当前IT建设还是以网络安全为主,更多的关注于谁能不能进来的问题,但每一次的信任都是开一条通道,忽视了利用该通道访问、使用、传输的是什么内容,是否合规,是否存在泄漏行为。
组织成员在办公过程中由于有意或无意等原因导致重要数据、文档泄漏;生产网或涉密网中的机密数据、文件可能会流入到低密级区域;运维人员从数据中心、数据中台、大数据平台批量查询、下载数据;数据治理过程中,治理人员对数据的访问、梳理、分析过程。业务系统中敏感数据导出、扩散风险;发到第三方的数据被扩散、滥用导致的商密泄密;个人电脑、邮箱里存有的机密数据、文档。
通过数据安全审计、数据脱敏、数据库加密等手段,保障不同行业用户的数据安全合规基本需求;通过数据安全治理,结合数据安全防护方案,保障行业用户的场景化数据安全管控需求;通过数据安全服务,结合数据安全治理和防护方案,满足行业用户数据资产整体安全治理需求。
数据资产风险评估服务主要是依据国家、行业等有关数据安全技术与管理标准,从风险管理的角度,对数据资产的重要程度进行分析,确定重点评估对象,识别评估对象所涉及的各类应用场景,评估数据资产在各应用场景面临的威胁及威胁利用脆弱性导致的安全事件的可能性,分析计算数据资产的风险值,并结合组织实际情况,给出合理化数据资产风险处置建议。
数据安全能力成熟度评估服务主要是依据DSMM相关要求,首先确定客户数据安全能力的目标等级,然后通过人员访谈、文档审核、配置检查、工具测试等方式,摸清数据安全能力现状,确定客户数据安全能力整体等级,并进行差距分析,找出数据安全能力薄弱环节,给出数据安全能力建设合理建议。
数据安全防护是指平台保障数据在其全生命周期流转中,每一个环节所必须提供的安全功能,包括数据产生(收集)安全、数据传输安全、数据存储安全、数据使用安全、数据删除安全和数据销毁安全。
场景1:满足法律法规以及行业监管要求:满足《数据安全法》、《网络安全法》、《等保2.0》中关于重要数据必须进行加密保存的要求。满足《密码法》中关于关键信息基础设施必须使用经过认证的商用密码进行保护的相关要求。
针对完整密评要求,需要在存储、传输、使用阶段满足数据加密需求,市场存在以下常见加密防护方案:
用户单位核心业务系统,存在大量数据导出落地场景,包括运维、数据分析、数据上报、运营报表等,此类场景下文件需要严格控制操作权限和业务流转安全策略。以安全客户端为探针,适配各业务安全需要并对文档安全生命流程进行支撑,通过权限管理,内容防护,外发审批等方式,实现在线场景支撑和防护能力。优点:文件严格控制授权、安全域以及操作权限,流程化支撑文件权限精细化 管控全流程记录。弱点:需要客户端支撑,存在推广难的问题。
避免数据随便进出,对终端进行全局文档防泄漏管控,同时考虑工作效率,对不同密级敏感等级,外发途径实行精细化管控措施。方案建设核心:【DLP】可对文档进行分类分级智能化识别,并按照敏感管控策略进行针对性管控。【DLP】提供外发审批模块,实现业务和工作按需进行涉敏涉密文档外发的审批,而非简单一刀切的防护手段。【DLP】和【文档加密】联动,安全外发+例外阻断,杜绝核心数据在公司外部二次扩散。
将人工智能技术引入到内容识别中,让识别准确度、效率和速度可以达到更准、更高、更快。相比普通关键字、正则表达式,智能识别算法识别更加准确、适应性更好。面对大数据量场景,智能识别算法能够更快、更便捷形成敏感数据特征。相比普通关键字、正则表达式,在达到相近的识别效果下,智能识别算法识别速度更快。
对所有泄漏途径进行管控,阻止敏感数据在未经授权下离开数据安全域。
提供多种防护能力,可以根据内容级别、人员权限、业务需求、所处环境实现灵活的等级防护能力。
以堡垒机为代表的传统技术手段主要以“人员”和“资产”为颗粒度构建运维管理体系,对于运维人员针对数据库的具体操作行为无法有效管控。
数据库运维管控产品是一款专门针对数据库运维人员操作行为安全管控的数据安全产品。通过统一登录、权限管控、多因素认证、操作审批、动态脱敏等技术,可实现对于运维人员的最小化权限控制、动态脱敏、危险操作阻断以及行为审计。
堡垒机:支持包括MYSQL、ORACLE、MSSQL、SYBASE、INFORMIX以及DB2等多种数据库类型,并且内置的应用发布服务器(又称为跳板机)模板内置了多种数据库客户端工具,可以支持用户使用不同的客户端工具运维不同类型的数据库服务。数据库运维管控:实现运维人员通过堡垒机调用工具登录数据库后,在进行具体数据库访问操作时,能够根据不同的运维人员进行不同的数据库、表、字段级的细粒度访问控制。实现运维人员在PC端通过堡垒机调用数据库工具连接数据库执行操作时,需要能够定位到哪个人员在哪台PC上使用哪个数据库账号在什么时候执行了什么SQL语句。需具备精准的定位溯源功能。
系统基于深度数据库协议解析技术,采用自动学习和智能分析模式,实现对数据库访问行为的全程监控、高危操作的实时告警和安全事件的审计追溯。
通过主动监听应用/API中的所有接口,并依据接口是否包含敏感数据,将接口自动分类为普通接口和敏感接口。对普通接口默认只记录不做安全监测;对敏感接口开启全文记录且开启智能监测,对敏感接口的异常访问行为智能告警。
系统包含通用的水印数据模板和水印规则与算法,如针对姓名、身份证号码、地址等类型特有的水印算法:身份证号码水印后同时保持部分数据特性,如年龄阶段、性别、所在地区等;数据水印通常是不可察的,它与原始数据紧密结合并隐藏其中,成为源数据不可分离的一部分,可经历一些 不破坏源数据使用价值或商用价值的操作而保存下来。包含以下方式:
对接采集数据安全相关日志,通过静态、动态、对比、关联等方式进行数据分析和异常检测,感知和识别目标数据资产上发生的事件和行为,提炼和预测整体走向和趋势,帮助用户在数据泄露发生或入侵造成严重后果时及时采取行动。
实现全网数据安全的安全风险的通报预警、数据安全知识管理、数据安全运营报告、数据安全风险评估、重大活动保障等数据安全运营活动的常态化、自动化。
以国家顶层法律为基线,结合行业监管政策为方向,构建以合规为导向,兼顾业务发展的数据安全方案体系。
围绕业务生命周期风险制定安全管控策略,并且结合动态变化的监管政策及业务发展,可灵活调整应对策略。
支持对数据安全事件的运营管理,支持整体资产接入管理、数据安全监测、安全事件调查、安全报告输出等功能,为数据安全运营部门对整体告警、预警事件的快速响应处理提供保障。使数据业务得到增值。
国家应急管理部建设全国统一的应急管理平台,其中数据安全部分由闪捷信息参与顶层设计及两期项目的承建。
围绕内容识别,从流转控制、全量审计、在线审批和邮件反查维度实现全面的外发邮件安全防护: 1. 利用策略工具,对样本文件进行分析,提取特征,形成防护策略; 2. 监控所有外发邮件,记录外发详情,对所有外发邮件进行存档; 3. 结合行内OA、微办公、邮件系统完成涉敏感邮件的在线审批流程; 4. 同时,提供历史邮件反查服务,可以实时利用最新策略对历史邮件进行泄漏检查。
客户需求:需要对多个地域的数据库进行审计,要求审计到对数据库的不当操作和异常行为并告警,能够以集中的方式监控风险。解决方案:1.分布式部署;2.中心统一监控风险;3.各个节点自主管理;4.异常操作实时告警;5.数据库风险自识别。用户收益:1.敏感数据发现;2.异常行为分析;3误操作告警; 4.事故定位追溯;5.满足内控外审。
电子病历四级建设项目,其中分为三个分包:①医院信息平台及应用软件、②统一协同管理平台及手麻系统、③安全等级 保护2.0测评。闪捷参与了第三分包——等保测评分包
McAfee Network Security Platform 以前沿的硬件平台为依托,采用能够对多种产品提供的数据加以利用的 Security Connected 方案,可以为对于入侵防护和监控具有超高要求的组织保驾护航。
安全可靠
高效稳定
亿赛通数据泄露防护系统(DLP),是一款融合机器学习、大数据分析、文档加密、访问控制、关联分析、数据标识等技术的综合性数据安全产品,可帮助用户对结构化和非结构化数据进行数据治理,为用户核心数据资产从终端网络、应用系统等全方位提供全生命周期保护。
敏感数据检测与响应
可信介质管理
文档安全管理
邮件敏感数据防控
同创永益IStorMVBox容灾接管一体机系统融合了同创永益连续数据保护与容灾管理技术,为用户提供了一站式的业务容灾与恢复服务。 产品集成了数据保护、容灾管理、计算存储等基础设施能力,除了在数据实时复制与备份等方面的卓越性能外,通过高可用方案和内置的虚拟化平台,可以实现对业务的紧急接管,保障企业业务连续性。
容灾演练
业务接管
数据恢复
数据传输