回帖奖励 1000 S豆 回复本帖可获得 20 S豆奖励! 每人限 1 次
牵网线的 发表于 2026-7-14 10:19
  
网络安全和数据安全,从字面意思上就可以看出保护对象和范围是有明显区别的。前者保护网络链路,后者保护的是数据。
iconic 发表于 2026-7-14 16:23
  
其实这块我挺有发言权的,哈哈哈
1、单纯从保护对象对比:
网络安全在乎,我的服务器、业务系统等会不会有漏洞、需不要打补丁,会不会攻破;
而从数据安全看:颗粒度会更细,重点关注数据的整个生命周期,采集、传输、存储、处理、交换、销毁;我的数据会不会在这中间被盗走、被乱传、被泄露;
2、关注重点上看:
网络安全主要重点看,有没有可疑的人进来,有没有漏洞被利用啊,流量是不是异常啊,像我们经常说的关键词就有区别:比如攻击、防御、入侵、漏洞、边界等等;
数据安全主要看生命周期:数据从哪来、存在哪、谁在用、传给谁了、该不该公开、销毁干净了吗?像我们经常说的关键词有:数据分类分级、脱敏、水印、溯源、标记、流转、出境、数据资产入表、SQL权限管控等等;
3、典型场景吧:
网络安全:HW啦、勒索病毒啦、DDoS攻击啦、漏洞被利用、钓鱼邮件啦、边界被突破。出事的时候,系统挂了,数据也就跟着挂了;
数据安全:内部有没有坏蛋偷偷导出数据卖给其他人、开发测试人员有没有把生产数据拷到测试库,还没脱敏、重要数据导致泄露,数据违规出境啦、APP过度收集个人信息被通报、数据分类分级没做完连自己有哪些重要数据都不知道。出事的时候,系统完好无损,数据悄悄出去啦。
4、最终输出结果
网络安全:系统不宕机、服务不停机、入侵被检测、攻击被检测、防御能成功等等;
数据安全:数据没丢失(反正我加密了)、敏感数据没泄露(反正我脱敏了)、流转合规、数据分类分级有管控、数据出境有审批有评估等等
5、两者之间的边界和衔接点又在哪里?
边界点:网络安全是城外边防军,管外部入侵;数据安全是城内警察,管内部数据违规,两者嘛,相辅相成;
衔接点:就说一个产品DLP,它管的就是数据从网络流出去,既是边界管控又是数据管控,典型的两者都占。现在很多医疗、金融、政务、关基设施都会做一个操作,就是网络数据安全风险评估,也就是网络安全+数据安全的检查,数据安全已经占比在4成左右了,以后只会更多。毕竟网络安全是基础,基础没搞好,数据安全就算了,先把地基打好再谈数据安全。

再发一次,删除我留言两次了
赵庆煜 发表于 2026-7-14 17:01
  
网络安全防护网络、设备、系统、访问通道;解决外部入侵、网络攻击、非法登录、链路窃听,守住访问入口。数据安全防护数据内容全生命周期;解决数据泄露、篡改、丢失、违规滥用,管控数据使用流转。最简区分网安防外人闯进来,数据安全防数据被乱拿乱用。
玉出昆山 发表于 2026-7-15 06:58
  
网络安全查的是“有没有漏洞”,数据安全查的是“数据从哪里来、存哪里去、谁用了、用完删没删”。一个管载体,一个管资产。对我们水务来说,网络安全要是没了,今晚全城停水;数据安全要是没了,明天全城用户收到诈骗短信,逼着集团赔钱。
所以我的经验是:网络安全是生存线,数据安全是发展线。 网络安全没做到位,你根本活不到考虑数据安全的那一天;数据安全没做到位,你网络安全再硬,内部人一个U盘就把你干趴下了。两手都得硬,但说实话,现在查数据安全查得比网安狠多了,毕竟上级要的是“不出舆情”,而不是“打不打架”。
yanda 发表于 2026-7-16 14:30
  
网络安全保护数据安全,数据安全需要网络安全来保护。
Fragence 发表于 2026-7-16 23:58
  
1. 保护的对象和关注点,完全是两个维度
网络安全解决的是“能不能进来、系统有没有漏洞”的问题。
以前做网安项目,我们盯着防火墙、WAF、IPS,看的是攻击特征、系统漏洞。输出的成果往往是:“今天帮客户拦截了多少次黑客扫描,打补丁堵了多少个漏洞”。

数据安全盯着的是“合法的人,在里面干了什么不合规的事”。
数据安全的防区是在业务内部,保护的是敏感文件、API 里的数据流向、数据库字段。输出的成果是:“财务的张三,今天下午通过 API 接口异常导出了 5000 条用户的敏感个人信息。”

2. 一线交付中,数据安全解决的几大痛点
没做数安交付前,很多客户觉得“我买了防火墙和堡垒机就够了”,实际做下去才发现全是死角:

“流量身份化”救了命: 以前内网出点事,告警日志里全是一个个冰冷的内网 IP,鬼知道这 IP 后面是谁。这次新版本支持多用户目录同时对接,还能解决 DHCP 动态地址、静态 IP 的身份溯源。直接把 IP 关联到“研发部-李四”,出事能直接找到责任人,这才是交付能落地的关键。

API 识别终于不用被“正则匹配”折磨了: 传统网安靠正则匹配去扫 API 传输内容,误报和漏报多到运营人员想骂娘。数安产品用上 AI 语义理解后,能看懂 API 里的数据意图、做动态分类分级。这次版本升级还带了 API 智能净化,把那些攻击噪声、无意义的报错自动滤掉,降噪效果非常明显。

对合法账号的异常行为有解了: 最典型的就是酒店、医疗或者政务场景,前台员工用合法账号批量导数据。传统网安一律放行,而数安产品能通过用数频率、数量去做研判,直接告警拦截,防的就是这种“家贼”。

总结一下两者的边界和衔接
网安是底座: 如果底座没建好,流量都没镜像引流过来,数安平台就是无米之炊。

数安是延伸: 网安就像是给企业“修城墙、装铁门”;而数安是城墙建好后,在里面装监控、盯行为,管好“进门之后的人,别把家里的金条偷偷运走”。
on_line_no 发表于 2026-7-17 09:29
  
从法律层面理解
《网络安全法》2016年审议通过、2017年6月1日正式施行,是我国首部网络安全领域基础性、综合性法律。立法核心宗旨是维护网络空间主权、国家安全和社会公共利益,保护网络用户合法权益,规范网络建设、运营、维护和使用全流程行为,筑牢网络空间运行安全底线。其核心逻辑是:保障网络系统本身安全,为数据传输、网络活动提供稳定可靠的运行载体。
《数据安全法》2021年审议通过、2021年9月1日正式施行,是我国首部数据安全领域基础性专门法律。随着数字经济发展,数据从网络附属产物升级为新型生产要素,脱离网络载体也可独立流转、交易、使用,原有《网络安全法》无法覆盖数据全生命周期风险,因此本法专门补齐数据治理短板。立法宗旨是规范数据处理活动,保障数据安全,促进数据开发利用,统筹数据安全与发展,维护国家安全、公共利益和个人、组织合法权益。

热门标签
全部标签>
标准化排查
课后茶话社
新版本体验
信服课堂视频
GIF动图学习
安装部署配置
功能体验
纪元平台
每日一问
王者破雾峡谷
案例实践挑战
项目案例
高手请过招
大规模VMware迁移替代
解决方案
2025年技术争霸赛
技术盲盒
场景专题
社区新周刊
【 社区to talk】
知识大闯关
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官
有一说一
VMware替换
破雾实践案例

本版版主

2540
1594
37

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人