数智建设不断深入,企业内部的数据资产快速增长,并分散在数据库、文件服务器、业务系统、API接口等不同系统、不同存储环境中。如何界定敏感数据、重要数据,如何划分数据重点保护范围,如何追溯数据存储位置与流转轨迹等难题,成为企业必须直面的课题。而数据安全管理的第一步,不是直接部署防护措施,而是先摸清数据家底。

围绕企业摸清数据资产的需求,东方通网信打造数据资产测绘平台(以下简称“平台”),通过正则、自然语言处理、知识库、列名、文本相似度、文档指纹、文件属性、AI模型等多种技术手段,对企业数据库、文件以及网络流量中的数据进行智能识别和分析,自动完成数据资产发现、敏感数据识别、分类分级和资产统计,为企业后续的数据安全管理提供基础支撑。
多种技术融合 精准识别敏感数据
数据分类分级首先要解决的问题,是定位数据资产。平台打破人工梳理模式,支持对主机、关系型数据库、非关系型数据库、大数据组件、云数据库以及自主创新数据库等多种数据源进行数据识别,同时支持对网络流量中的敏感数据进行分析,自动发现网络中的数据库和文件,支持指定IP段、端口范围搜索资产,主动探查数据的实际存储位置。
在数据识别过程中,平台根据不同数据特点采用不同技术手段:固定格式数据,使用正则表达式进行匹配;文本、图片、压缩文件等数据,通过关键字进行识别;对于难以直接提取关键字的文档,则通过相似度匹配进行判断;结构化数据,可通过表结构、字段名称及字段注释进行识别。同时,平台还具备机器学习技术识别能力,多种识别技术相互补充,适配不同类型、不同形态的数据。
覆盖多维数据源 全景掌握数据资产
企业数据资产并不局限于单一数据库中,而是分散在关系型、非关系型、结构化、非结构化等多种载体中,并存在动态流转传输场景,单一数据源梳理极易造成资产遗漏。
为此,平台支持对上述多种数据类型进行静态分析,包括MySQL、SQL Server、Oracle、PostgreSQL等关系型数据库,以及MongoDB、Redis、Hive等非关系型数据库,同时支持CSV、HTML、JSON、PDF等非结构化数据。不仅如此,平台还能够动态识别HTTP、FTP、SMB等网络协议传输中的API流量数据敏感特征。
从存储数据到传输数据,从数据库到文件,平台帮助企业打破数据资产梳理边界,全面掌握数据存储位置、资产体量、流转路径等信息,扫清数据治理盲区,真正做到全面摸清资产。
内置多行业成熟模板 快速建立数据分类分级体系
数据分类分级并非简单为数据打标签。不同行业、不同企业的业务特点和管理要求差异明显,若从零开始设计分类分级规则,不仅工作量大,也很难快速形成一套完整、可落地的分类分级体系。
基于多年项目实践经验,平台内置多个行业分类分级模板,覆盖电信运营商、金融、医疗、能源等不同领域。企业可以根据自身所属行业和实际业务特点选择合适的基础模板,再结合自身需求进行动态调整,形成匹配企业发展的数据分类分级规范,大幅缩短分类分级体系搭建周期。
智能识别溯源 精细化管控数据资产
数据安全管理的重点,不仅是发现敏感数据,更要掌握数据的类别、分布、体量、层级等多维信息,支撑后续精准管控。
平台能够从海量数据中精准识别敏感数据,并进一步定位数据资产的存储位置和分布情况,对敏感数据量级进行统计,同时,平台可以结合内置算法规则以及行业法规标准,对数据进行分类、分级,并形成数据资产清单。
通过全景数据综合研判,管理人员可全面掌握企业数据资产情况,实时洞悉重要数据库的访问行为以及潜在安全风险,让数据分类分级从一份静态的“数据清单”,变成企业动态的数据安全管理依据。
识别规则灵活调整 动态匹配企业发展
企业业务持续迭代,数据结构不断更新,行业数据分类分级标准不断调整。数据分类分级平台,也需要能够根据实际情况进行调整,以满足企业长期治理需求。
平台支持灵活配置识别规则,对于误识别的数据,可以对规则进行修正;对于漏识别的数据,也可以增加相应的正则、关键字或其他识别逻辑。在重要数据、核心数据识别过程中,企业可根据自身数据分类要求整理样例数据、正则表达式或关键字,并结合系统识别结果持续调整规则。
以智能化自动识别提升效率,人工调整保障精准度,实现技术能力与业务场景的不断融合,让分类分级体系贴合企业真实业务场景,可长期、稳定、高效支撑企业数据治理。
多维可视化呈现 数据资产态势直观可控
数据资产梳理完成后以零散表格形式呈现,碎片化严重,无法整体反映数据资产态势,不利于管理人员统筹决策、风险研判。
平台则能够对数据库、文件库以及API接口中的敏感数据分布进行统计,并从数据资产、数据分类、数据分级等多个维度呈现分类分级结果,同时支持分类分级结果导出,为后续的数据使用情况梳理以及数据安全威胁、风险分析提供基础数据支撑。
此外,平台还提供丰富的报表和技术报告,可以从数据资产统计、敏感资产分布、敏感资产清单等多个维度呈现分类分级结果,并支持自定义报告以及PDF、XLSX格式导出,实现数据资产可查、可看、可统计,并可输出决策报告,为后续数据合规审计、风险监测、脱敏管控、访问权限优化等工作提供完整、精准的基础数据支撑。
沉淀行业实践积累 赋能企业数据治理体系落地
数据分类分级与企业实际业务高度贴合,不同企业的数据结构不同,业务模式不同,分类分级要求也不同。因此,产品技术能力与行业落地经验缺一不可。
目前,东方通网信已落地23个数据分类分级项目及服务案例,其中包括17个中国移动相关项目,覆盖10余个省以及中移金科、移动研究院、移动集团网络部等核心单位。此外,还具有电信运营商、能源、教育等行业的数据分类分级实践经验,形成适配不同行业、不同规模企业的标准化治理方案。
一线项目实践不断反哺产品能力迭代优化,让平台功能、识别逻辑、分类规则等能够更加贴近真实数据安全建设场景,可为企业提供产品能力+落地服务+行业合规一体化的数据治理支撑。
从“摸清家底”开始 做好数据安全的每一步
数据分类分级并不是数据安全建设的终点,而是企业构建全维度数据安全体系的基础。只有摸清企业数据资产情况、厘清数据层级、明晰数据风险,才能为后续的数据脱敏、访问控制、安全审计、风险监测以及数据安全防护提供明确依据。
东方通网信数据资产测绘平台以自主创新技术为核心,行业合规标准为准则,落地实践经验为支撑,通过全域资产发现、精准分级识别、动态规则迭代、全景态势呈现、行业模板赋能等多项核心能力,帮助企业高效完成数据资产规范化梳理,构建清晰、完整、合规的数据资产清单,为数智转型筑牢安全底座,护航业务持续创新发展。
更新时间:2026-10-10
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号