亚信安全数据安全运营平台DSOP V3.0(简称DSOP)今日正式发布。围绕数据全生命周期,以智能化、数字化安全技术为加持,看清数据、辨析风险、智能治理、纵观全局,以数据安全“荷鲁斯之眼”赋能变革发展的安全升级。
数字变革和发展,数据已然成为新型生产要素;数据是发展与风险并存的双刃剑,数据在流动中产生价值,风险也在流动中越发严峻。
到2025年30%的企业将使用通用型数据安全平台。有效集成、广泛控制将成为综合数据安全和运营产品的“标配”,数据安全的建设思路需要升级:
来源Gartner 《2022年中国数据安全治理解析》
以“数据可视、可管、可控”为目标,亚信安全面向数字发展需求的信数数据安全运营平台DSOP V3.0正式发布。DSOP平台以大数据分析为支撑,以数据全生命周期管控为核心,以数据安全策略统一管控为抓手,构建集资产梳理、数据接入、分析研判、响应处置、安全可视于一体的数据安全运营平台,真正在数据全生命周期内实现了全域风险感知+自适应的数据安全闭环。
作为综合性的数据安全运营管控平台,亚信安全DSOP具备全场景、全流程的数据安全运营、管控能力。在产品架构的设计上,充分参考数据安全系列国家标准的要求和思路,融合管理体系和运营体系的建设,帮助组织快速落地标准规范要求,提升数据安全管理防护能力。

图-亚信安全信数数据安全运营平台DSOP功能框架
亚信安全DSOP基于数据全生命周期的管控思路,从资产梳理、风险研判、智能响应和可视运营四大维度,进行安全能力构建。
全面接入资产 - 理清数据资产
DSOP数据资产中心支持结构化数据、非结构化数据与大数据组件等数十种数据源类型的识别、管理与梳理。通过对数据源的周期性盘点,形成数据资产清单,作为数据安全防护策略实施的数字底座。
●敏感数据自动化分类分级。内置不同行业数据分类分级模版,以及自定义策略模版,对结构化和非结构化数据进行自动化识别,形成分类分级清单。敏感数据识别技术基于人工智能技术,在结构化数据和在非结构化数据识别上,提升针对结构化数据和非结构化数据的识别准确率与分类分级效率。
●大规模数据处理高效便捷。大数据分析引擎、数据服务、数据管理等功能,有效应对企业PB级数据,通过对数据库架构进行优化,支持百亿级日志秒级查询,满足高并发、高可用的业务需求。
●解析规则范式覆盖。DSOP解析引擎具备“一键解析”能力,能自动识别所需解析的字段,占用更少的计算资源,提高多种类、格式日志解析速度。帮助用户打通企业内安全数据壁垒,统一数据标准。
●全网资产测绘管理。DSOP支持手动添加,被动识别与主动扫描三种方式来完善不同数据资产信息。主动扫描除了能够扫描结构化与非结构化数据信息,还能够对扫描出的数据资产进行补全,最大化完善资产台账。
风险分析研判 – 数据安全的荷鲁斯之眼
融合多源日志数据与分析,实现亿级告警到二位数的降噪治理;精准标的数据流转各个环节,精准定位整个周期,展示攻击路径,全面看清攻击者、资产、数据的风险,快速发现并且处置风险。
●告警风暴快速治理。DSOP支持海量日志分类分级;规则引擎支持归并功能,将海量告警数据缩减为有效的安全事件,实现了亿级告警到二位数的降噪处理,抑制“告警风暴”的出现。
●荷鲁斯之眼。DSOP荷鲁斯之眼“纵观统管”多源日志,进行关联分析以及流量的解析,覆盖整个数据生命周期,展示攻击路径全貌与数据流转路径;定位受攻击的数据资产信息,快速发现与该数据标签关联的潜在风险。
智能响应处置 – 自动化数字化治理
●多种能力组件协同作战。DSOP可通过多类型数据安全产品对告警、流量等安全数据进行获取、分析,感知网络中的异常事件、数据流转与整体安全态势;同时还支持与数据库访问控制、数据库防火墙、数据动态脱敏等产品下发数据安全策略,加强了与探针设备的联动效率。DSOP还支持将多种第三方能力进行组件式封装,实现了各个数字化场景的全栈自动化流程编排。
运营可视可感 – 一屏观全局、一键知成效
●多维安全可视化。内置综合态势大屏、风险态势大屏、数据流转大屏、资产态势大屏。为企业提供更加全面的数据安全可见性,便于深入了解数据的位置、访问权限、如何被存储和动态利用等安全态势。能够定期生成数据安全综合报表,展示不同维度数据安全概览。
