美创荣获“中国数据安全领域最具商业合作价值企业”
2024-08-28
国家数据局:数据产业和企业数据资源开发利用政策即将出台
2024-08-28
从这三方面入手,杜绝“删库跑”!
2024-08-22
2024网安创新大赛,美创产品方案双获奖!
2024-08-19
美创科技登榜《2024信创500强》!
2024-08-12
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务风险是可以具象化和可感知的对象,是数据安全的衡量标准之一,上期「构建适应性进化的韧性数据安全体系」专栏,对韧性数据安全体系的组成-适应性动态风险展开介绍。
本期内容,将介绍韧性数据安全体系的另一个重要组成—多层级快速响应。更多内容将陆续呈现,请持续锁定。
作 者 ⎪ 柳遵梁
▲ 韧性数据安全体系的组成
往期内容
多层级快速响应
当组织很好的对风险进行了定义和检测,并且有效的检测出风险并通知。但这种风险响应如果都需要依靠人来处理,安全和风险管理都将失去意义。适合上下文环境的适当响应措施是构建韧性体系的核心组成部分。
保护、检测和响应
数据安全体系在整体上围绕着保护而展开,辅助以检测和响应。
在日常风险运营中,需要持续的把检测和响应迁移到保护体系上,保护体系越丰富,数据安全体系在某种程度上防御重大风险的能力就越强。检测响应体系越丰富,对于未来可能发生的复杂事件响应能力就越强。
封闭边界和直接反应
在保护体系上,封闭边界是基本的防御手段。封闭边界上的行为具有确定无疑的确定性,几乎可以不依赖任何上下文进行。
简单响应
对于简单的明确许可、禁止或者未许可做出简单的直接反应。所有这些反应都在简单的上下文空间内去完成,响应虽然较封闭边界复杂但是差别不大。
条件反射
条件反射是对复杂响应的简化。条件反射基于过去的威胁分析形成简单反馈,基于检测和响应执行,但是具有类似于简单响应的速度。但是条件反射是基于过去经验的直接映射,可能会出错,对于条件反射系统需要有简单的回退措施。
简单复杂响应
复杂响应涉及到统计、概率和拓扑,涉及到时间窗口和空间窗口。简单复杂响应是过去经历的不断重复,基本类同于简单响应。大部分简单复杂响应可以基于保护体系给出响应。
复杂复杂响应
复杂复杂响应涉及到适应性进化,也就是说新的选择或者突变。复杂复杂响应很难通过保护体系表现,大部分需要通过检测响应体系来完成。
流程干预或者人工干预
人工干预是响应中具有重要地位的一种响应方式,当面临突变或者其他流畅性影响可控的场景下,对于灰度决策的响应引入流程干预或者人工干预是一种合适的响应方式。
应急响应
当安全事件发生之后,需要人工干预修复或者人工发起修复的一种响应机制。应急响应需要很好的可观测性和分析性支持,通过可观测性和分析性来选择正确的恰当的快速的响应措施。
恢复响应
当安全事件造成实质性破坏,需要底线防御措施来恢复数据或者业务或者环境。