溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

一塊肉,一把劍!深析360大數(shù)據(jù)安全治理之道

發(fā)布時間:2020-08-08 04:43:57 來源:ITPUB博客 閱讀:210 作者:IT168GB 欄目:網(wǎng)絡安全

無論是對于個人還是企業(yè),數(shù)據(jù)的重要性是不言而喻的!不少用戶將數(shù)據(jù)形象的比喻為信息時代的石油和金礦,這一觀點小編深表贊同。由此一來數(shù)據(jù)安全的防護也成為企業(yè)業(yè)務中極為重要的一環(huán)。但近年來數(shù)據(jù)泄露事件卻屢禁不止,從雅虎數(shù)億用戶的數(shù)據(jù)泄露到Facebook五千萬用戶數(shù)據(jù)遭濫用,直到近日Facebook又被爆出上億規(guī)模數(shù)據(jù)泄露事件,而二次元聚集地的A站也慘遭拖庫,每一起數(shù)據(jù)泄露事件都給企業(yè)造成了巨大的損失。那我們不禁要問,如何才能盡可能保障我們數(shù)據(jù)的安全?

一塊肉,一把劍!深析360大數(shù)據(jù)安全治理之道
▲360集團大數(shù)據(jù)高級總監(jiān) 劉超

  近日,由公安部網(wǎng)絡安全保衛(wèi)局、國家網(wǎng)絡與信息安全信息通報中心、國有資產(chǎn)監(jiān)督管理委員會綜合局指導,中央企業(yè)網(wǎng)絡與信息安全信息通報秘書處主辦的“自主創(chuàng)新,數(shù)智央企”2018年中央企業(yè)網(wǎng)絡安全與工業(yè)互聯(lián)網(wǎng)交流研討大會在京成功召開,其中由360集團承辦的大數(shù)據(jù)與安全分論壇吸引了諸多業(yè)內人士參加,共同探討數(shù)據(jù)安全之道。

  挖掘數(shù)據(jù)or保護數(shù)據(jù)?這是個問題!

  360集團大數(shù)據(jù)高級總監(jiān)劉超在論壇上表示,對于360的大數(shù)據(jù)部門來講是給了一塊肉,同時頭上懸了一把劍,其中肉代表著數(shù)據(jù)所帶來的價值,這是值得大家欣慰的一點;

  與此同時,數(shù)據(jù)安全就是頭上懸著的一把劍,360集團幫助用戶提供了安全的解決方案,但其本身也面臨著諸多安全問題。無論是去年的山東徐玉玉事件,還是前不久的Facebook數(shù)據(jù)泄露事件,都讓360大數(shù)據(jù)部門感到數(shù)據(jù)處理的責任重大,到底是挖掘價值,還是保護數(shù)據(jù)?這將是很多企業(yè)將要面對的一大問題。

一塊肉,一把劍!深析360大數(shù)據(jù)安全治理之道

  確實,對于360來講,其自身有著龐大的安全業(yè)務體系,無論是安全服務、工具類服務、內容型服務以及生活服務,都無時無刻不在產(chǎn)生著大量的數(shù)據(jù),劉超開玩笑的說,360安全相關的數(shù)據(jù)硬盤,排起來能達到一百公里,豎起來能達到兩個足球場,可見其數(shù)據(jù)規(guī)模足用海量來形容也毫不為過。而如何對這些數(shù)據(jù)進行管理,如何進行聯(lián)合治理,保證數(shù)據(jù)本身的安全,讓數(shù)據(jù)之間產(chǎn)生碰撞產(chǎn)生價值,成為360大數(shù)據(jù)部門要面臨的主要問題之一。

  數(shù)據(jù)深析,數(shù)據(jù)治理中的那些坑!

  360內部也對企業(yè)數(shù)據(jù)進行了分析歸類,劉超認為企業(yè)的數(shù)據(jù)特點主要可以歸結為以下“四多”:

  ●多形態(tài):企業(yè)數(shù)據(jù)包括有文本、視頻、語音、圖片等多種數(shù)據(jù)類型;

  ●多介質:企業(yè)數(shù)據(jù)存儲在分布式文件、Key-Value、MPP等不同介質存儲上提供不同的服務能力;

  ●多地域:企業(yè)數(shù)據(jù)分部多個不同的地域提供不同類型的服務能力;

  ●多業(yè)務:企業(yè)數(shù)據(jù)來源于眾多業(yè)務,但又為眾多業(yè)務提供不同的報表、查詢、決策、分析等服務。

  劉超認為,不管是在底層的技術架構,還是在業(yè)務形態(tài)等多個角度上,都要考慮這些問題并進行解決。此外在大數(shù)據(jù)治理工作中,安全挑戰(zhàn)也比比皆是,無論是來自于采集、傳輸、存儲、應用的大數(shù)據(jù)生命周期安全挑戰(zhàn)還是來自監(jiān)測、預警、防護以及響應等方面的大數(shù)據(jù)信息系統(tǒng)安全挑戰(zhàn),都成為大數(shù)據(jù)治理工作中的“攔路虎”!

  面對數(shù)據(jù)治理工作中的諸多難題,360將數(shù)據(jù)治理工作主要分為三部分進行:首先是統(tǒng)一治理思想,聚焦頂層設計,告訴大家治理本身的嚴重性和必要性。第二要關注數(shù)據(jù)價值,集中融合數(shù)據(jù),告知業(yè)務部門和業(yè)務團隊,能夠在不給對方增加任何負擔的情況下,將數(shù)據(jù)按照這種方式進行治理對于業(yè)務部門本身來說是增值、增效的。最后通過一些智能的方式減少內部一些重復的工作,通過自動化能力的提升,讓大家感覺到能力在提升,用AI、機器學習以及一些高大上的技術來解決數(shù)據(jù)本身的安全問題,從而消除治理負擔。

  提升內部安全管理,加強外部生態(tài)融合

  除了日常的數(shù)據(jù)治理工作,對于員工的監(jiān)管和培訓也是尤為必要的一環(huán)。因為公司“內鬼”或有意或無意泄露內部數(shù)據(jù)造成重大損失的事件不在少數(shù),360大數(shù)據(jù)中心的工作重心,除了滿足國家的相關要求之外,在內部也有安全方面的相關宣傳。一方面是對于標準的宣傳,另一方面會聯(lián)合每一個產(chǎn)品、每一個業(yè)務,在在隱私和法律以及數(shù)據(jù)層面等進行審計。劉超認為,對于員工來講一方面要有相關安全意識,此外還要進行一些相關保障措施。

  在和劉超進行交流時,劉超認為從當前態(tài)勢來看,僅通過一家之力是不太可能完成數(shù)據(jù)治理工作的,主要還是要以生態(tài)為主,以融合為主,360將繼續(xù)以開放的心態(tài)加強與各安全廠商和行業(yè)機構的相關合作,協(xié)同聯(lián)動,共同推進數(shù)據(jù)治理工作的快速發(fā)展!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內容。

AI