看不清?管不了?数据资产地图助你统揽全局

作者: 薮猫科技发布时间: 4/10/2023

随着数字化转型升级,企业和组织积累了大量数据资产,由于数据的分散性和复杂性的不断增加,传统的 IT 资产管理方式又难以管理和追踪数据资产。企业数据资产看不清,管理更是无从下手,导致无法及时发现数据泄露和滥用事件,给企业造成了巨大损失。

安全领域的第一挑战是了解需要保护什么,数据安全防护亦然。数据资产的全面可见性为制定安全策略和调整解决方案提供了不可或缺的基础。在传统的数据安全领域,仍然局限于单点的数据监控与保护。数据始终是持续流动的,只有在全方位对数据的存、流、用进行有效跟踪,才能构建更完整的数据安全防御体系。

薮猫科技充分意识到数据可视化的必要性。作为国内首家提出「全生命周期数据监测」技术的数据安全创新厂商,薮猫科技凭借团队在终端技术的沉淀与积累,具备覆盖全且打扰低的端侧数据采集能力,可以对数据的生成、更改、流转等全生命周期信息进行追踪采集,绘制出数据资产地图。该技术已经在下一代 DLP 产品——青骓 DDR 中得以实践与落地。

 

看得清:「数据+设备使用人」双视角,让数据资产一览无余

在海量的企业数据面前,参考地理学与地图学中的理论基础,构建了「用户-终端-数据」的纽带性关系。青骓 DDR 基于持续的数据资产扫描和发现,通过无监督聚合,帮助企业更高效地做好数据资产的分类分级。继而基于分类分级的结果,锁定敏感数据为重点保护对象,结合可视化技术,以文件元数据为基础单位,从文件维度丰富文件信息,全面展示和描述数据资产资源的分布和属性,实现基础要素的构建。

 

 

何为「用户-终端-数据」纽带关系?

简单来说,就是哪些用户拥有哪些终端设备,而这些终端设备上有哪些数据资产。

此外,青骓 DDR 的数据资产地图不仅仅只有数据文件作为单一聚焦维度,而是在此基础上,融合企业组织架构,从「数据+设备使用人」双视角出发,结合「用户-终端-数据」的相互关联,将拓扑关系进行扩展,为回答企业有哪些数据及相关信息(包括但不限于数据资产分类分级、数据生命周期、数据血缘信息等)交付完美答卷。

 

 

管得住:动静结合,智能搜索,帮助安全团队统揽全局

作为「数据资产地图」核心功能的一部分,青骓 DDR 凭借「全生命周期数据监测」技术,在敏感数据生命周期的初始阶段就开始对它们生成、更改、流转进行持续追踪与监测,形成数据流转图。同时,以事件触发为条件,快速串联起「用户-终端-数据」,明晰三者之间的关系,为数据资产合规、动态、高效的管理奠定基础。

举个例子:对于源代码这类的核心数据,正常状态下,普通销售是没有权限拿到的。在这样规则的设定下,通过青骓 DDR 灵活的策略配置,如果一旦某位普通销售的设备上出现了该类核心数据,安全运营人员都能在第一时间知晓并快速响应。同时,还支持精准溯源,掌握更多流转信息,为安全事件提供充足上下文。

此外,青骓 DDR 「数据资产地图」还拥有强大的语法搜索功能,不仅支持易用的交互式语法,还支持灵活的自定义查询语句。可以针对不同类型的目标,进行全面深入地搜索和分析,支持筛选和数据导出等功能,更适用于企业对数据资产的检索和监控,帮助企业快速聚焦,并实时掌握所有数据资产的情况,从而实现数据资产高效管理与防护。

 

 

总而言之,青骓 DDR 可以通过自建内容解析与分析引擎,集合多个维度,深度理解数据。

继而,通过周期性的数据资产盘点,以及实时监控数据在客户端应用、Web应用、共享协议、外接设备等渠道的产生、改变与流出行为。

最后,通过强大的数据分析能力和人工智能技术,将信息快速整合,再加上可视化呈现结束,构建完整的数据资产地图,真正实现企业和组织的数据资产管理的智能化、自动化、可视化。