入选IDC TechScape两大技术曲线,智领数据安全未来
//
近年来,全球数据安全形势愈发严峻,《数据安全法》《个人信息保护法》等一系列相关法律法规正式颁布,从国家层面明确了数据作为新时代重要生产资料的安全战略地位。
8月26日,在IDC 2022 CSO全球网络安全峰会(中国站)上,IDC重磅发布《IDC TechScape:中国数据安全发展路线图,2022》,根据技术的市场影响以及各技术的发展阶段将技术分为变革型技术、主导型技术以及机会型技术三大类别,3499cc拉斯维加斯成功入选“变革型”技术曲线“AI赋能数据安全”技术推荐厂商和“主导型”技术曲线“数据脱敏”技术推荐厂商,彰显3499cc拉斯维加斯在数据安全新技术研究领域的杰出成果。报告认为,帮助用户构建全方位数据安全治理体系将成为大趋势,各项数据安全和密码技术将在治理体系中作为重点能力模块,赋能用户实现数据安全治理目标。
根据IDC统计,2021年中国数据安全产品与服务的总市场规模(包含隐私计算与区块链技术中的数据安全部分)达到12.43亿美金,约合80.2亿人民币,创下历史新高。由于数据具备了的广泛性、分散性、多样性、复杂性等特性,政企用户在建设数据安全时,数据资产发现与梳理、数据分类分级、权限管控、数据合规、数据分析、数据流转等成为了众多用户共同面临的难题。
AI赋能数据安全
AI技术是赋能未来数据安全态势感知的关键,也是未来的智能化运营里最重要的环节之一。3499cc拉斯维加斯聚焦人工智能在数据安全市场的应用,在AI赋能数据安全异常行为分析模型方面,积累了各行业丰富的实践结果,并获得技术专利,发表多篇技术论文。其中安恒数盾数据安全管控平台内置丰富的AI算法,包括up/down异常、daily周期性异常、weekly周期性异常、新出现实体异常、阈值异常和潜伏型异常、集成学习评分、以及强化学习、预测算法等算法。以敏感对象表元素频度访问、敏感对象的操作类型、访问源的行为、去参数化的语句模板、去参数化的应用URL行为等,通过一定组合方式,形成多样的数据分析模型,从而自动发现危险的用户数据访问行为。通过长期的AI技术研究,3499cc拉斯维加斯形成大量的算法支持成果。
3499cc拉斯维加斯将AI技术赋能数据安全,在敏感数据智能识别方面,囊括了三类智能算法:
(1)基于相似度识别技术:该技术主要用于非结构化数据的识别上,通过提取文档指纹特征、敏感文件学习训练、指纹抓取和指纹相似度比对等技术,准确识别各类非结构化文档(如Word 、TXT、 PPT 、PDF 等)中存储的敏感数据;
(2)非监督学习技术:基于无监督学习算法,无需通过人工打标签,即能实现敏感数据的分类。通过聚类算法将敏感数据待分类的数目赋为聚类“簇”的个数,将输入的样本数据进行聚类,聚类完成形成不同“簇”的数据集合,人工对这些“簇”的部分样本进行分析并确定相应“簇”的类别,比如敏感型、非敏感型。
(3)监督学习:该算法需收集一定数量的训练样本数据,并对数据进行人工打标签,选择监督学习算法,再对训练数据进行模型训练与调参。训练完成,将输出的模型应用在新的数据进行智能识别与预测,自动化输出数据类型:敏感 / 非敏感数据。
数据脱敏
数据脱敏是数据安全领域中较为成熟、落地场景较为全面的技术市场,在防止数据泄露的同时保留数据源的可用性,为数据流通、交易提供基础。安恒AiMask数据脱敏系统采用独有的脱敏与水印溯源算法对敏感数据进行去标识化、匿名化处理,不改变现有业务逻辑的前提下,保证脱敏后的数据保留原有业务逻辑特征,同时保证数据的有效性和可用性,使脱敏后的数据可以安全地应用于测试、开发、分析(包含第三方大数据分析)等不同应用场景。
(1)敏感数据发现快、准、全基于全局随机采样+空值过滤+NLP算法,有效避免了脏数据的干扰,提高敏感数据识别的性能、准确性、全面性。
(2)强大的并发处理能力采用了多任务多线程并行处理的方式,针对主流数据库进行了数据抽取和入库性能方面的深度优化,大幅提高了脱敏性能,实现产品脱敏效率快速化、高效化,最高可达每小时100G。
数字经济时代,数据意味着信息、意味着知识与财富,意味着企业甚至国家在科技浪潮中的核心竞争力,数据安全已与政治安全、经济安全、文化安全等形成紧密连接。秉承“构建安全可信的数字世界”的企业使命,3499cc拉斯维加斯多年来专注数据安全领域,面向合规、面向需求,已形成了以解决数据全生命周期安全为核心的体系化解决方案,助力用户实现数据安全治理目标,在数字化转型中筑牢网络安全铜墙铁壁。