緊扣安全“第一顆紐扣”,石犀科技筑牢高校API安全防線(xiàn)
當(dāng)教務(wù)、科研、學(xué)工等數(shù)十套系統(tǒng)“各自為政”,師生隱私、科研數(shù)據(jù)究竟散落何處?
二級(jí)學(xué)院自建系統(tǒng)存在隨意調(diào)用數(shù)據(jù)、外包人員U盤(pán)拷走敏感文件…可能失控的流通通道,如何鎖住泄密閘門(mén)?
面對(duì)《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》及教育行業(yè)專(zhuān)項(xiàng)規(guī)范(如《教育數(shù)據(jù)安全管理辦法》),但數(shù)據(jù)分級(jí)不清、權(quán)限混亂、應(yīng)急無(wú)方——合規(guī)的“第一顆紐扣”,究竟該怎么扣?
從簡(jiǎn)化開(kāi)發(fā)的工具到數(shù)字業(yè)務(wù)的基石,API作為系統(tǒng)間的橋梁,支撐著移動(dòng)應(yīng)用、業(yè)務(wù)系統(tǒng)及云端的數(shù)據(jù)高效流通。面對(duì)教育行業(yè)《數(shù)據(jù)安全管理辦法》等政策對(duì)業(yè)務(wù)系統(tǒng)及師生隱私保護(hù)的嚴(yán)苛要求,守護(hù)這一極易成為攻擊突破口的核心通道,已成為高校數(shù)據(jù)安全建設(shè)的重中之重。
廣東省某高校作為國(guó)內(nèi)高水平綜合性大學(xué)及國(guó)家教育評(píng)價(jià)改革試點(diǎn)高校,構(gòu)建了多學(xué)科協(xié)同發(fā)展的院系體系。該高校以卓越的學(xué)科建設(shè)成果和創(chuàng)新的育人模式聞名,培養(yǎng)的復(fù)合型人才遍布全球關(guān)鍵領(lǐng)域,持續(xù)推動(dòng)行業(yè)進(jìn)步與社會(huì)發(fā)展。
在數(shù)字化浪潮中,該高校率先響應(yīng)教育新基建政策,構(gòu)建數(shù)據(jù)中臺(tái)統(tǒng)一底座,從教務(wù)管理到科研協(xié)作,全域業(yè)務(wù)交互深度依賴(lài) API 來(lái)實(shí)現(xiàn)。該高校攜手石犀科技,以“API安全治理中樞” 為核心引擎,持續(xù)提升安全治理能力。
01 資產(chǎn)可視 防住“看不見(jiàn)”的黑手
數(shù)據(jù)資產(chǎn)的有效梳理將極大提升數(shù)據(jù)中臺(tái)的運(yùn)行效果。該高校雖配備數(shù)據(jù)中臺(tái)管控治理數(shù)據(jù),但對(duì)內(nèi)部應(yīng)用資產(chǎn)、接口資產(chǎn)、文件資產(chǎn)以及用戶(hù)資產(chǎn)的實(shí)際狀況缺乏全面認(rèn)知,尤其對(duì)于API接口的開(kāi)放狀態(tài)、潛在安全風(fēng)險(xiǎn)與隱患以及合規(guī)性等方面,均處于信息模糊階段。
石犀數(shù)據(jù)流動(dòng)治理平臺(tái)(石犀平臺(tái))憑借其卓越的產(chǎn)品技術(shù)優(yōu)勢(shì),深度助力該高校數(shù)據(jù)資產(chǎn)識(shí)別梳理工作。針對(duì)該高校已識(shí)別的近150個(gè)應(yīng)用,石犀平臺(tái)持續(xù)更新API接口資產(chǎn)臺(tái)賬,通過(guò)對(duì)API接口等數(shù)據(jù)資產(chǎn)的精準(zhǔn)識(shí)別、系統(tǒng)梳理與深度分析,精準(zhǔn)填補(bǔ)數(shù)據(jù)中臺(tái)資產(chǎn)治理盲區(qū),讓治理更有序,更好地發(fā)揮出數(shù)據(jù)中臺(tái)的價(jià)值。
02 數(shù)據(jù)流轉(zhuǎn)清晰 鎖住泄密閘門(mén)
石犀平臺(tái)對(duì)校內(nèi)外網(wǎng)各業(yè)務(wù)系統(tǒng)所有接口調(diào)用接口進(jìn)行全面審計(jì),并實(shí)時(shí)監(jiān)測(cè)數(shù)據(jù)泄露風(fēng)險(xiǎn)。
從資產(chǎn)識(shí)別、精準(zhǔn)梳理、動(dòng)態(tài)監(jiān)測(cè)到深度分析,石犀平臺(tái)引入動(dòng)靜結(jié)合的治理思維,在動(dòng)態(tài)分析過(guò)程中實(shí)時(shí)處理動(dòng)態(tài)與靜態(tài)數(shù)據(jù),全方位減少API 數(shù)據(jù)泄露與違規(guī)風(fēng)險(xiǎn),提升二級(jí)學(xué)院自建系統(tǒng)的調(diào)用行為透明度,強(qiáng)化風(fēng)險(xiǎn)隱患的可控性,有效威懾潛在的業(yè)務(wù)安全與數(shù)據(jù)安全威脅。
此外,石犀平臺(tái)特有的“平臺(tái)+插件+服務(wù)”模式也為二次防護(hù)發(fā)揮價(jià)值——借助 SSL 加密插件、DM 脫敏插件、鑒權(quán)插件等專(zhuān)業(yè)插件,在鏡像模式下精準(zhǔn)實(shí)現(xiàn)數(shù)據(jù)加密、脫敏以及安全防護(hù)等核心功能,構(gòu)建API閉環(huán)治理體系。
03 全流程數(shù)據(jù)規(guī)范,扣好“第一顆安全紐扣”
該高校深刻認(rèn)識(shí)到,在API資產(chǎn)管理與風(fēng)險(xiǎn)監(jiān)測(cè)進(jìn)程中,必須同步建立一套完善且有效的接口安全規(guī)范和數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估制度。
針對(duì)該高校建立接口安全規(guī)范制度的需求,石犀科技為其上線(xiàn)的系統(tǒng)輸出接口安全規(guī)范建設(shè)制度,涵蓋接口安全規(guī)范和數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估制度,并實(shí)施常態(tài)化監(jiān)測(cè)。同時(shí),石犀科技為該高校定期開(kāi)展針對(duì)安全及開(kāi)發(fā)、測(cè)試人員的專(zhuān)業(yè)培訓(xùn),全面強(qiáng)化該高校的數(shù)據(jù)安全服務(wù)支撐保障能力。
石犀科技與該高校共建的API安全治理體系,不僅為該高??劬o了數(shù)字化安全的“第一顆紐扣” ,更打造出教育行業(yè)數(shù)據(jù)中臺(tái)防護(hù)的新范式。
未來(lái),石犀科技將持續(xù)深耕數(shù)據(jù)安全領(lǐng)域,堅(jiān)守 “治理一切數(shù)據(jù)流動(dòng)” 的使命,始終堅(jiān)持技術(shù)創(chuàng)新、價(jià)值創(chuàng)造、長(zhǎng)期主義,期待與更多院校攜手共筑數(shù)據(jù)流動(dòng)安全防線(xiàn),讓智慧校園既高效又安心。
-
海能新能源助力科技創(chuàng)新——第六屆射頻與天線(xiàn)技術(shù)國(guó)際學(xué)術(shù)研討會(huì)在深圳成功召開(kāi)
-
漢王友基與廣州美術(shù)學(xué)院達(dá)成校企戰(zhàn)略合作
-
以遠(yuǎn)見(jiàn)超越未見(jiàn) | 2023 山石網(wǎng)科 · 安全守護(hù)者峰會(huì)成功舉辦
-
漢王友基點(diǎn)陣筆新品上市,賦能紙筆互動(dòng)智慧教育場(chǎng)景
-
新生產(chǎn)力,躍升!2023WAIC“智慧金融與數(shù)字員工”分論壇在滬成功舉辦
-
DHL亞特蘭大樞紐投運(yùn)
-
三亞太陽(yáng)灣柏悅酒店開(kāi)啟盛夏山海暑期童趣之旅