icon企业行业主要业务方向概述icon

企业行业目标客户可以按照企业性质、企业规模、行业等不同维度进行划分,按照企业性质可分为:央企、国企、外企、民企;按照企业规模可分为:超大型、大型、中型、小微企业等;按照行业可划分为:能源、制造、建筑、快消等,根据规模、需求、信息化程度,数字认证可为不同企业提供不同的解决方案,2022年企业行业主要业务方向如下:

电子合同
合同文件的全生命周期服务,配套身份核验、存证保全、电子签章、信手书等产品为辅
电子招投标
政策支持,需求明确,方案精准,证书持续产出
密码服务平台
重要领域密码应用规划以及密码法,超大型和大型企业对密码基础设施建设有强烈要求
数据安全
安全认证网关、服务器密码机、数据脱敏、数据加密、加密信封
密评
预测央企登保三级系统或关键基础设施和重要领域密评业务。央企、国企国产化密码应用改造
统一身份认证
系统用户和权限资源进行统一、集中的管理,通过内部企业门户帮助实现企业用户身份的统一认证和单点登录,同时加强信息、服务的安全性、提升客户的方便性
icon数据要素赋能数字中国,数据安全面临全新挑战icon

“5G“、”云计算“、“数据中心”的发展推动新基建和大量数据应用快速发展,数据应用已经深入到国家建设和社会生活中, 作为应用的核心,数据安全面临的挑战呈现多维度、多角度特点。

icon各行业数据安全事件频发,我国密集出台政策进行安全加持icon
近年来,各行各业数据安全事件频发
圆通多位“内鬼”有偿租借员工账号,1300余万条公民个人信息被泄露。阿里投资的印度电商BigBasket被黑,2000万用户信息泄露。Facebook 起诉开发人员窃取 5500 名用户数据交行分行员工盗取主管账号,利用贷款业务漏洞骗贷1900万。电信巨头T-Mobile数据泄露导致用户个人财务信息曝光。抖音千万级账号遭撞库攻击,牟利百万黑客被捕。超2亿中国求职者简历疑泄露,数据“裸奔”将近一周······
icon以“密码”为核心的数据安全防护icon
icon统一身份认证系统-数据采集身份认证、行为审计icon

统一身份认证系统以用户身份管理为核心,基于认证技术和访问控制技术,提供集身份管理、身份认证、授权管理、应用资源访问控制及安全审计于一体的安全基础服务。实现用户身份的统一认证和单点登录,解决用户身份、权限等方面的安全问题。

身份核验:基于云服务平台,提供安全可信的身份核验服务,实现身份实时验证。身份认证:统一登录门户,采用多因素认证的方式,实现易用性与安全性的融合。访问控制:依据身份、角色等维度进行自动授权和访问控制,提高用户体验和工作效率。用户与应用管理:多维度建立用户和应用的对应关系,实现对人员、应用的统一管理。安全审计:建立针对管理员、用户行为的常态化检查监控机制,记录用户行为日志。通过对接签名设备或系统,可对审计数据做电子签名,确保审计数据的完整性,进而保证对核心敏感数据的任何操作均不可否认。终端环境感知:结合用户异常行为、终端环境、访问时间等因素进行风险分析,动态调整安全策略和用户访问权限,提高系统访问安全性。
icon国密安全通道-保障数据安全传输icon

与客户端建立国密SSL加密通道,保障数据通讯传输的机密性和完整性。有效防止不法监听、流量劫持、数据窃取等不法行为。各个区域站点网络入口部署网关,通过网关与网关建立SSL加密通道或IPSec隧道,保证各区域间的通信数据安全。进行安全认证代理,外部用户仅可访问网关地址,有效阻止非法设备的连接、漏洞扫描等恶意行为,最小化系统的暴露平面。

icon数据加解密-防止数据泄露icon

支持国产SM4算法的FPE保留格式加解密,可自动发现访问流量中配置的敏感数据并进行动态加密。敏感数据加密后存储、使用时解密,能够为应用系统数据提供强安全防护,有效保障数据在存储中的机密性、完整性。

icon数据动态脱敏-实现数据安全使用icon

分权脱敏:访问应用系统查询数据时,按不同的用户权限等级、对与业务无关的敏感信息(如手机号、身份证号等)作脱敏化处理,避免用户隐私外泄。避免运维人员、业务人员直接或间接接触敏感数据,有效规避数据展示时泄密的可能性。

icon数据静态脱敏-实现数据安全共享icon

自动发现敏感数据,针对用户不同的应用场景提供灵活的策略和脱敏方案配置,充分满足用户针对不同应用场景下的脱敏需求。生产库中的原始数据,经过数据脱敏系统后离线分发至测试环境,整个过程数据保持不落地,避免脱敏过程数据泄露。

开发测试
数据静态脱敏处理后形成新的测试库供开发人员使用,实现数据安全使用。
数据共享
数据静态脱敏处理后与其他单位或系统进行共享,保证数据公开的安全性。
数据分析
数据静态脱敏处理后提供给大数据分析部门或第三方机构,确保数据分析过程生产数据的安全。
icon方案价值icon
采集安全
身份认证、身份鉴别,对用户身份强校验,防假冒顶替、防信息盗取、账户盗用等
传输安全
传输加密,防止数据被篡改、防sql注入、防黑客攻击、防不法监听、防报文截取
存储安全
数据密文存储,防止数据文件拷贝、防DBA等运维人员数据泄漏与恶意窃取、防文件与数据丢失
使用安全
动态脱敏,对数据的使用严格划分权限,避免业务人员直接或间接接触敏感数据,防止数据泄密
共享安全
静态脱敏,数据离线分发至测试环境,供开发人员、其他单位共享,数据分析。实现数据安全共享。
icon关于数字认证icon
北京数字认证股份有限公司
• 成立于2001年2月,总部位于北京
• 首批获得《电子认证服务许可证》的专业电子认证服务提供商
• 领先的网络安全解决方案提供商
• 国有控股上市企业(股票代码:300579)
愿景:共建可信任的数字世界
• 保护网上业务安全可信开展
• 保障网络基础设施安全可靠运行
• 保护数据安全
以客户为中心,构建全国服务渠道
• 服务体系遍布全国,业务覆盖全国33个省级行政区
• 立足北京,服务全国,布局东北、华北、华中、华东、华南和西部六大区域
• 服务国家部委客户30+,各行业客户3万+,个人用户2亿+
icon国有控股企业 围绕网络安全构建生态业务icon
icon参与国家网络安全蓝图设计icon
icon多次荣获国家级重要荣誉icon
icon积极参与国家重大活动网络安全保障工作icon
icon引领“第一” 全力推动各行业创新变革icon
icon产品服务全景图:以密码技术为核心驱动力icon
icon丰富的应用实践 500强信任之选icon
icon电子招投标-成功案例icon
产品推荐 查看更多>>
    天锐绿盘云文档安全管理系统

    专注于为客户打造一个文档集中管理和灵活高效的文档分享、协作办公平台,通过云文档管理系统实现大数据集中存储、安全共享、权限管控、日志审计、移动办公等进行一站式管理,解决企业的文档管理难题。

    办公协同

    安全可靠

    使用便捷

    堡垒机

    天玥运维安全网关(堡垒机)能够对运维人员维护过程进行全面跟踪、控制、记录、回放;支持细粒度配置运维人员的访问权限,实时阻断违规、越权的访问行为,同时提供维护人员操作的全过程的记录与报告;系统支持对加密与图形协议进行审计,消除了传统行为审计系统中的审计盲点,

    完全可靠

    高效稳定

    魔方安全外部攻击面管理系统EASM

    魔方安全外部攻击面管理系统EASM,识别未知的数字资产(如网站、IP、域名、SSL证书和云服务),并实时维护资产列表;全面识别与监测数字化资产;监测数据泄漏情况,如凭证泄漏或敏感数据通过协作工具和云应用程序或第三方使用的协作工具暴露的敏感数据。

    全面识别

    多元监测

    主动探测

    持续监控