您当前的位置:   首页 > 新闻中心
为什么数据发现是实现有效的以数据为中心的安全性的第一步
发布时间:2022-09-30 08:01:59   阅读次数:

image.png

在 IT 复杂性、不断升级的网络风险和严格的合规性要求的世界中,以数据为中心的安全性正在赢得越来越多的企业 CISO 的青睐。这一切都是为了重新思考安全性,以专注于对组织和那些试图破坏它的人最重要的事情:它所持有的数据。以数据为中心的安全方法将对该数据应用高度加密或标记化。但在此之前,组织需要知道他们正在处理哪些数据以及数据所在的位置。在当今动态和分布式 IT 环境中,这并不容易。底线是你不能保护你看不到的东西。这就是为什么数据发现对有效的网络安全变得如此重要的原因。


复杂且相互关联

现代企业网络和数据存储环境复杂且相互关联,可能跨越多个本地和云数据中心。这会产生一个巨大的潜在攻击面,不断被探测和破坏。例如,去年美国公开报告的数据泄露事件数量创下历史新高。


这种网络风险正日益引起高管层的注意:如今,数据泄露的平均成本为440万美元。鉴于从GDPRPCI DSS到加利福尼亚州的CCPA,管理数据保护的严格监管要求拼凑在一起,财务和声誉受损的风险尤其严重。


在这种背景下,组织不仅关注数据环境的复杂性。他们面临的挑战还包括:

  • 动态数据环境,使反应式手动快照和分析变得多余

  • 合并和收购活动,这可能会增加复杂性、数据量和分类问题

  • 非结构化数据的爆炸式增长,这些数据可能会被非正式地捕获和记录。必须识别、标记和保护所有数据,包括结构化、半结构化或非结构化数据

  • 公司子公司之间的数据分割,这可能会使发现和分类工作进一步复杂化


数据发现 – 您需要什么

因此,显然需要智能的人工智能驱动工具,这些工具可以持续地自动发现和分类数据,无论数据位于组织中的哪个位置。组织需要寻找解决方案,以帮助他们:

  • 发现已知和未知的数据源

  • 查找所有类型的数据,无论其类型、格式或位置如何:这意味着数据位于本地和云中,从高度结构化的数据库到 PDF 和 TXT 文件等自由格式文档

  • 了解环境中任何敏感数据元素的近乎实时的敏感数据沿袭和业务上下文

  • 全面了解每个数据主体信息的使用情况

  • 了解在生产环境之外何时发现敏感的生产数据

  • 近乎实时地自动生成敏感数据的完整主目录,包括数据属于谁以及处理、存储和使用位置

  • 实施测量、监控和实施工具,以管理敏感数据的使用

  • 了解来自不同源的记录如何汇集在唯一的数据主体记录中。可以将这些记录与已知的业务使用情况进行比较,以确认已知的托管 PII


敏感数据发现和分类

Thales CipherTrust数据发现和分类(Thales CipherTrust Data Discovery and Classification)通过跨企业中的异构数据存储(云、大数据和传统环境)进行高效的数据发现、分类和风险分析,帮助您的组织全面了解您的敏感数据。


它易于部署和使用,为您提供了单一管理平台,使您可以清楚地了解您拥有的敏感数据,其位置及其暴露风险。借助丰富的可视化效果和详细报告,您可以更轻松地发现和缩小差距,就第三方数据共享和云迁移做出更好的决策,并主动响应数据隐私和安全法规,包括 GDPR、CCPA、LGPD、PCI DSS 和 HIPAA


产品优势

  • 支持无代理和基于代理的部署

    Thales CipherTrust数据发现和分类,适用于基于代理和无代理的部署模式。这使您的安全和 IT 团队能够理想地混合和匹配基于代理和无代理的解决方案,以获得最佳结果,同时降低总拥有成本。


  • 一个适用于企业范围结构化和非结构化数据的解决方案

    无需向不同的供应商寻求脱节的解决方案。Thales CipherTrust数据发现和分类可以跨文件服务器、数据库、云应用程序和存储、大数据环境和传统数据库有效地定位大多数类型的数据。


  • 适用于各种法规(如 GDPR、CCPA 等)的内置模板。

    内置模板允许您快速发现和分类受监管的数据,从而帮助您快速入门。您还可以根据自己的独特要求创建自己的模板。


联系揽阁信息,您可以获取更多相关的资料和解决方案。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609