首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

数据安全实践之数据安全日志审计平台

对其日志进行的分析其实是一种很常见的应用场景,对应用安全来说,WAF,IDS等产生告警日志是安全人员每天必看的日志。所有许多安全团队会将所有安全产品的日志汇聚到一个平台,从而诞生了安全日志平台。...2.业务接口日志→服务器本地某目录→通过syslog同步到安全日志平台 ? 3.日志格式示例见附录 日志审计平台功能 1.敏感数据定义 重要关注数据,如:身&&份证,手机号,银&&行卡等。...安全日志分析平台提供了数据操作和导出时的审计工作。...(ps:也可以对接DLP规则引擎,自动更新离职人员监控名单) 2.安全攻防能力扩展 安全日志平台可以接受不同类型的日志,也可以实现不能的安全策略从而发现更多的风险和异常,严格意义上这个可能脱离了数据安全的范畴...,使其逐步演进为一个安全基础监控平台安全数据平台

5.1K10

EasyGBS平台新增登录验证,保障平台数据安全

国标视频云服务EasyGBS支持设备/平台通过国标GB28181协议注册接入,并能实现视频的实时监控直播、录像、检索与回看、语音对讲、云存储、告警、平台级联等功能。...平台部署简单、可拓展性强,支持将接入的视频流进行全终端、全平台分发,分发的视频流包括RTSP、RTMP、FLV、HLS、WebRTC等格式。...有用户提出需求,在Linux服务环境中,登录EasyGBS会报安全漏洞的错误,希望我们能对此细节进行优化。...在原先的EasyGBS项目中,登录使用了Get请求,虽然进行了加密处理但存在安全隐患,现在需要将原先的Get请求更换成Post请求,将密码加盐处理,并增加登录验证。...登录验证的功能有利于增强平台安全性,可以有效防范不法分子对网络进行攻击等行为,保障平台的视频等数据资源隐私性与安全性。

1.2K30
您找到你想要的搜索结果了吗?
是的
没有找到

数据平台安全建设实践

一、概述 在大数据平台建设初期,安全也许并不是被重点关注的一环。大数据平台的定位主要是服务数据开发人员,提高数据开发效率,提供便捷的开发流程,有效支持数仓建设。大数据平台的用户都是公司内部人员。...数据本身的安全性已经由公司层面的网络及物理机房的隔离来得到保证。那么数据平台建设过程中,需要考虑哪些安全性方面的问题?...最后,大数据平台的目标是赋能数据开发人员,提高数据开发效率,而安全管理必然会降低数据平台的便利性。如何平衡安全和便利性的关系,尤为重要。...有赞大数据平台安全建设是在大数据平台本身的发展以及数仓元数据建设的过程中不断演进的。概括起来可以分为三个阶段。...数据平台向某个执行引擎提交查询之前,会先访问智能执行引擎选择服务。在选定合适的执行引擎之后,通过敏感字段重写模块改写 SQL 查询,将其中的敏感字段根据隐藏策略(如只显示后四位)进行替换。

2.2K50

流沙:宜信安全数据平台实践

前言 OpenSOC是思科在BroCON大会上亮相了的一个安全数据分析架构,它是一个针对网络包和流的大数据分析框架,是大数据分析与安全分析技术的结合, 能够实时的检测网络异常情况并且可以扩展很多节点,...宜信结合自己的实际情况,同样实现了一套集采集、分析和存储为一体的安全数据平台——流沙平台。...威胁情报对于企业安全的作用越来越大,能够帮助企业发现潜在的安全问题 对于流沙平台来说,一方面,将内部的告警转化为内部情报,另外一方面将内部情报和外部情报结合形成宜信独有的威胁情报,并将其反哺给日志和流量...,帮助企业安全分析人员更方便的进行数据分析和决策。...通过流沙平台安全工作人员可以将大部分精力专注于数据分析上,弥补了商业安全产品的不足,更好的帮助安全防护同学全面的了解企业的安全状态。流沙平台不仅仅是一个数据平台,更是宜信现有安全措施的重要补充。

1.6K30

数据企业安全管理平台分析与应用

1、大数据分析在企业安全管理平台上的应用 目前应用于大数据分析的主流技术架构是Hadoop,业界在进行大数据分析时越来越重视它的作用。...基于前面介绍过的传统企业安全管理平台面对的挑战和局限性问题,可以把Hadoop技术应用在企业安全管理平台中,发展成为新一代的企业安全管理平台,实现支持超大数据量的采集、融合、存储、检索、分析、态势感知和可视化功能...2、大数据在信息安全上的应用 大数据在信息安全上的应用主要表现为,数据的爆炸性增长给目前的信息安全技术带来了挑战,传统的信息安全技术在面对超大数据量时已经不再适宜,需要基于大数据环境的特点开发新一代安全技术...3、大数据安全分析 大数据安全分析,顾名思义,就是指利用大数据技术来进行安全分析。...在网络安全领域,大数据安全分析是企业安全管理平台安全事件分析的核心技术,而大数据安全分析对安全数据处理效果主要依赖于分析方法。

2.9K50

漫谈大数据平台安全风险与建设

上篇文章《漫谈大数据平台架构》(阅读原文查看)大家应该对大数据平台有了一个整体架构上的理解和认识,作为姊妹篇,本篇着重讲解大数据平台安全风险与建设。 大数据平台安全伴随着大数据平台而生。...(2)大数据平台安全机制缺陷:Hadoop生态架构在设计初期对用户身份鉴别、访问控制、密钥管理、安全审计等方面考虑较少,并且大数据应用中多采用第三方开源组件,对这些组件缺乏严格的测试管理和安全认证。...(4)数据量大、潜在价值高,极易成为攻击目标:大数据平台处理环节多,需要针对数据采集、传输、存储、处理、交换和销毁等生命周期各阶段进行安全防护,在不同阶段采取适合的安全技术保护机制。...4)安全技术体系:公司开展大数据安全防护建设相关要求和实施方法,体系设计涵盖数据流转各环节数据安全防护通用技术要求、大数据平台各类基础设施及应用组件安全基线配置能力要求等。...5)加密:应对数据加密。 三、结束语: 综上所述,结合笔者自己的实践,大数据平台安全建设应根据平台规模、大数据安全建设人员投入数量、历史案件比例等因素做调整,最合适的是才是最好的。

2.2K21

有赞大数据平台安全建设实践

数据平台的用户都是公司内部人员。数据本身的安全性已经由公司层面的网络及物理机房的隔离来得到保证。那么数据平台建设过程中,需要考虑哪些安全性方面的问题?...最后,大数据平台的目标是赋能数据开发人员,提高数据开发效率,而安全管理必然会降低数据平台的便利性。如何平衡安全和便利性的关系,尤为重要。...有赞大数据平台安全建设是在大数据平台本身的发展以及数仓元数据建设的过程中不断演进的。概括起来可以分为三个阶段。...数据平台向某个执行引擎提交查询之前,会先访问智能执行引擎选择服务。在选定合适的执行引擎之后,通过敏感字段重写模块改写 SQL 查询,将其中的敏感字段根据隐藏策略(如只显示后四位)进行替换。...五、未来展望 大数据平台安全建设并不是一项孤立的工作,而是随着大数据平台支持的业务量和业务种类越来越多,与大数据平台本身的进化而一起发展的。

1.9K10

哔哩哔哩大数据平台建设之路—数据安全

本期作者 李昌海 哔哩哔哩资深开发工程师 韩志华 大数据平台工具负责人 1.序言 Berserker是B站一站式数据开发及治理平台,基于常用大数据生态组件构建,满足公司内数据查询、数据分析、日常报表...Berserker主页 其中,数据安全是Berserker平台中重要的一部分,它将为公司内部 Hive、Kafka、ClickHouse、ETL任务等各种资产进行统一的数据安全管理,并为数据平台部内部的数据开发...授权 一般用户在Berserker平台进行数据安全变更操作(如:权限申请),授权结果记录在数据安全数据安全将授权结果同步到Ranger和ClickHouse等。...2.4 里程碑 2020年7月数据安全的第一个服务权限系统从Berserker平台独立出,2022年7月,数据安全升级到2.0,中间经历了几次重大变更。 图6....主要为兼容部分第三方任务(非BSK平台上提交的任务),该任务可能未及时改用工作空间账号、而依旧使用个人账号运行 3.3 工作空间推进 3.3.1 背景 数据平台的用户的增长及业务的丰富,基于用户的数据安全模型体系难以支撑各种灵活多变业务需求

1.5K30

国内首个金融安全数据监管平台亮相

北京市金融工作局、中关村银行及腾讯公司领导共同发布金融安全数据监管平台。...腾讯金融安全数据监管平台作为国内有影响力的金融监管平台,由腾讯金融科技业务依托腾讯安全反诈骗实验室的“灵鲲金融安全系统”搭建,主要用于防范普惠金融走向普“恶”金融,专门打击以金融创新之名行诈骗之实的黑产行为...金融安全数据监管平台结合腾讯的大数据、腾讯安全联合实验室反诈骗实验室AI技术优势,解决克服了监管科技历来存在的“数据(全网的底层数据)”、“算法(模型能力远超一般小公司)”、“计算力(服务器计算能力)...在打击金融黑产方面,腾讯金融安全数据监管平台能有效阻止或拦截网络黑产向线上业务运营的转移。...金融安全数据监管平台依托微信、QQ等强大的社交平台,及腾讯安全与网络黑产势力对抗十多年积累沉淀的大数据平台,采用基于金融犯罪样本挖掘金融风险并进行数据化、可视化的方式方法,以及建立从监测、分析、模型拟定

2.1K60

基于AI技术的大数据安全审计平台研究

系统的解决大数据安全,必须建设一套符合大数据平台自身特点的事后安全审计体系,以统筹解决安全威胁,并进行系统性的安全威胁消除。...通过借鉴国内外大数据平台安全体系建设经验,参考业界前沿的安全技术手段和经验,我们提出了数据安全审计层进建设体系。该体系以组织架构为基础,通过组织架构的信息需求,建立大数据安全审计框架。...该安全审计框架自底向上依次建设“内容计算层、要点审计层、目标分析层”,并在建设过程中引入AI技术,构建基于AI技术的数据安全审计平台。...引入AI+聚类算法结果复合技术 引入聚类算法并进行结果复合,对数据源进行清洗修正,提升了数据源的精确度。...实现了探测引擎的安全稳定持续可靠运行。

2.8K230

Gartner数据安全平台DSP战略路线图初览

市场上均出现了提供不同安全能力及组合的数据安全平台数据安全管理平台,本文主要根据Gartner的文章,分析解读数据安全平台概念形成的原因、发展趋势以及核心的数据安全能力,再结合当前国外典型厂商的产品,...Gartner把数据安全的相关概念分成了人员流程层、DSP数据安全平台层、辅助的数据安全基础架构三层,DSP 处于中间。...DSP相关产品实践 CipherTrust 数据安全平台,Thales 2019年收购了 Gemalto公司,其Vormetric数据安全平台被整合到了Thalestct的 CipherTrust...总结 Gartner通过引入DSP数据安全平台,重构了企业数据安全所需的三层数据安全能力,展现了未来的蓝图,也为数据安全平台的发展和数据安全的建设提供了较为全面的借鉴和参考: 数据安全应是体系化的,应嵌入基础设施...、按需提供数据安全服务、涉及人员和流程; 数据安全的建设应组建跨数据分析、合规、安全等多个部门参与的组织推进; 合规仍是推进、加速数据安全平台建设的主要驱动力; 数据安全平台能力的汇聚聚合是市场持续发展的结果

2.2K10

究竟哪里安全?加拿大VS中国治安大数据起底!意料之中还是之外?

中国是一个公认的治安较好的国家,而加拿大也是一个相对来说比较安全的国家。在这两个被认为是安全的国家中,哪一个会是更安全的?与其说一些空谈,倒不如来看一组又一组详细的治安数据。...这些治安数据的来源是权威数据网站NationMaster。从10多个方面的对比大家就能评判:加拿大和中国究竟哪里安全? 注意,分数越低=越安全,排名53是指第53危险,不是第53安全。...不过考虑到参加排名的有超过160个国家,那么中国总体治安水平其实是中等,而加拿大则是“不太安全的国家”。 世界总体治安最安全的国家是哪三个?...况且上一组平均数据已经说明了这一点:虽然数量上中国凶杀案非常多,但凶杀案在加拿大却更严重。 世界各国凶杀案次数最多的国家是哪三个? 巴西、印度、墨西哥 在这里值得一提的是巴西。...在中国几乎是见不到的,这数据比加拿大低了非常非常多。加拿大的数据表示很不安全吗?也不尽然,隔壁美国高达281.6! 通过这些对比可以看出,在各项治安数据上,中国的优势还是很明显的。

2.1K60

Material Safety Data Sheet物质安全数据表MSDS怎么办理哪里做最好?

图片一、Material Safety Data Sheet物质安全数据表MSDS是什么文件MSDS (Material Safety Data Sheet)即化学品安全技术说明书,也可以称为物质安全数据表...物质安全数据表(MSDS)Material Safety Data Sheet是一份文件,其中包含有关潜在危害(健康,火灾,反应性和环境)以及如何安全地使用化学产品的信息;这是制定完整的健康和安全计划的重要起点...,它描述了产品的物理和化学特性;MSDS包含有用的信息,如闪点,毒性,溢出和泄漏程序以及储存指南,材料安全数据表中包含的信息有助于选择安全产品,帮助您了解化学品的潜在健康和物理危害,并描述如何有效应对暴露情况...二、Material Safety Data Sheet物质安全数据表MSDS怎么办理1、MSDS的要求见必须针对工作场所使用的危险化学品开发MSDS,并且必须列出产品中发现的危险化学品的数量为1%或更高...;三、Material Safety Data Sheet物质安全数据表MSDS怎么办理哪里做最好?

70920

2019年优选大数据计算平台搭建方案之BR-odp(波若大数据平台数据安全、管理模块

BR-odp作为一款专业的大数据平台,面向用户提供了完善的数据导入方案以及多种经典的分布式应用模式,能够更快速的响应和匹配用户需求,解决用户海量数据计算和存储问题,有效降低企业成本,并保障企业数据安全。...大数据平台搭建方案之BR-odp大数据安全模块 (1) 提供身份验证、授权和数据保护这3大安全策略,安全性以多个层次加入和集成到 BR-ODP中。...(2) 提供用于身份验证、授权、可归责性以及数据保护的关键功能,让您能够满足这些安全要求,确保 BR-ODP 安全。...大数据平台搭建方案之BR-ODP管理模块 BR-ODP管理模块在BR-ODP生态圈里起着重要的作用。...Ambari、Zookeeper、Oozie作为大数据平台搭建的利器,扮演着重要的角色,发挥着重要作用。

1.2K40

秒级数据恢复,QPlus备份云平台极致保障核心数据安全

数据稳定与安全已成为保险行业转型发展的必然选择和行业共识。而数据备份是业务系统连续性的基础与核心需求,更是保障数据安全的基本手段。...沃趣QPlus备份云平台是面向数据库的CDP备份平台,集融合快速备份、实时恢复、多副本管理等技术于一体,帮助客户完美解决数据备份难题。...沃趣QPlus备份云平台架构图 沃趣QPlus备份云平台系统集成了True-CDP备份、历史数据秒级恢复、灾备保护等功能。...创新数据库还原技术,查看历史时间点数据,无需导入全部备份数据即可创建指定时间点的数据库,整个过程最快分钟级即可完成,完美解决了恢复时间过久的问题。...出单中心数据库的数据备份压缩效果 部分数据库的数据备份压缩效果 QPlus为容灾体系奠定扎实基础 沃趣QPlus备份云平台,有效解决了目前重要数据库的快速备份和高效恢复的难题,并支持公司在快速交付、历史数据快速恢复等业务需要

80510

网络安全法与AiLPHA大数据智能分析平台

安恒AiLPHA大数据智能分析平台在网络安全法法规和安全分析技术层面有非常高的契合度。 网络安全法要求: 第二十一条:国家实行网络安全等级保护制度。...(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月; AiLPHA大数据智能分析平台解决方案: 安恒AiLPHA大数据智能安全平台包括实时流分析系统...AiLPHA大数据智能分析平台解决方案: ■支持各类协议、接口的数据采集; ■支持流量日志采集; ■支持弱点数据采集; ■支持威胁情报数据接入; ■支持200多种设备2000多种型号的日志数据进行采集...依托AiLPHA大数据智能安全平台实时流分析系统、大数据存储系统、用户行为分析系统以及深度智能感知系统实现收集、分析、通报和应急处置能力。...AiLPHA大数据智能分析平台解决方案: (1)智能的安全事件分析,基于攻击链、攻击手法、资产风险覆盖的威胁态势呈现。

2.4K30

【案例】长安汽车:构建全资产安全治理平台,夯实汽车行业数据安全基底

四、数据安全合规检查 数据资产梳理系统可精准区分和保护个人数据,满足网络安全法、数据安全法、GDPR等关于在海量数据中找到和保护敏感数据的要求,可对敏感数据的使用进行审计,避免产生合规问题。...对资产进行梳理的同时,对数据库账户进行同步梳理,识别数据库账户数十个并纳入平台进行审计。通过30天24小时对静动态数据实时监控分析,发现新资产上线和旧资产下线情况以及少量的疑似风险操作,均已发出告警。...相关企业介绍 ●云集至 北京云集至科技有限公司,成立于2017年,是我国为数不多的全数据安全领域创新企业,在业内率先提出:一个平台、三层防护的全数据安全治理理念,覆盖“全数据安全管控平台“‘结构化数据安全...”、“非结构化数据安全”等十多款数据安全产品,面向政府、金融、企业等行业客户,提供可信技术架构下的全资产安全治理与防护。...作为中国汽车行业首家 “国家智能制造示范企业”,以数字化、信息化、自动化为基础,以平台化、轻量化、精益化为抓手,集成大数据、云计算、人工智能、物联网技术,实现高质、柔性制造,满足客户个性化定制需求。

94930
领券