10月9日消息,談到數(shù)據(jù)安全合規(guī),就不得不提到金融行業(yè)。作為對(duì)數(shù)據(jù)安全要求最為嚴(yán)苛的領(lǐng)域,金融行業(yè)的安全合規(guī)向來是數(shù)字行業(yè)的標(biāo)桿。
近日,全球支付終端解決方案領(lǐng)導(dǎo)者百富集團(tuán)旗下的子公司兆瓏科技就介紹了其在全球拓展業(yè)務(wù)時(shí),在安全合規(guī)領(lǐng)域的實(shí)踐經(jīng)驗(yàn)。
兆瓏科技專業(yè)從事物聯(lián)網(wǎng)生態(tài)系統(tǒng)服務(wù),自主研發(fā)物聯(lián)網(wǎng)通用設(shè)備管理平臺(tái)、商用終端產(chǎn)品、應(yīng)用市場(chǎng)、大數(shù)據(jù)平臺(tái)等一系列產(chǎn)品。目前,平臺(tái)設(shè)備量超過1000萬(wàn)臺(tái),業(yè)務(wù)覆蓋100多個(gè)國(guó)家和地區(qū),平臺(tái)上的應(yīng)用已經(jīng)超過1萬(wàn)個(gè)。
在全球范圍內(nèi)保障金融級(jí)別的安全合規(guī)談何容易。兆瓏科技云安全專家顧問李少奕就指出,作為一家物聯(lián)網(wǎng)生態(tài)企業(yè),隨著設(shè)備量、數(shù)據(jù)量的增多,我們每天的數(shù)據(jù)量是劇增的,這給我們帶來了非常大的壓力。我們之前也使用了第三方的SIEM(Security Information and Event Management安全信息與事件管理)安全分析平臺(tái)解決方案,但它們已經(jīng)不能滿足我們的需求。
這其中,兆瓏科技遇到的主要挑戰(zhàn)有三個(gè):
第一,金融行業(yè)最高標(biāo)準(zhǔn)的PCI-DSS合規(guī)要求對(duì)涉及支付設(shè)備管理的物聯(lián)網(wǎng)通用設(shè)備平臺(tái)的審計(jì)日志有監(jiān)控和報(bào)警,而且要有實(shí)時(shí)的預(yù)警。PCI-DSS對(duì)數(shù)據(jù)持久性也有要求,至少要保存一年,有三個(gè)月的熱數(shù)據(jù),同時(shí)對(duì)機(jī)密性也有要求,需要用高強(qiáng)度的安全密鑰進(jìn)行加密,并且要對(duì)數(shù)據(jù)有權(quán)限管理、訪問限制。
第二,兆瓏科技的環(huán)境是多元化的,會(huì)出現(xiàn)數(shù)據(jù)孤島的現(xiàn)象。兆瓏科技內(nèi)部環(huán)境包括本地防火墻和云上多來源日志,另外由于設(shè)備量非常大,每天新增的數(shù)據(jù)是非常多的,每天有2億條、超過50GB的安全數(shù)據(jù),也為現(xiàn)有的SIEM平臺(tái)帶來很大的壓力。
第三,對(duì)多樣化的分析工具有需求,包括可視化、報(bào)警、快速分析以及未來可能做一些基于業(yè)務(wù)的預(yù)測(cè)的模型,而且要與云上的服務(wù)進(jìn)行原生集成。
為了應(yīng)對(duì)業(yè)務(wù)快速增長(zhǎng)帶來的上述挑戰(zhàn),兆瓏科技選擇了亞馬遜云科技安全數(shù)據(jù)湖來做幫手。
據(jù)李少奕介紹,通過采用亞馬遜云科技安全數(shù)據(jù)湖,滿足了PCI-DSS對(duì)日志的監(jiān)控與分析的全部9項(xiàng)要求。同時(shí),安全日志收集效率提升了40%,安全日志存儲(chǔ)成本降低了60%。它集中地管理了企業(yè)組織賬戶下所有賬戶的安全數(shù)據(jù)。通過Amazon Athena、Amazon SageMaker等安全分析服務(wù),提升分析的效率,幫助企業(yè)搭建基于業(yè)務(wù)的安全威脅檢測(cè)的模型。
“對(duì)于出海的業(yè)務(wù),亞馬遜云科技給我們提供很大的幫助,其基礎(chǔ)設(shè)施覆蓋的國(guó)家和地區(qū)非常廣,超過240個(gè)。亞馬遜云科技通過安全標(biāo)準(zhǔn)和合規(guī)性認(rèn)證的數(shù)量非常多,超過140項(xiàng),幫助我們滿足海外業(yè)務(wù)合規(guī)需求。另外,我們利用亞馬遜云科技的責(zé)任共擔(dān)模型實(shí)現(xiàn)“合規(guī)繼承”,更好地保證好云平臺(tái)上的用戶的數(shù)據(jù),為我們的用戶帶來更多的信心,可以更放心地使用我們的平臺(tái)。“李少奕稱。
“對(duì)兆瓏科技來說安全合規(guī)多少都不算多的,對(duì)安全合規(guī)我們也是永不止步的,未來我們將持續(xù)與亞馬遜云科技展開合作,提升安全數(shù)據(jù)分析的效率,為兆瓏科技的設(shè)備管理平臺(tái)保駕護(hù)航。”李少奕總結(jié)道。
本文鏈接:http://www.www897cc.com/showinfo-21-12647-0.html安全日志存儲(chǔ)成本降低60% 兆瓏科技的全球乘云拓展之旅
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com