數(shù)據(jù)進(jìn)行分類、分級,并根據(jù)結(jié)果做進(jìn)一步的安全防護(hù),如細(xì)粒度訪問控制、加密保存等。
-
-
-
數(shù)據(jù)發(fā)現(xiàn),風(fēng)險評估
AiSort基于網(wǎng)絡(luò)嗅探技術(shù),可自動尋找發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中存在的海量數(shù)據(jù)和鎖定保護(hù)對象,通過全方位掃描,給予出當(dāng)前漏洞分析、數(shù)據(jù)庫配置檢查和賬號權(quán)限梳理等風(fēng)險評估,并給出加固建議。
-
-
-
細(xì)粒度授權(quán)管控
根據(jù)當(dāng)前賬號權(quán)限梳理和敏感數(shù)據(jù)分級分類的識別打標(biāo)結(jié)果,依據(jù)不同人員的角色定位、崗位職責(zé)和權(quán)限要求,進(jìn)行針對性地訪問敏感數(shù)據(jù)權(quán)限細(xì)粒度控制調(diào)整。對運(yùn)維人員訪問敏感數(shù)據(jù)信息進(jìn)行動態(tài)脫敏,防止內(nèi)部數(shù)據(jù)泄露。
-
-
-
數(shù)據(jù)泄露檢測與防護(hù)
通過與AiThink(UEBA)產(chǎn)品結(jié)合,智能化檢測模型分析內(nèi)外賬號對敏感數(shù)據(jù)的訪問行為,實(shí)現(xiàn)對敏感數(shù)據(jù)訪問的異常檢測,同時為數(shù)據(jù)安全管理團(tuán)隊(duì)提供相關(guān)告警。
-
-
-
數(shù)據(jù)脫敏
根據(jù)敏感數(shù)據(jù)識別的分類分級結(jié)果,與數(shù)據(jù)脫敏產(chǎn)品結(jié)合,根據(jù)不同的安全場景選擇靈活多樣的脫敏算法,實(shí)現(xiàn)生產(chǎn)類敏感數(shù)據(jù)脫敏到開發(fā)、測試和數(shù)據(jù)分析等場景,并確保脫敏后的數(shù)據(jù)保真可用。
-