icon数据在流通、使用、共享和交换下面临的安全挑战icon

数据只有在不断的流通、使用、共享和交换下才能为企业创造价值,从而形成数据资产,也正因如此,数据在整个流通过程中的安全问题也越发的被重视起来。如何保证带有敏感性、机密性数据的文件或信息进行共享、交换、存储等操作时不发生泄露、非法使用的尤为棘手。

icon数据在流通、使用、共享和交换下面临的安全挑战icon
目前业界通过脱敏、加密等技术,可以较好的解决部分问题,但一旦泄露,却又无从措手。水印溯源技术能较好的解决溯源问题,堵住泄露口,针对word、图片等非结构数据已经有较成熟的水印技术,但数据库水印却没有好的产品。
误区1:数据已经脱敏,可任意使用了!
可以说对数据的安全分发、共享已经具备了一定条件。不过,为监督分发后的数据确实仅被合法、合理使用,需要有溯源监督机制
误区2:数据水印和传统文档、图片溯源简单相似
数据库水印直接在数据本身植入可溯源因子——根据数据特征进行差分隐私算法等机制,不依赖于图片底纹与载体,技术难度大
icon数据水印系统-概述icon

数据水印系统,主要通过对数据库、文件中的数据进行隐性修改、标记,以起到数据所有权判定与数据泄露溯源取证的作用。

icon数据水印系统-总体架构icon
icon数据水印系统-产品能力icon
1.数据库水印
广泛地数据库支持:支持对常规关系型数据、大数据及组件、国产数据库等进行数据水印的嵌入
2.结构化文件水印
结构化文件的支持:对结构化的数据文件添加数据水印信息
3.异构水印
支持多种异构方式的数据水印,库、文件相互之间水印的标识
4.丰富的水印算法
水印算法多样性满足不同场景溯源:支持对数字、字符等不同类型数据添加不同水印信息,使之具有更好的鲁棒性
5.灵活的水印配置
根据不同场景,实现水印方式精细化管理,水印重复利用,水印过程安全自动化
6.多模式数据溯源
疑似泄露数据文件上传溯源,指定一定条件后再溯源,对数据库中的数据进行溯源
7.开放的水印接口
支持接口开发,对接第三方应用系统,通过此接口可以对外部系统提供打水印服务,灵活扩展
8.多维度监控告警
系统自动监控并实时展示系统自身运行状况,支持对系统异常告警通知,支持告警阈值设置
icon数据水印系统-水印嵌入过程icon

数据库水印系统,在不影响原数据使用情况下,将水印信息嵌入到表数据、文件数据中,从而解决数据在共享、分发、使用中数据泄露无法溯源的难题,进一步保障了数据的安全使用。

icon数据水印系统-水印溯源过程icon

溯源过程中,只用获取到泄露的部分数据,即便在嵌入水印后数据被增删改查,借助水印嵌入算法的多列水印、水印密度、鲁棒性优势也能保证了水印信息的顺利提取。

icon数据水印系统-产品优势icon
数据源全面、完整性
支持关系型、大数据、云、国产化类型数据库,支持结构化数据文件;水印信息具备透明性,源库表结构无需变更,保证数据完整性。
高鲁棒性、隐蔽性
水印信息无规律,不可见、具有非常好的隐蔽性,保证水印密钥的安全;泄露数据如果被破坏,水印信息也不会丢失,同样可溯源
无依赖 可靠溯源
不依赖原始数据溯源,溯源更容易;自创算法,不断迭代,满足行业和客户不断发展变化的需求,更节省客户的投资
增量准实时水印
支持对数据库新增数据进行自动识别,实现曾量数据的准实时水印嵌入,高效准实时,同时节省资源
水印嵌入智能推荐
支持根据字段内容智能推荐水印字段,同时支持根据业务类型智能推荐水印字段;精准高效,节省用户时间成本
一键高效溯源
持文件数据,数据库等多种方式的溯源,支持一键高效溯源,上传泄露的数据即可启动溯源
icon数据水印系统-页面截图icon
icon数据水印系统-部署方式icon

支持软硬件一体化部署,客户无需另外提供硬件,旁路部署,无需改变现有网络结构。也可以支持纯软件,与业务系统网络可达即可。

icon用户价值icon
溯源取证
如出现数据泄露可通过泄露数据样本进行溯源追责,包括数据分发对象、分发单位、分发时间等信息,实现数据泄露后的溯源追责。降低数据使用的安全隐患,提高对数据安全的管理意识。
分发管理
可结合单位对数据安全管控的流程,实施数据安全流程管控,管理所有外发数据,一旦出现数据泄露、方便快速溯源追责。
数据产权保护
对于外发数据,可以打上特有水印数据,作为数据所有者的依据,从而达到数据版权保护,防止不法分子滥用、盗用数据。
icon使用场景-1.数据泄露时溯源icon

如出现数据泄露可通过泄露数据样本进行溯源追责,包括数据分发对象、分发单位、分发时间等信息,实现数据泄露后的溯源追责,降低数据使用的安全隐患,提高对数据安全的管理意识

icon使用场景-2.数据确权icon

对于外发数据,可以打上特有水印数据,作为数据所有者的依据,从而达到数据版权保护,防止不法分子滥用、盗用数据。

icon应用案例1:XX大数据局共享交换平台icon
项目介绍
XX大数据局,对外提供服务主要分为教育、社保、就业、医疗、婚姻收养、证件办理、公用事业、招商引资、中小学生学位申请、户籍办理、人才住房和保障性住房等服务。政务大数据的集中及数据的共享对数据安全提出更好的要求及挑战。
项目需求
大数据局业务系统数据保护大量重要数据,商业价值数据,需要对数据进行所有权保护。数据使用人员多,有各委办局以及第三方人员、运维人员,如出现数据泄露,需要对数据进行溯源取证,定位数据泄露的源头。
解决方案
部署数据水印系统、数据脱敏系统
支持大数据局各委办局对各业务数据进行数据水印嵌入;
方案效果
通过昂楷数据水印系统,大数据局旗下各委办局所负责的业务系统数据打上不同的水印; 实现了大数据局各业务数据的数据所有权保护; 可以对疑似泄露数据实现一键溯源,快速识别数据产权,定位数据泄露源头,支持快速取证。
icon应用案例2:XX重点大学icon
项目介绍
XX重点大学士教育部直属的综合性研究型全国重点大学、国家首批世界一流大学建设高校(A类),入选“985工程”、“211工程”、“强基计划”、“111计划”,按照“应用领先、基础突破、协调发展”的科技发展方略,构建起了覆盖基础研究层、高新技术研究层、技术开发层三个层次的科技创新体系
项目需求
内部重要数据,敏感数据,且对外使用、共享场景多、范围广,管理困难; 对外使用、共享多,一旦数据泄露,定位溯源困难; 经常需要对外发送数据文件,数据外发后,无法保证数据地安全使用
解决方案
部署数据水印系统、同时部署了数据静态脱敏系统
在对外使用、共享时对不用地使用部门和对象嵌入不用的水印;
外发文件数据通过水印熊坦进行水印嵌入后再外发。
方案效果
满足了等保合规和内控要求,对敏感数据进行脱敏;
对外使用和共享时,嵌入水印,保障了在数据泄露情况下,可以快速溯源追责
外发文件数据通过嵌入水印,可以保证数据确权
产品推荐 查看更多>>
    业务性能管理 BPC

    端到端的一体化业务性能监控,告警精准及时,跨越物理、 云环境,保障业务性能稳定无忧,即刻落地。

    功能完备

    安全可靠

    中创慧通全栈流程智能管理平台

    中创慧通全栈流程智能管理平台基于流程挖掘、通用人工智能、自动化技术,实现业务事件日志数据驱动的业务流程洞察,帮助快速建立全域、端到端的真实流程再现、监测、分析、优化及管理闭环,以数据驱动、从流程视角推动数字化转型升级,建立敏捷流程改进机制,以流程业务联动为抓手提升组织执行力,推动组织全域数字化实践与业务效能持续改善,实现组织卓越运营。

    流程探索

    流程业务联动

    企业流程全景地图

    流程监控分析驾驶舱

    金山云微型电脑系统

    金山云微型电脑系统,提供7*24小时运维团队,对云桌面底层硬件进行严格监控,检测到故障时,及时通过虚拟机迁移方式规避故障机器,实现故障的分钟级恢复。严格控制U盘和外设接入,网络白名单管理,实现对公司资产的全方位保护。通过云桌面实现统一身份认证,自动登录WPS、企业差旅/报销/流程等系统。

    自动登录

    身份认证

    帐号管理

    桌面监控