暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

守护隐私数据合规,ArcSight SODP 插件了解一下?

MicroFocus 2022-10-13
217

如今的隐私授权法规,比方说著名的 GDPR(第 32 条)都在更多地呼吁适用于个人数据的加密解决方案。Micro Focus ArcSight 安全解决方案及时挺身而出,为全球客户提供适用各地情况的 SIEM 解决方案,用于摄取/处理包括个人数据在内的大量事件数据。

为确保事件数据不会在未经授权的情况下泄露,ArcSight 提供在数据输入点进行格式保留型加密(FPE)的 Voltage SecureData。与此同时,ArcSight SODP 插件新增在流动/静止两种状态下对企业数据的保护,并同时支持可用性分析。


1

ArcSight Secure Data SODP 插件一览


01  让数据隐私合规变得简单

识别敏感类别的事件数据,有效遵守当前监管规定,如GDRP等,以实现统一方法。

02 安全、开放的分析

通过确保从源头持续保护敏感数据,为威胁分析启用受控数据分析。

03 违约保护和降低风险

通过应用于 FPE 以中和数据泄露的影响,维持分析的数据可用性,但数据在未经授权的情况下被泄露时,就会变得无用。


2

SODP 针对受监管数据等

提供威胁情报


安全开放数据平台(SODP)转型中心和 SmartConnectors 从广泛来源摄取数据,并覆盖 480 多种类型。SODP 从移动电话和设备、数据中心、应用程序、云服务、呼叫记录、网络数据、笔记本电脑、服务器等处收集数据,并实时充实这些数据,为分析人员提供有组织的信息,以便解释和采取行动。

这种大规模的数据流可能包括与现在相关联的个人数据,这些数据受到数据隐私法规的约束,如GDPR、纽约州金融服务部(23 NYCRR 500)、加州消费者隐私法案(CCPA2018)——以及一系列专注于保护消费者信息都行业、州以及国际数据保护授权。

SODP 架构使数据几乎可以被任何系统使用,包括现有的数据湖、分析工具和其他技术。因此,威胁情报和有价值的商业信息可以从涉及系统活动、交易和用户与系统之间互动的大量数据集中挖掘出来。SODP 可以大规模地提供规范化和丰富的数据,让企业能够通过 ArcSight ESM 的快速威胁检测和响应来降低风险,并在使用 Logger、Interset 和 Investigate 时从安全数据的分析中获得业务前景。



随着监管机构对保护个人数据的安全漏洞采取越来越严格的措施,我们需要一种符合隐私法规的方法进行数据识别,同时还要支持数据流的数量和规模,并为威胁分析开放数据访问。


3

数据保护创新

满足 GDPR 隐私合规标准


GDPR 为保护私人数据设定了严格的标准,建议将个人数据假名化和数据加密作为实现隐私合规的机制。假名化通过替代代用数据来实现数据的去标识化,代用数据可以在业务流程中使用,并在之后的授权中被逆转。

数据掩蔽技术很有用,可以消除敏感数据,但传统的数据掩蔽技术往往是不可逆的。具体的掩蔽技术可能被审计师和评估人员接受,也可能不被接受,起决定性影响的地方在于他们是否真正符合合规性要求,在发生漏洞时提供安全港。

Voltage Format-Preserving Encryption (FPE)是基于新一代的数据屏蔽技术,也是SecureData 插件中使用的技术。FPE使用NIST标准的FF1模式AES(高级加密标准),将敏感数据元素替换为可使用的、但不被识别的等价物,保留其格式、行为和意义。

保护是在数据字段层面应用的,访问策略与数据本身一起持续存在。政策控制的安全可逆性使数据能够在需要实时数据的可信系统中被选择性地重新识别。

FPE 是领先的、基于标准的、经过行业审核的假名化方法,可以根据监管规定对事件数据的敏感类别进行去识别,通过单一的综合方法满足审计要求并简化合规性。ArcSight SODP 插件在接收时对敏感数据进行加密,并持续保护其隐私合规性:当它在企业和威胁分析中传输时,不需要频繁解密。


4

安全、开放的威胁分析


企业担心敏感和受管制数据的泄露。但大多数数据保护技术与企业的需求背道而驰,企业需要更快、更全面的规模分析。然而传统的加密方法,如 CBC 模式的 AES(密码块链模式的高级加密标准)深度影响着数据结构、模式和应用程序。许多数据掩蔽转换会产生二重性,并破坏参考完整性,导致数据基表上的连接操作映射不当,并降低对数据进行分析的能力。但选择并不局限于接受暴露的风险或锁定对威胁分析的访问。

ArcSight SODP 插件使 FPE 能在 SODP SmartConnectors 的数据摄取点上发挥作用,自动将数据保护应用于从原始数据创建的规范化安全事件中的预配置字段。FPE 在分布式数据集上保留了数据价值和参考完整性。这意味着应用程序、分析过程和数据库在使用受保护的数据时不会被改变,甚至在分布式系统、平台和工具之间也是如此。加密密钥是实时提取的,不需要维护密钥数据库,并通过 SODP 实现高容量、实时的威胁数据摄取。


5

针对受威胁数据进行

漏洞保护和风险降低


数据泄露的频率在增加,并可能变得越来越更严重——2017 年共有 5,207 起违规事件记录在案,超过 78 亿条记录被曝光,比上年增长至少 24.2%。

作为回应,数据保护对全球企业的要求也越来越严格。它们严格规定了数据泄露的标准,对最敏感的个人数据类别进行强制加密,并对违规行为进行严厉的处罚。威胁情报——SEIM 数据——包含敏感信息,因此容易受到数据泄露的影响,并受到企业数据保护政策的制约。

过时的安全模式并不能保持可用性,仍依靠对授权方的访问控制,这远远不够。如果包含个人信息的威胁数据遭到网络攻击而外流,但受到FPE的保护,那么窃贼将无法使用这些数据。此外,受FPE保护的数据泄露可被视为 "安全泄露"。如果被盗的数据是加密的,GDPR 免除了对违约通知的要求(第 34 条)。通过保护威胁数据本身,ArcSight SODP 插件消除了数据泄露的负面影响,包括对泄露的要求,并避免了相关品牌损害以及客户信任丧失。

如今,日益转型的数字化企业转型需要加强用户、数据、应用程序的安全性。从合规性到网络安全,当时都业务和技术趋势需要复杂的解决方案来保护企业。SODP 改变了数据领域的混乱状况,在安全洞察力方面,现在包括以数据为中心的数据保护,用于数据隐私合规、安全分析、违约保护和降低风险。

6

用于简化部署的

ArcSight SODP SecureData 插件


Micro Focus ArcSight SODP 插件在数据收集点实现全面的数据保护,并扩展到共享正常化安全事件数据的系统中。它使用 Voltage FPE 技术,为 SODP 收集的丰富的企业安全数据提供端对端加密,限制敏感信息暴露,从而降低容易发生数据泄露的环境风险。

SecureData 插件更新了 SODP 智能连接器,在数据摄取和规范化流程中增加了 Voltage 保护。该解决方案提供的 SecureData 虚拟设备为授权用户和应用提供了透明、可扩展、自动的密钥管理。企业可以根据需要部署尽可能多的 SecureData 设备,以实现高可用性的部署和高容量的规模。



ArcSight 管理中心 (ArcMC) 为连接器部署了所需的软件更新,使更新现有环境变得简单。此外,管理员可以使用 ArcMC 来配置基于角色的 Logger 安全性,以重新识别数据。在安全事件和调查期间使用的程序,以限制数据暴露的风险。ArcSight Connectors 可以根据需要来应用 FPE 进行数据屏蔽,尽可能接近源头—这是数据安全的最佳做法—保护静态、动态和使用中的敏感数据。


7

保护对企业业务

最重要的东西


ArcSight SODP 插件提供了一个高效的解决方案来确保数据隐私。它为以下问题做出解答:

如何在使用中保护敏感数据,即使是在数据湖等不受信任的环境中;如何降低企业的整体风险状况;以及在发生数据泄露的情况下,企业是否准备好在 GDPR 等隐私规定的时限内报告泄露事件等。

SODP 提供了业界领先的方法来自动检测攻击的早期阶段并有效地阻止数据泄露的发生。现在,随着 SecureData SODP 插件的推出,企业可以采用成熟的、基于标准的 Voltage FPE 来保护静态、动态和使用中的敏感数据,以减少未经授权数据的泄露风险,实现隐私合规,并消除漏洞的影响。




文章转载自MicroFocus,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论