阿里云发布敏感数据保护产品SDDP,数据贴身防护实现“外防内控”

本文涉及的产品
云安全中心 免费版,不限时长
简介: 7月10日,阿里云针对云上企业正式发布一款敏感数据保护产品SDDP(Sensitive Data Detection and Protection),该产品参考Gartner提出的DCAP框架(Data-Centric Audit and Protection,以数据为中心的审计与保护),结合了阿里云多年大数据处理技术、人工智能分析技术和数据安全运营实践,帮助客户精准识别敏感数据存储位置、多种算法组合脱敏确保数据安全可用、智能检测数据访问异常行为,实现了“外部攻击守源端、内部窃取能发现”的双重防护能力,帮助企业有效防止来自外部攻击和内部窃取导致的数据泄露。

数据安全问题,尤其是个人信息保护问题,一直是所有企业和个人关注的重点问题,7月10日,阿里云针对云上企业正式发布一款敏感数据保护产品SDDP(Sensitive Data Detection and Protection),该产品参考Gartner提出的DCAP框架(Data-Centric Audit and Protection,以数据为中心的审计与保护),结合了阿里云多年大数据处理技术、人工智能分析技术和数据安全运营实践,帮助客户精准识别敏感数据存储位置、多种算法组合脱敏确保数据安全可用、智能检测数据访问异常行为,实现了“外部攻击守源端、内部窃取能发现”的双重防护能力,帮助企业有效防止来自外部攻击和内部窃取导致的数据泄露。

国际数据泄露分析机构“Data Breach Statistics”调查显示,全球每天已发现的数据丢失与泄漏达到620万条。云端数据因为存在多种类型数据源难于有效识别、数据访问API化导致数据出口通道多难于有效管控、应用微服务化导致数据流转复杂难于有效审计等特点,长期存在识别难、防护难、泄漏检测难等突出问题。常规基于边界的安全防护产品,在出现权限信息外泄或者主机被远程控制的情况下,很难针对后续数据窃取攻击实施响应;而目前市场上常见数据安全产品也主要针对终端文件保护或者传统RDS数据库保护而无法有效适应云端数据特点,缺乏针对云端数据的原生保护能力。

为了专门解决云上敏感数据保护存在的上述问题,阿里云SDDP通过建立识别、保护、检测三段式云端数据保护框架,实现了结构化数据(如RDS/ODPS)、半结构化数据(如表格存储)、非结构数据(如OSS对象存储)的同标准识别,覆盖了云端离线计算、实时计算等多种数据类产品,重新定义了“外防内控、纵深防御”的数据安全防护理念,强力打造云端数据贴身防护能力。

_1

基于客户最常见的三大数据安全场景,SDDP可以有效增强安全管理与防护能力:

  1. 敏感数据的发现与管理:在很多数据安全泄漏事件案例中,很多客户不清楚云端保存的敏感数据的分布情况。客户可以使用SDDP内置的敏感数据识别模型实现敏感数据的识别与打标,同时也能根据业务实际需要定制自己的识别规则。
  2. 敏感数据使用的安全脱敏:如果客户在开发环境/测试环境/数据分析的环境中需要使用到敏感数据,用户可使用SDDP实现数据静态脱敏,该产品通过组合各种不同的脱敏算法,能够实现保留格式、保留统计特征等业务需求。
  3. 数据泄漏异常检测与处置:针对已经绕过边界或者来自内部的数据窃取行为,SDDP可以通过不断学习账号行为,完善账号行为基线画像,一旦某个账号发生异常行为就会持续跟踪,并自动报警做相应处理,防止敏感数据被不该访问的人访问。

通过上述安全能力的传达,SDDP可以为客户带来以下安全价值:

  1. 外部攻击守源端:通过识别/保护/检测三段式能力框架,SDDP能针对已经绕过边界的外部攻击行为,实现基于数据源的近场防护。
  2. 内部窃取能发现:针对来自内部的窃取行为,SDDP通过异常检测有效发现内部异常账号,有效检测来自内部的窃取行为,做好数据的贴身保镖。

数据安全是所有企业的关注的核心问题,在最新发布的等级保护2.0最新标准中也对个人信息保护、数据分类分级、数据泄漏检测提出了新的要求。阿里云一直将保障用户数据安全作为第一准则,同时致力于把阿里巴巴多年安全能力通过产品化的形式给到所有云上用户,助力用户做到数据的可管可控,满足合规要求,更好的促进业务的健康发展。

若想了解产品详情,请访问:https://cn.aliyun.com/product/sddp

相关文章
|
11小时前
|
分布式计算 大数据 BI
MaxCompute产品使用合集之MaxCompute项目的数据是否可以被接入到阿里云的Quick BI中
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
11小时前
|
分布式计算 大数据 MaxCompute
MaxCompute产品使用合集之使用pyodps读取OSS(阿里云对象存储)中的文件的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
11小时前
|
Cloud Native 数据库
阿里云产品四月刊来啦
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代,详情请点击阿里云产品四月刊
阿里云产品四月刊来啦
|
11小时前
|
人工智能 API
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态。
|
11小时前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 API 网关 2024 年 04 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要。
|
11小时前
|
Cloud Native 关系型数据库 分布式数据库
数据库性能诊断工具DBdoctor通过阿里云PolarDB产品生态集成认证
DBdoctor(V3.1.0)成功通过阿里云PolarDB分布式版(V2.3)集成认证,展现优秀兼容性和稳定性。此工具是聚好看科技的内核级数据库性能诊断产品,运用eBPF技术诊断SQL执行,提供智能巡检、根因分析和优化建议。最新版V3.1.1增加了对PolarDB-X和OceanBase的支持,以及基于cost的索引诊断功能。PolarDB-X是阿里巴巴的高性能云原生分布式数据库,兼容MySQL生态。用户可通过提供的下载地址、在线试用链接和部署指南体验DBdoctor。
|
11小时前
|
Prometheus 监控 数据可视化
阿里云可观测 2024 年 4 月产品动态
阿里云可观测 2024 年 4 月产品动态。
|
11小时前
|
存储 Cloud Native 对象存储
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ[1] 是新一代基于共享存储架构实现的云原生 Kafka。得益于其存算分离的共享存储架构,通过和阿里云合作,深度使用阿里云可靠、先进的云服务如对象存储OSS、块存储 ESSD、弹性伸缩ESS以及抢占式实例实现了相比 Apache Kafka 10倍的成本优势并且提供了自动弹性的能力。
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
11小时前
|
消息中间件 人工智能 监控
|
11小时前
|
数据库 云计算
电子好书发您分享《阿里云产品手册2024版》
**阿里云2024产品手册电子版分享:** 探索最新云计算解决方案,涵盖智能计算、视觉智能与云数据库ClickHouse。了解阿里云在新的一年中提供的核心产品与服务升级,包括适用于初学者的云服务器选项。查看完整手册:[阿里云产品手册2024版](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.50ae272a22gHxh)。
41 9