云数据分类服务如何造福组织

简介:

电信运营商的数据分类服务对于组织加强云安全能力来说非常重要。专家Dave Shackleford对这些服务带来的益处进行了阐述。

微软推出了一个新的Azure数据分类服务,称为Information Protection,旨在对云中的数据进行分类、标签和保护。具体来说,Azure信息保护允许对数据的分类和保护可以跟随数据迁进和迁出不同的服务和设备。像Azure信息保护这样的数据分类服务对于构建强大的云安全体系来说至关重要,尤其是那些对于高度敏感的数据迁移到云以及数据在各种云服务环境和最终用户设备之间移动感到担忧的高度管制的行业。

人们长期以来都了解迁移到云带来新的风险,这其中最主要的风险是,对于什么样的数据被上传到云服务,谁在访问和使用这些数据,以及云服务提供商的数据生命周期是怎样的这些方面缺乏可见性和控制。

Adallom,一家被微软收购的云访问安全代理,在2014年发布了一份云风险报告,报告发现29%的员工用他们的个人电子邮件帐户分享平均98份的公司文件,一般公司5%的私有文件可以被对外公开访问以及云服务中6%的文件是孤立的 – 这其中约70%的文件是由非公司内部的用户创建的,30%是由离职员工或者前合同工创建。这样的统计数据,很明显的告诉我们,企业需要一个更好的计划和更好的工具来正确的分类,标签敏感数据以及使用策略对数据的创建,移动,访问和处理,以及最终的销毁进行管理。这里就需要用到数据分类服务。

除了Azure信息保护,其他几个服务提供商,如CipherCloud和CloudLock,也提供了云数据分类服务。这些服务大多在一个非常简单的层面,让企业可以对数据标记特定的元数据,分配类别和其他相关的安全信息,然后根据网络,主机或进程级别的策略对标记过的数据进行监控。此类的数据分类服务允许组织执行以下类型的活动:

定义云服务提供商环境中的数据分类方案,手动或自动化标记数据生命周期的各个点的数据。这让云管理员可以在数据创建时决定哪些数据将被标记;这些标签会在数据的整个生命周期中一直跟随数据。

控制数据在云服务,地理区域,甚至最终用户设备之间的移动和迁移。这也将有助于合规性状态的执行和维护,并允许在某些国家之外数据访问和传输能够按照保密限制执行。

实现数据分类导向的访问控制和特权模型。虽然现今的云服务环境中有许多类型的身份和访问控制模型,但控制谁可以访问和使用基于分类定义的数据的能力为身份管理政策和策略增加了一个新的重要的维度。

监控云端数据的类型,这些数据的所在位置以及谁有权访问这些数据。知道云端数据的类型,数据所在和谁访问过会帮助安全团队快速的追踪用户行为,理想情况下,还可以检测影子IT的场景。

将数据分类策略同其他强大的数据保护控制如加密和防止数据丢失集成在一起。这当中很多要依赖于数据分类和保护厂商提供的API,以及云供应商本身。

数据分类服务加上标记和策略执行将会成为那些希望为客户提供从数据创建开始的整个数据生命周期更精细控制的云提供商的一个强有力的优势。安全团队可以有更多灵活的云数据管理策略,和更多的监控能力来针对他们所关心的最敏感数据的保护。


本文作者:佚名

来源:51CTO

相关文章
|
1月前
|
分布式计算 运维 数据挖掘
MaxCompute是一个强大的云数据仓库服务
【4月更文挑战第1天】MaxCompute是一个强大的云数据仓库服务
27 1
|
4月前
|
关系型数据库 Serverless 分布式数据库
碧桂园服务使用阿里云PolarDB Serverless云数据库实现降本增效。
碧桂园集团,即碧桂园控股有限公司新型城镇化住宅开发商,采用集中及标准化的运营模式,业务包含物业发展、建安、装修、物业管理、物业投资、酒店开发和管理、以及现代农业、机器人。
|
存储 缓存 Cloud Native
PolarDB-CloudJump:优化基于云存储服务的云数据库(发表于VLDB 2022)
云数据库实现计算存储分离,支持计算与存储的独立扩展,其用户还可以享受按量付费等特性。这使得基于云数据库的系统更加高效、灵活。因此,构建并使用云原生数据库的势头愈演愈烈。另一方面,云化存储服务已经是云的标准能力,存储侧提供兼容通用的文件接口,并且不对外暴露持久化、容错处理等复杂细节,其易用性和规模化带来的高性价比使得云存储成为了云上系统的第一选择。在通用云存储服务上构建云数据库,无疑是一种既能够享
546 0
|
SQL Java 数据库连接
【技术短视频】OceanBase 5 mins Tips | 快速 get 云数据库服务的架构原理
OceanBase 5mins Tips 又更新啦!本期带大家初步探索下 OceanBase 公有云服务的基本原理及功能特性,快来一起观看吧~
【技术短视频】OceanBase 5 mins Tips | 快速 get 云数据库服务的架构原理
|
SQL 运维 NoSQL
数据库大讲堂·第五期 云数据库服务:共享还是专属,这是一个问题
“世界上只需要5台计算机”,老沃森的观点究竟是一个笑话还是对于未来大胆的预言?数据库技术是如何一步步发展到今天的?未来,我们选择数据库服务时应该选择共享还是专属?在本文中,阿里云智能数据库PD吴林为大家分享云时代需要的数据库服务形态,讨论行业案例分析,业界资源隔离方案,ECS资源分配原理、专属集群如何保证资源专属等内容。
3880 0
数据库大讲堂·第五期 云数据库服务:共享还是专属,这是一个问题
|
存储 缓存 运维
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务
2020年3月11号,阿里云数据库Redis正式上线Redis企业版(Tair)系列产品,提供性能增强和混合存储两个系列。 关注阿里巴巴数据库技术公众号 菜单栏回复“redis” 即可获取发布会PPT资料啦! 性能增强系列提供3倍于社区版的性能,是目前最快的企业级缓存服务,混合存储系列通过引入 SSD存储介质,缓存成本降低70%-90%,满足超大容量低成本缓存需求。
1507 0
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务
|
存储 缓存 运维
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务
2020年3月11号,阿里云数据库Redis正式上线Redis企业版(Tair)系列产品,提供性能增强和混合存储两个系列。
7668 0
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务
|
存储 缓存 运维
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务
阿里云数据库Redis正式上线Redis企业版(Tair)系列产品,提供性能增强和混合存储两个系列。性能增强系列提供3倍于社区版的性能,是目前最快的企业级缓存服务,混合存储系列通过引入 SSD存储介质,缓存成本降低70%-90%,满足超大容量低成本缓存需求。同时推出Redis专属主机组服务,提供用户级别资源隔离,通过主机组超卖比设置,数据库综合成本降低50%。
995 0
最强缓存!阿里云重磅发布云数据库Redis企业版(Tair)系列及专属主机组服务

热门文章

最新文章