Gartner:数据安全平台DSP提升数据流转及使用安全

2025 年 1 月 7 日,Gartner 发布“China Context:Market Guide for Data Security Platforms”(《数据安全平台市场指南——中国篇》,以下简称指南),报告主要聚焦中国数据安全平台(Data Security Platform, DSP)市场的现状与发展趋势,并为数据安全平台的发展提供了重要洞见。

Gartner 在指南中指出,数据安全平台可以自动化数据安全治理,并提高组织数据存储库的合规性。安全和风险管理领导者应该利用这项研究来了解中国的数据安全平台市场及其动态。随着数据要素资产的高速发展,企业原有的数据安全技术(如基础加密或防火墙)难以应对复杂的数据安全挑战,尤其是在碎片化 IT 架构中缺乏资产全量洞察、数据流转追踪与数据风险感知能力。一方面,一系列监管部门法规的细化与落地,推动企业对数据分类分级、访问控制、数据脱敏等功能的迫切需求;另一方面,数据要素价值与战略地位的凸显,企业需要 DSP 实现对数据资产体系化的安全治理与防护,以促进业务创新。

数据安全平台的核心价值

Gartner 指出:“DSP 能够支持企业数据安全治理(DSG)的实施,提升数据存储、流转及使用的透明度,使企业能够更高效地在不同系统间统一安全策略,并优化数据风险管理和合规评估流程。更强的可视化与控制能力不仅保障了数据在个人与组织间的安全流动,也进一步推动数据资产在数据分析和人工智能(AI)领域的深度应用,尤其在金融、电信和政府等中国关键行业发挥重要作用。”

基于当前企业面临的合规趋严、数据源复杂、IT 架构分散的特征下,Gartner 对企业提出了以下关键建议:

  • 本地部署与混合架构:选择能够支持本地部署的 DSP,确保数据主权和合规性、连续性。同时,平台应具备与私有云等现代架构的集成能力,帮助企业实现平滑过渡。

  • 跨环境数据治理:建议选择配备全面预构建连接器的 DSP,这些连接器能够支持跨全球与本地数据库及数据平台的治理需求,帮助企业有效应对复杂数据源和分散IT架构的挑战。

  • API 与通信协议兼容性:选择支持 RESTful API、gRPC 等国际标准通信协议的 DSP,便于与第三方工具集成,简化跨多种安全技术的安全策略的编排与管理。

  • 元数据标准支持:选择支持广泛认可的元数据标准(如OpenMetadata、Apache Atlas),或提供灵活可定制接口的 DSP,以适应多样化的目录结构和未来扩展需求。

  • 自动化与 AI 能力:考虑具有可衡量的自动化能力(例如任务编排和自动化数据分类)和推进 AI/ML 驱动功能(例如预测风险建模和异常检测)的明确路线图的供应商,帮助企业降低运营成本,提升安全水平。

  • 业务与团队的深度融合:与数据管理团队合作,确保 DSP 功能与数据工作流程无缝衔接;与法律团队协作,确保平台符合监管要求;让业务负责人将 DSP 整合到日常运营中,实现安全与业务的双赢。

一体化数据安全平台,满足多场景数据安全需求

原点安全作为新一代数据安全产品与服务提供商,通过基于云原生技术栈构建的一体化数据安全平台(unified Data Security Platform, uDSP),整合碎片化的数据安全能力,为企业在数据使用和共享环节提供多场景数据安全方案,构建从数据分类分级、数据风险监测、数据保护到数据安全运营的一站式安全防护体系,让企业的数据更安全,合规更高效,护航企业释放数据要素价值

原点安全多场景数据安全解决方案支持覆盖企业在生产、分析、研发与运维等不同场景中的安全需求,包括数据安全分类分级、数据库运维安全管控、BI 场景敏感数据保护、大数据场景数据保护、API 数据安全、数据流转与风险监测、一体化数据库安全审计、一体化数据动态脱敏、数据库字段透明加密等诸多场景,为金融、政务、互联网、高校、交通、零售等不同行业客户提供场景化技术方案,助力客户实现敏感数据可知、数据流向可视、访问行为可管、风险事件可查的数据安全管理能力。

图片

具体而言,原点安全一体化数据安全平台具备以下显著优势:

  • 一体化:将保护企业数据所需的安全能力集成在一个平台实现,能够覆盖企业多源数据和多种数据安全场景,具备“能力集成、策略统一、多角色协同”的一体化架构优势。平台以统一视图的敏感数据目录为核心,通过一体化数据安全策略实现数据安全能力的动态编排;以一体化数据访问日志为基础,实现持续的数据安全风险监测与运营管理;免改造、低成本、高效率满足企业的持续安全运营需求。

  • 云原生:基于云原生技术栈构建的k8s底座、容器/微服务技术架构,天然兼容云基础设施、云原生数据源和云原生应用具备自动化部署、自动化监控和恢复能力,支持弹性高可用、高性能集群,避免单点故障对业务的影响,有效保障业务连续性。

  • 分布式:采用分布式软件架构,管理平面与控制平面分离;集中式的管理平面负责统一管理敏感数据目录、数据保护策略与数据访问日志,提高数据安全管理效率;分布式的控制平面负责执行数据保护策略,并可根据数据源分布情况和管理需求灵活设计贴源部署架构,支持任意水平扩展;支持轻量化延展,低成本覆盖多场景数据安全需求。

  • 多租户:基于平台多租户模式设计,管理人员能够为不同部门快速搭建不同的租户,实现数据资产的分级分权管理。每个租户可独立配置安全策略,纳管本部门数据库资源,确保数据安全与业务发展深度融合。通过统一平台集中管控,企业既能保持各业务单元的独立性,又能实现数据安全管控的标准化与规范化。不仅实现了数据安全管理的权责分明,还能高效实现数据安全与业务协同。

此外,一体化数据安全平台所提供的多场景数据安全解决方案已广泛应用于银行、证券、保险、政务、汽车、互联网、制造等多个行业,并在数据库运维安全管控、大数据场景敏感数据保护、API 数据保护、数据流转可视化与风险监测等方面展现出卓越优势。原点安全将持续深耕数据安全领域能力建设,提升产品性能,为企业提供更全面、智能、高效、可扩展的数据安全平台,助力企业在数字化智能化升级中构建体系化的数据安全能力,护航企业安全合规释放数据要素价值。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/983495.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

记录一次wifi版有人物联串口服务器调试经过

1、首先买了一个华为的wifi路由器,连接上以后,设置好网络名字和wifi密码 2、用网线连接串口服务器,通过192.168.1.1登录,进行配置 找到无线客户端配置,先在基本配置中打开5G配置,然后再去5.8G配置中设置 …

百货店的诞生与现代商业革命:结合开源AI智能客服、AI智能名片与S2B2C商城小程序的新视角

摘要:本文深入探讨了百货店作为现代商业革命的标志性事件,其出现对销售方式、经营方式、组织管理三个方面的根本性变革。同时,本文也展望了在数字化时代背景下,开源AI智能客服、AI智能名片以及S2B2C商城小程序等新兴技术如何为传统…

初学STM32之简单认识IO口配置(学习笔记)

在使用51单片机的时候基本上不需要额外的配置IO,不过在使用特定的IO的时候需要额外的设计外围电路,比如PO口它是没有内置上拉电阻的。因此若想P0输出高电平,它就需要外接上拉电平。(当然这不是说它输入不需要上拉电阻,…

HPC超算系列3——新手指南2

可以参考我的上一篇博客: https://blog.csdn.net/weixin_62528784/article/details/146122850?sharetypeblogdetail&sharerId146122850&sharereferPC&sharesourceweixin_62528784&spm1011.2480.3001.8118 这一节主要是对上一节的一些内容的补充&…

Ubuntu20.04搭建gerrit code review

一、环境准备 1. 安装 Java 环境‌ Gerrit 依赖 Java 运行环境(推荐 JDK 8): sudo apt install openjdk-11-jdk 验证安装: java -version ‌2. 安装 Git sudo apt install git ‌3. 可选依赖 数据库‌:Gerrit …

爬虫案例七Python协程爬取视频

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、Python协程爬取视频 前言 提示:这里可以添加本文要记录的大概内容: 爬虫案例七协程爬取视频 提示:以下是本篇文章正文…

GB28181视频监控流媒体平台LiveGBS如何自定义收流端口区间以便减少收流端口数或解决端口冲突问题

LiveGBS GB28181流媒体服务在接收视频的时候默认是使用30000-30249, webrtc流播放端口区间默认是UDP的30250-30500区间。有些网络环境不方便开放这么大的端口区间,下面介绍下如何修改配置这个区间。 从页面上修改这个区间,端口区间尽量设置大…

从连接到交互:SDN 架构下 OpenFlow 协议的流程与报文剖析

在SDN架构中,交换机与控制器之间的通信基于 OpenFlow协议,其设计目的是实现控制平面与数据平面的解耦。以下是 交换机连接控制器 和 数据包进入交换机触发交互 的详细流程及协议报文分析: 一、交换机连接控制器的流程(初始化阶段&…

每日一练之反转链表

题目: 画图解答: 方法:三指针 代码解答(带解析): //题目给的结构体 /*** Definition for singly-linked list.* struct ListNode {* int val;* struct ListNode *next;* };*/typedef struct Lis…

虚拟机总结| 关于虚拟机的一些配置总结

前言 每次安装新的虚拟机都需要重新在网上搜索如何配置网络,我需要写一个自己的部署步骤,增加工作效率,不用每次配置的时候再去网上去翻找。 1.只需要联网功能记录(不固定IP) 1.1 修改ifcfg-ens33 vi etc/sysconfig/network-scripts/ifcfg…

【数据结构初阶】---堆的实现、堆排序以及文件中的TopK问题

1.树的概念及结构 1.1树的概念 树是一种非线性的数据结构,它是由n(n>0)个有限结点组成一个具有层次关系的集合。把它叫做树是因为它看起来像一棵倒挂的树,也就是说它是根朝上,而叶朝下的。 有一个特殊的结点&…

Autojs无线连接vscode方法

1.获得电脑的IP 在电脑的CMD界面输入 ipconfig 然后找到ipv4的那一行,后面的即是你的电脑IP地址 2.打开vscode的autojs服务 安装autojs插件 在vscode界面按下ctrlshiftp 输入autojs 找到 点击 之后打开手机上的autojs 之后输入刚刚电脑上的地址 可以看到vsc…

【Java开发指南 | 第三十五篇】Maven + Tomcat Web应用程序搭建

读者可订阅专栏:Java开发指南 |【CSDN秋说】 文章目录 前言Maven Tomcat Web应用程序搭建1、使用Maven构建新项目2、单击项目,连续按两次shift键,输入"添加",选择"添加框架支持"3、选择Java Web程序4、点击&…

PyTorch深度学习框架60天进阶学习计划第16天:循环神经网络进阶!

PyTorch深度学习框架60天进阶学习计划 - 第16天:生成对抗网络原理 学习目标 今天我们将深入探讨生成对抗网络(GAN)的基本原理和数学基础,重点解析GAN的minimax博弈公式,推导生成器与判别器的损失函数,分析Wasserstein GAN的改进…

系统架构设计师—系统架构设计篇—微服务架构

文章目录 概述优势挑战 概述 微服务是一种架构风格,将单体应用划分成一组小的服务,服务之间相互协作,实现业务功能,每个服务运营在独立的进程中,服务间采用轻量级的通信机制协作(通常是HTTP/JSON&#xff0…

静态时序分析STA——2. 数字单元库-(2)

参考文献 [1]Static Timing Analysis for Nanometer Designs A Practical Approach [2]静态时序分析圣经翻译计划 三.组合逻辑单元的时序模型 对于一个两输入与门的时序弧,两个时序弧均为正单边类型(positive_unate)。这意味着对于 NLDM 模型…

Mysql的卸载安装配置以及简单使用

MySQL其它问题已经更新在:MySQL完善配置---可视化-CSDN博客 一、卸载 ①控制面板卸载 ②C盘隐藏项目>ProgramData>mysql相关文件夹,还有Program file下的MySQL文件夹 ③开始菜单栏搜索>服务,找到MySQL相关服务删除,如果再…

第五课:Express框架与RESTful API设计:技术实践与探索

在使用Node.js进行企业应用开发,常用的开发框架Express,其中的中间件、路由配置与参数解析、RESTful API核心技术尤为重要,本文将深入探讨它们在应用开发中的具体使用方法,最后通过Postman来对开发的接口进行测试。 一、Express中…

基于Django的协同过滤算法养老新闻推荐系统的设计与实现

基于Django的协同过滤算法养老新闻推荐系统(可改成普通新闻推荐系统使用) 开发工具和实现技术 Pycharm,Python,Django框架,mysql8,navicat数据库管理工具,vue,spider爬虫&#xff0…

Facebook 的隐私保护数据存储方案研究

Facebook 的隐私保护数据存储方案研究 在这个信息爆炸的时代,数据隐私保护已成为公众关注的热点。Facebook,作为全球最大的社交媒体平台之一,承载着海量用户数据,其隐私保护措施和数据存储方案对于维护用户隐私至关重要。本文将深…