運(yùn)營(yíng)商作為網(wǎng)絡(luò)及關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者,在滿足國(guó)家法律法規(guī)合規(guī)性,保護(hù)信息數(shù)據(jù)安全,個(gè)人隱私信息安全等方面,面臨著諸多挑戰(zhàn)。主要數(shù)據(jù)安全關(guān)注點(diǎn):
1. 數(shù)據(jù)安全組織體系建設(shè)完善
2. 數(shù)據(jù)安全能力建設(shè)
3. 用戶終端的數(shù)據(jù)安全
4. 數(shù)據(jù)內(nèi)部流轉(zhuǎn)安全
5. 數(shù)據(jù)離網(wǎng)及外發(fā)安全
6. 各類重要數(shù)據(jù)生命周期的管控
對(duì)運(yùn)營(yíng)商客戶的終端、系統(tǒng)、數(shù)據(jù)庫(kù)、大數(shù)據(jù)平臺(tái)、云內(nèi)生數(shù)據(jù)等在數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、共享交換、銷毀等全過(guò)程進(jìn)?防控,以“精準(zhǔn)可視、安全可控”為前提,實(shí)現(xiàn)“業(yè)務(wù)可知、安全可控、人員可管“的防護(hù)目標(biāo)。
1. 數(shù)據(jù)安全綜合治理平臺(tái),可利用AI、大數(shù)據(jù)智能建模,統(tǒng)一分析各類數(shù)據(jù)安全風(fēng)險(xiǎn),進(jìn)行態(tài)勢(shì)展示,并對(duì)接各能力單元,建立數(shù)據(jù)安全聯(lián)防聯(lián)控能力。
2. 通過(guò)資產(chǎn)梳理工具實(shí)現(xiàn)運(yùn)營(yíng)商電信企業(yè)重要數(shù)據(jù)和核心數(shù)據(jù)的識(shí)別
3. 通過(guò)數(shù)據(jù)脫敏系統(tǒng),對(duì)敏感數(shù)據(jù)進(jìn)行變形、屏蔽、替換、隨機(jī)化、加密,將敏感數(shù)據(jù)轉(zhuǎn)化為脫敏數(shù)據(jù);
4. 通過(guò)數(shù)據(jù)水印系統(tǒng),實(shí)現(xiàn)數(shù)據(jù)確權(quán)和泄露追責(zé)
5. 通過(guò)數(shù)據(jù)庫(kù)堡壘機(jī)器,對(duì)數(shù)據(jù)庫(kù)運(yùn)維行為進(jìn)行細(xì)粒度的審批和管控
6. 通過(guò)大數(shù)據(jù)審計(jì)平臺(tái),對(duì)數(shù)據(jù)庫(kù)操作行為進(jìn)行監(jiān)控,為事后追溯定責(zé)提供準(zhǔn)確依據(jù)
1)、數(shù)據(jù)訪問(wèn)與流動(dòng)過(guò)程全面監(jiān)控、審計(jì)和分析,高風(fēng)險(xiǎn)操作實(shí)時(shí)阻斷。
2)、對(duì)授權(quán)收集到的個(gè)人敏感信息,采取去標(biāo)識(shí)化或匿名化、關(guān)鍵字段加密安全存儲(chǔ)措施。
3)、面向互聯(lián)網(wǎng)及合作方開放的數(shù)據(jù)安全監(jiān)控,限制違規(guī)接入。
4)、涉及個(gè)人信息和重要數(shù)據(jù)傳輸、導(dǎo)出等,需要實(shí)施審批。
5)、對(duì)相關(guān)平臺(tái)系統(tǒng)數(shù)據(jù)資產(chǎn)進(jìn)行掃描,識(shí)別個(gè)人敏感信息,并確保各類數(shù)據(jù)處理場(chǎng)景中數(shù)據(jù)脫敏的有效性與合規(guī)性。
6)、滿足合規(guī)性要求。
內(nèi)置豐富的防攻擊規(guī)則,安全模型,有效快速檢測(cè)防護(hù)SQL注入、APT攻擊、撞庫(kù)、拖庫(kù)等行為。
深度檢測(cè),雙向?qū)徲?jì),獨(dú)創(chuàng)“六元組”,突破“三層架構(gòu)”審計(jì)行業(yè)難題,可精準(zhǔn)定位到人。
實(shí)現(xiàn)節(jié)點(diǎn)、規(guī)則、通知策略及風(fēng)險(xiǎn)統(tǒng)一管理,全面支持云架構(gòu),可與運(yùn)營(yíng)商云無(wú)縫結(jié)合。
不僅支持自身安全能力單元,還支持第三方廠商數(shù)據(jù)安全防護(hù)設(shè)備接入。