10月9日消息,談到數據安全合規,就不得不提到金融行業。作為對數據安全要求最為嚴苛的領域,金融行業的安全合規向來是數字行業的標桿。
近日,全球支付終端解決方案領導者百富集團旗下的子公司兆瓏科技就介紹了其在全球拓展業務時,在安全合規領域的實踐經驗。
兆瓏科技專業從事物聯網生態系統服務,自主研發物聯網通用設備管理平臺、商用終端產品、應用市場、大數據平臺等一系列產品。目前,平臺設備量超過1000萬臺,業務覆蓋100多個國家和地區,平臺上的應用已經超過1萬個。
在全球范圍內保障金融級別的安全合規談何容易。兆瓏科技云安全專家顧問李少奕就指出,作為一家物聯網生態企業,隨著設備量、數據量的增多,我們每天的數據量是劇增的,這給我們帶來了非常大的壓力。我們之前也使用了第三方的SIEM(Security Information and Event Management安全信息與事件管理)安全分析平臺解決方案,但它們已經不能滿足我們的需求。
這其中,兆瓏科技遇到的主要挑戰有三個:
第一,金融行業最高標準的PCI-DSS合規要求對涉及支付設備管理的物聯網通用設備平臺的審計日志有監控和報警,而且要有實時的預警。PCI-DSS對數據持久性也有要求,至少要保存一年,有三個月的熱數據,同時對機密性也有要求,需要用高強度的安全密鑰進行加密,并且要對數據有權限管理、訪問限制。
第二,兆瓏科技的環境是多元化的,會出現數據孤島的現象。兆瓏科技內部環境包括本地防火墻和云上多來源日志,另外由于設備量非常大,每天新增的數據是非常多的,每天有2億條、超過50GB的安全數據,也為現有的SIEM平臺帶來很大的壓力。
第三,對多樣化的分析工具有需求,包括可視化、報警、快速分析以及未來可能做一些基于業務的預測的模型,而且要與云上的服務進行原生集成。
為了應對業務快速增長帶來的上述挑戰,兆瓏科技選擇了亞馬遜云科技安全數據湖來做幫手。
據李少奕介紹,通過采用亞馬遜云科技安全數據湖,滿足了PCI-DSS對日志的監控與分析的全部9項要求。同時,安全日志收集效率提升了40%,安全日志存儲成本降低了60%。它集中地管理了企業組織賬戶下所有賬戶的安全數據。通過Amazon Athena、Amazon SageMaker等安全分析服務,提升分析的效率,幫助企業搭建基于業務的安全威脅檢測的模型。
“對于出海的業務,亞馬遜云科技給我們提供很大的幫助,其基礎設施覆蓋的國家和地區非常廣,超過240個。亞馬遜云科技通過安全標準和合規性認證的數量非常多,超過140項,幫助我們滿足海外業務合規需求。另外,我們利用亞馬遜云科技的責任共擔模型實現“合規繼承”,更好地保證好云平臺上的用戶的數據,為我們的用戶帶來更多的信心,可以更放心地使用我們的平臺?!袄钌俎确Q。
“對兆瓏科技來說安全合規多少都不算多的,對安全合規我們也是永不止步的,未來我們將持續與亞馬遜云科技展開合作,提升安全數據分析的效率,為兆瓏科技的設備管理平臺保駕護航?!崩钌俎瓤偨Y道。
本文鏈接:http://www.tebozhan.com/showinfo-21-12647-0.html安全日志存儲成本降低60% 兆瓏科技的全球乘云拓展之旅
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com