7月6日,由浙江省網(wǎng)絡(luò)空間安全協(xié)會、浙江省大數(shù)據(jù)產(chǎn)業(yè)技術(shù)聯(lián)盟與杭州數(shù)據(jù)安全聯(lián)盟主辦,北京航空航天大學(xué)杭州創(chuàng)新研究院承辦的“之江數(shù)據(jù)安全治理”之“接口安全風(fēng)險監(jiān)測與基于敏感數(shù)據(jù)感知的數(shù)據(jù)流通監(jiān)管技術(shù)”研討會在紹興順利召開,政務(wù)部門、行業(yè)專家、高校研究機(jī)構(gòu)、金融機(jī)構(gòu)等130余名代表共同探討數(shù)據(jù)安全治理的新思路與新技術(shù)。遠(yuǎn)望信息受邀參會并作《接口安全風(fēng)險監(jiān)測》主題分享。
圖:遠(yuǎn)望信息技術(shù)專家王杭作技術(shù)分享及互動交流
隨著云計算、大數(shù)據(jù)、人工智能等技術(shù)的蓬勃發(fā)展,應(yīng)用程序接口(API)作為數(shù)據(jù)傳輸流轉(zhuǎn)的重要通道發(fā)揮著舉足輕重的作用。然而, API 技術(shù)在帶來積極作用的同時,與其相關(guān)的數(shù)據(jù)安全問題也日益凸顯;當(dāng)前,接口數(shù)據(jù)安全存在著資產(chǎn)未全面識別、API二次封裝、API二次轉(zhuǎn)發(fā)、跨網(wǎng)絡(luò)跨區(qū)域調(diào)用、API異常調(diào)用等系列亟待解決的痛點。
遠(yuǎn)望信息融合多年的API安全技術(shù)經(jīng)驗,針對API資產(chǎn)管理、風(fēng)險分析預(yù)警、安全應(yīng)急預(yù)案部署、安全事件閉環(huán)處置、安全事件追蹤溯源等環(huán)節(jié),通過深度監(jiān)控API接口的調(diào)用行為,提供風(fēng)險接口管理、敏感數(shù)據(jù)識別、異常調(diào)用行為、二次封裝及流轉(zhuǎn)監(jiān)測等功能,能夠精準(zhǔn)識別潛在數(shù)據(jù)流轉(zhuǎn)風(fēng)險,確保數(shù)據(jù)安全性,實現(xiàn)數(shù)據(jù)調(diào)用標(biāo)準(zhǔn)化、數(shù)據(jù)共享規(guī)范化,從而達(dá)到API數(shù)據(jù)共享安全的治理目標(biāo)。
圖:方案架構(gòu)圖
在數(shù)字政府安全管理領(lǐng)域深耕多年,遠(yuǎn)望信息針對政府行業(yè)特點,根據(jù)政務(wù)數(shù)據(jù)共享方式進(jìn)行分析模型構(gòu)建,從終端與流量探針兩方面實現(xiàn)對用戶API節(jié)點的數(shù)據(jù)安全監(jiān)管,使數(shù)據(jù)流轉(zhuǎn)監(jiān)測更全面精準(zhǔn),并滿足數(shù)據(jù)安全合規(guī)要求。在某市大數(shù)據(jù)局部署應(yīng)用案例中,遠(yuǎn)望API安全監(jiān)管方案幫助用戶實現(xiàn)了API數(shù)據(jù)安全監(jiān)管能力的顯著提升。
數(shù)據(jù)安全是實現(xiàn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的重要保障。未來,遠(yuǎn)望信息也將繼續(xù)深入探索數(shù)據(jù)安全治理新趨勢、新技術(shù),不斷創(chuàng)新數(shù)據(jù)安全產(chǎn)品及服務(wù),為政府?dāng)?shù)字化改革、行業(yè)數(shù)字化轉(zhuǎn)型提供智力支持!