Domain 2
数据生命周期
数据不可量化 标签有助于数据的全生命周期管理
元数据描述数据属性,标记可以让DLP和DRM根据数据类型和级别进行跟踪和处理
Preparation / Planning 立项阶段就规划存储 SDLC 安全左移 设计安全 数据策略
What data will be collected Why the data is needed
How long it will be retained Who can access it
创建 企业业务数据生成、购买数据、**收集**
存储 物理位置(合规)、逻辑位置(哪个硬盘 云服务器 进行加密)
使用 增删改查 改:增加级别相当新创建
共享 跨境-GDPR-传输保护
归档 短期不用但未来需要,进行保存 与Recovery区别(不是用于恢复)
Data Retain需要**签字**确认,
销毁 Sanititation根据标签来做处理
Data Retention Policy:不要保存不必要
分类少不能减少成本,因为量还在
| 技术(并列) | 核心定位 | 备注 |
|---|---|---|
| Data Masking不可逆 | ||
| 仅此保存部分真实数据 | 真实数据(格式),隐藏敏感内容, | |
| production database copies for testing | Card: **** **** **** 3456 | |
| 部分账号/后四位 | ||
| Tokenization | 高敏感数据Card Number持续存储;替换整个敏感字段,保留映射关系 | 必须能回溯追踪 |
| Pseudonymization | 用**假ID,**侧重身份隐藏和替换;数据分析; | 平时隐藏需要可恢复(AES加密) |
| 侧重身份替换 | ||
| De-identification | 去除直接身份信息 | 保留数据结构 |
| Anonymization不可逆 | 单向,完全删除身份关联 | 不可恢复,完全无法识别个人 |
加密不管;仅首尾不可逆;去标识化看字面
假名侧身份,令牌持续存储敏感字段
治理与角色
Policy(一定要进行区分)
**无实现**、高层制定、安全目标、组织规则
"All employees must protect confidential information and report suspected security incidents."
All employees must use MFA
↓
Standard(What 标准)
**强制要求、具体**技术
敏感数据必须采用 AES-256 加密
↓
Baseline(Minimum 基线)
最低安全配置要求 所有Linux服务器必须关闭root远程登录
AES-256必须怎么配置,最低达到什么状态
{Key Length:256 bit,Key Rotation:每12个月,Logging:必须启用加密审计日志}
↓
Procedure(How 流程)SOP步骤
Step-by-step 执行步骤
↓
Guideline(指南)
灵活建议、非强制
allows flexibility
Due Care 做正确的事情 所有人,超过职责之内;
Due Diligence 持续确认措施有效 调查、验证、评估;高级管理层 充分调查和决策
审慎者规则(prudent personrule),要求高级管理人员为应尽关心(Due care)而承担个人责任。
尽职调查:对于承包商
Senior Management 最终责任 Ultimately responsible 而不是最有效(CIO才是最有效)
Board of Directors Governance oversight & Business direction
Security Professional 不批准只实现 Security strategy,Security program & strategy而非每天配置
管理员 分配权限
DATA Owner 高级经理(业务最终负责人)
数据分类、价值、谁可以访问、安全要求(全加密)
|
DATA Controller 处理目的和方式() 公司/组织
DATA Processor 按照Controller要求 第三方服务商 泄露数据的话,DC负责
|
DATA Steward 管理人员 管理数据按照组织规则(quality / standards / metadata)
DATA Custodian 技术人员 技术保护数据(backup / encryption / storage)
GDPR分类为:控制者、处理者、主体
Data User 员工使用数据
联合控制者 多方进行控制
Database Administrator属于技术角色
分类→ 标签(Label)→介质(Media)处理
重新分类:法律或业务变化
Data Classification(数据分类) 目的:数据**敏感程度**和**泄露影响**确定级别
政府分类(合规) 商业分类
Top Secret Level 3 Confidential / Proprietary
↓ ↓
Secret Private
↓ ↓
Confidential Sensitive
↓ ↓
Unclassified Level 0 Public
↓
Data Labeling(数据标签) 添加分类标识
Visible Label
Non-visible Tag RFID(跟踪硬件设备) Internal database ID Metadata
↓
Media Handling(介质处理) 根据标签采取保护措施
数据分类Data Classification的目的:衡量“这个数据泄露后会造成多大影响”
不考虑数据创建成本(不一定需要高保护)
考虑因素:数据价值、泄露影响、业务需求,
存储介质分配标签:
Highest Classification Level 只有1段Secret数据,该介质就标记Secret等级
所有介质都打标:避免 未知介质 被误认为 低敏感(公开)介质
相关概念:Digital Watermarking 已经发生了泄露identify who leaked the information
数据类型
| 敏感类型 | 全称 | 定义 |
|---|---|---|
| PII | Personally Identifiable Information | identify a person |
| 邮政编码(地区)不属于PII | ||
| PHI | Protected Health Information | health-related personal information |
| Proprietary Data | — | competitive advantage |
| 非合规:经营、产品、内部信息 |
数据状态
Data at Rest 存储 Encryption at Storage
Data in Transit TLS / VPN(传输前) - Physical Isolation(物理隔离) 互联网中数据
中间人攻击 VPN无法完全解决
Data in Use Memory Protection(最难进行保护) / Homomorphic Encryption(同态加密)
未保存时,把硬盘调到内存中
| 保护对象 | 控制 | |
|---|---|---|
| Data at Rest | ||
| 丢失后的安全控制用AES | AES | 无法防止合法用户滥用 |
| Data in Transit | TLS | 防止嗅探(监听流量)、窃听、篡改和冒充 |
| Data Leakage Prevention | DLP | 检测员工复制 |
数据维护
手工 物理导入,可以人工验证
Data Diode 只能单向
数据销毁-消磁
拿到方案后,第一步是按管理流程评估、验证,而非执行
Sanitization 最佳,动态销毁策略
Erasing 简单delete,删除映射,不安全
Clearing 介质重复使用 同一安全级别 也叫Overwriting 介质重复使用
Purging 介质重复使用 更高安全要求 多次Clearing
Degaussing 可以用于磁带 无法SSD、DVD、CD
Destruction 物理超度,没写不计成本不要选
Declassification 成本比买新的高:人工、管理、风控、审核(Approved Process)成本
Cryptographic erasure Cloud storage-加密后销毁加密密钥
数据留存:归档 or 删除
EOL End of Life 不再卖了
EOS End of Support 不再提供更新
数字版权
DRM许可 管理License,与泄密无关系 定义用户权限,只能看不能复制和打印
持久在线身份验证 登录后一直使用
持续审计跟踪 谁,在什么时候,对什么数据,做了什么操作。
自动过期 数字内容达到时间后自动失效
Metadata元数据
告诉系统这个数据是什么、标签告诉系统 保密等级
最高隔离:Dedicated Link
RBAC与DLP哪个更能检测防止保密信息泄露, 有权限的内部人员(合法账号)泄密,RBAC无法识别、无法拦截
DLP可以打标记,读取数据类别和级别,根据不同类型和级别实施不同安全控制。
| 类型
| Data Loss Prevention | 位置 | 发现什么 |
|---|---|---|
| Endpoint DLP | 电脑(Agent收集事件反馈给管理服务器) | USB、复制(敏感信息)、打印(涉密文档)、 |
| Network DLP | 网络出口 | |
| DLP Sensor监控内网往外发数据 | 邮件、Web上传、FTP 重组流量成文件再检测 | |
| Cloud DLP | 云服务 删除key | 云文件共享 |
Audit Trail Who did what and when
CASB Who使用云
CASB=Cloud Visibility + Control 安全管控平台,一般内置DLP
NGFW 增加防火墙的功能
SOAR 自动化检测 → 分析 → 响应
Shadow IT 未经允许、使用IT资源处理公司业务 云资源滥用
企业管理员工 如何 安全访问云服务的“云安全门卫”,先代理上CASB,过滤一遍后再上云
安全基线(最低标准)-Tailoring
1.选一个标准 NIST or ISO
2.根据自己公司进行范围界定
3.该标准不够的,进行补偿
4.具体参数
5.补充基线
6.提供规范
调整基线:范围界定 属于 裁剪,再按需定制
审查基线:不要人来干(脚本不好下发),最好依托平台(组策略)
更多推荐

所有评论(0)