9月8日,全新一代的“知镜 - 数据安全检测工具箱”正式地将那神秘的面纱给揭开了!在那次会议上,全知科技里,身为数据安全测评产线资深产品经理的常懂,给大家带来了关于知镜这款新品功能亮点以及应用价值方面的讲解分享。现在,让我们一块儿去回顾感受一下知镜产品硬核的地方吧!
在持续性加速的数字经济发展进程里,数据身为关键的生产要素,其面临的风险正在迅猛攀升,数据出现泄露已然成为困扰企业的最为主要的“祸首”;与此同时,伴随《数据安全法》、《个人信息保护法》、《数据出境管理办法》等一系列法律法规开始落地施行,采用多种举措构建的监管体系,针对企业的数据安全以及数据合规均提出了更为严格、更为明晰明确的要求和标准。
况且,跟着安全威胁持续演变,还有攻击者技术进步,于是数据安全环境持续变化,新的漏洞以及攻击方法不断涌现;针对庞大繁杂的数据,还有潜在未知的风险,要是缺了有效的应对策略,肯定会给企业的数据安全带去巨大压力与冲击。
聚焦5大痛点,全面解决数据安全检测难题
能够帮企业评估安全状况的数据安全检测,是及时发现未知风险,提高风险应对能力的重要手段,数据安全检测对企业的数据安全建设有其必要性跟重要性。然而,在长期实践过程当中,我们发现多数企业没办法完成数据安全检测工作,通常会面临资产排查不全,资产漏洞没法发现与修复,缺乏数据分类手段等痛点问题。
企业5大痛点:
之所以安全防护存在盲区,是因为资产存活数量梳理不清晰,而资产存活数量梳理不全,则是因为全网资产总数甚是庞大,并且处于动态变化之中,存在这样的状况。
资产存在着漏洞,然而却欠缺有效的手段能及时地发现这个漏洞,进而也就无法及时去修复它,最终存在着漏洞会被遗留下来的风险。
缺乏针对数据分类的办法,缺乏针对各类存储环境当中进行数据盘点以及分类这般一些办法,没法有效地去梳理,没法有效地去分类,也没法有效地保护敏感数据。
没有做到对传输风险去进行检测,没有做到针对数据传输期间,对于跨境跨域这种情况,对于明文传输这种情况,对于不安全传输协议这类场景,展开有效的检测。
缺乏对系统漏洞扫描结果进行综合分析,缺乏针对数据风险进行评估,所以没办法确定漏洞所处的优先级情形,没办法确定漏洞的紧急程度状况。
依据上述诉求痛点的透彻洞悉,再结合技术创新本领及多年的经验积累,全知全新推出“知镜 - 数据安全检测工具箱”,深度整合资产排查、漏洞检测、数据采样以及识别、流量分析等关键能力。并且,为企业给予强大的风险检测以及数据安全保障。另外,基于对资产、漏洞和敏感数据状况的剖析,再关联因漏洞可能导致的敏感数据泄露规模,该产品能够提供全面的数据风险检测评估报告,为企业提供科学的策略以及路径。
产品力再拉满,知镜数据安全检测工具箱升级
企业稳定发展需兼顾的两个重点是,提高合规水平以及降低数据安全风险。全知科技知镜 - 数据安全检测工具箱,结合法律法规指导要求,拥有完善的合规能力体系,能从数据泄露风险、资产暴露风险或数据留存风险、数据传输风险等多个维度,帮助企业进行数据安全检测,还能输出敏感数据规模,为企业提供便捷、高效、全面的数据安全检测能力。
产品具备有着高性能、持有高精准、存有高效益性状,能够广泛运用于帮忙监管部分展开检查场景需要、利于企业定期自己检查剖析场景所需、助于测评机构进行评估任务等多个情景要求当中。由于要应对持续不休发生变化的安全所需 ,全新一代理应知晓镜子的数据安全检测工具箱子迎来了新的打破进展 ,不但在数据安全检测技术方面达成了创新升级变革 ,而且会设有多个产品功能重大推出上线。
产品功能
数据服务方面针对资产进行发现,产品当中设置着资产排查策略被放置于内置部分,借助主动扫描这种方式,联合内置存有的指纹库数量达10w+,以此来识别目标网络里的数据服务资产,其资产类型含括本地数据库、云上数据库、文件服务以及其他组件。
针对弱口令展开探测工作,此探测是基于资产进行排查,结果发现存在弱口令风险,借助丰富的弱密码匹配库并且模拟各个场景来实施弱口令探测,同时还支持对自定义的弱口令字典予以管理,统计弱口令数据库里敏感字段的数量,进而得出有泄露风险的敏感数据规模。
可进行利用漏洞检测,产品之中内置着丰富的漏洞库以及POC,并且能够及时更新漏洞库,支持针对各类CVE、远程命令执行等能够直接致使数据泄露的漏洞开展检测,评估可利用漏洞所关联的数据规模。
进行API脆弱性检测,去发现处于网络域名之下的全部API,再并且是去检测其中存在有漏洞风险的那些API,依据API所具有的信息,来统计风险API之中敏感字段的数量以及数据的规模。
存在着这样一种情况以及相关对象,关于数据采集和针对某个识别者而言如此这般,即采用数据库账密直连的白盒模式,这种模式会对所采集的数据资产展开数据打标操作,进而识别其中的敏感数据,并且它还在这基础之上支持结构化、非结构化数据组件35 +类等等诸多类别,另外内部还设置了个人信息等数量达到1000 +的行业标签。
针对于风险数据规模展开分析,要去统计那些能够被利用的漏洞所关联着的数据规模,对于存在着弱口令风险的资产组件以及风险API而言,还要统计它们所关联的敏感数据规模,如此便形成了漏洞风险分析的重要参考依据。
关于统计分析的报告,是依据扫描所发现的结果,针对资产服务、弱口令、漏洞以及敏感数据,展开多维度、涉及多场景的分析统计,进而生成结果报告。

知镜 - 数据安全检测工具箱,可使企业于达成监管部门合规要求的情形下,及时精准察觉风险出处,强化内部存在的数据安全薄弱之处,构建更为高效的数据安全防护体系。
以知镜 - 数据安全检测工具箱的核心能力为支撑,对数据合规维度进行评估、检测,对数据风险维度进行评估、检测,进而帮助企业提升数据安全检测的全面性,提高数据安全检测的有效性,大幅削减人工运营成本,推动常态化数据安全检测自查工作的开展。
知镜十问十答
Q:产品在扫描过程中对扫描网段机器的性能影响如何?
网络情况实际依照客户,且工具箱能够限制速率流量,进行调整可由客户来做,一般情形下目标机器性能不会受到影响。
Q:产品资产排查和漏洞检测能力覆盖度及准确度是怎么样的?
A:先是资产排查要着重地去看那些像是数据库、web应用、文件服务等这般,极有可能藏着大量敏感数据的资产,与此同时,此工具箱内是专门内置了资产指纹识别库的,这就能去符合大部分资产排查场景所提出来的要求。然后,在漏洞检测这块儿,该工具箱是主要把注意力放在高危漏洞上的,就比如那远程命令执行、任意文件读取等,这么些很有可能致使数据出现泄露情况的风险之处,其误报率是很低很低的。
Q:检测工具箱支持哪些类型的数据安全风险检测?
A:工具箱留意的数据资产暴露、数据泄露、数据留存等安全隐患,是借助主动扫描这种方式来发觉相关安全问题的,且在已然提供账密这一状况下能够针对处于数据库里所存在的敏感情况予以检测。
问卷:工具箱维度之中,数据被实施分类分级,其主要具备的联动作用究竟是什么呢?它与专业的施行分类分级的产品,两者之间存在的区别又在何处呢?
A:工具箱留意的是个人敏感信息范畴,还有其他行业所拥有特性的敏感数据识别情况,通常来讲不会依照客户提出的要求去进行数据标签适配工作,其内置的标签规则跟客户业务场景关联性不强;除此之外,工具箱的产出重点紧盯敏感信息的分布状况,类型以及规模,不会针对数据开展定级之类的操作。引擎参照全知科技知源 - 数据资产地图产品改造而成,该产品稳定性能十分出色。
可不可以通过仅仅是软件的办法在本地进行布置安装,实施布置投放的载体都包含什么呢,是不是适合麒麟这个操作系统呢?
那个A说,当前的这个产品,它的部署载体是支持纯软以及软硬一体机来进行部署的,而且,这个支持的设备类型里有便捷式笔记本,还有机架式服务器;然后,这个产品所运用的操作系统是CentOS 8,而麒麟操作系统目前正处于适配的进程当中。
问题是,针对 API 检测而言,其工作模式究竟是怎样的状态呢,就 API 接口来讲,假设采用 HTTPS 模式的话,那么是不是在这种情况下,就没有办法针对它开展维度分析了呢?
我们能支持采用爬虫与中间人代理相结合的模式,主动触发得到部分可解析的流量,其中,API脆弱性检测运用自研的高性能动态爬虫,促使web应用各项功能菜单被触发,且利用中间人技术获取应用流量,识别接口信息,以此检测接口脆弱性 其利用自研的高性能动态爬虫,触发web应用各项功能菜单 其利用中间人技术获取应用流量,识别接口信息 其检测接口脆弱性。
Q:风险检测报告都包含哪些内容?
甲:报告涵盖,任务信息,扫描结果,资产清单,弱口令风险清单,漏洞风险清单,API 脆弱性风险清单等,还有基于漏洞风险关联的敏感数据规模统计,报告样式存有柱状图,饼状图,表格清单等。
Q:支持识别资产类型多少种?
工具箱重点留意的资产涵盖数据库,还有文件服务以及 web 应用,其资产识别指纹库数量超过 10w。
Q:分类分级只能识别个人信息吗?
当前版本当中,已经内置了个人信息模板,在后期的时候,会进一步更新金融行业的模板,还会更新电信行业的模板,也会更新医疗等其他行业的模板。
Q:软件是需要单独购买吗?还是直接购买一次性检查服务?
A:支持一次性检查服务;也支持纯软、软硬一体化的部署需求。