针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
近年来,全国各地纷纷设立大数据管理局,为智慧城市的转型提供了有力抓手。大数据管理局能够打破“数据孤岛”,但数据交换过程中的安全问题该如何保障呢?
在9月17日举行的2019年国家网络安全周“大数据安全论坛”上,中国电子技术标准化研究院信息安全研究中心主任刘贤刚,上海市大数据中心高级工程师梁满、天津市大数据管理中心副主任肖斌、内蒙古自治区大数据发展管理局处长全鑫,以及银河集团信息副总裁林明峰等共同探讨“大数据共享交换管理的安全保障”。《中国信息安全》杂志主编崔光耀担当主持人。
观点碰撞的圆桌对话,从应用方、标准方、产业方视角,都“吐槽”了哪些痛点和难点,又引出了哪些新方向?
应用方:大数据落地实践过程中的体会和难点?
内蒙古自治区大数据发展管理局处长全鑫
自2016年内蒙古获批建设国家大数据综合试验区以来,不断完善大数据法规标准体系建设,加强数据整合共享,为政务服务等大数据应用起到了积极的作用,但在数据共享过程中安全问题也日益凸显。需要希望着重解决以下三个问题:一是与数据治理法律法规相继出台,但整个法律体系尚未形成,建议相关法律的制定要充分考虑数据的特殊性;二是近年来与大数据相关的标准建立了不少,但距离形成建立完整的数据安全标准体系,相关标准落地、衔接等方面还存在问题,还需要拓宽标准的制定渠道;三是,在云计算、大数据等新技术应用场景下,数据安全的技术实现要充分考虑如何去适应和应对。
天津市大数据管理中心副主任肖斌
天津已先后出台了《天津市促进大数据发展应用条例》《天津市促进数字经济发展行动方案(2019-2023年)》,特别是《天津市数据安全管理办法(暂行)》等地方性法规和制度文件。天津市大数据管理中心将在网信办的直接领导下,在新法新规、执行标准上下功夫。同时,认真思考大数据安全、大数据安全体系的含义,突破现有政务网络和共享交换平台安全的概念,以更大更广更宽的视角,让大数据安体系建设落地落实。
上海市大数据中心高级工程师梁满
上海市大数据中心成立于2014年,一直在建设数据共享交换平台,建设过程中非常重视数据安全工作。在推进数据安全建设工作中,发现了几方面的问题:一是,国家制度发展规划标准的缺失;二是,传统基于边界安全防护的理念需要转换,在大数据环境下数据交换这样的场景里,要以数据为核心,安全防护应当围绕数据全生命周期;三是,大数据环境下,传统的安全技术手段有效性降低,比如数据访问控制,数据不再是单向简单的流动,而是跨组织、跨不同数据控制域的流动,如何做好数据流向的安全授权,希望从国家、产业层面帮助我们一起来解决。
标准方:目前数据安全规范标准的现状?
中国电子技术标准化研究院信息安全研究中心主任刘贤刚
标准是分多类型的,有强制性国家标准、推荐性国家标准,行业标准、地方标准等等,不同标准解决不同问题。我们国家大数据安全标准制定步伐位于全球前列,从原来的跟踪采纳,到现在向国际输出中国数据安全的实践标准等,这体现了我们的国际化水平和能力。在大数据安全领域,可参考的国际标准非常少,我们现在面临的标准化问题也属于国际前沿问题,需要自己在实践积累中不断总结出标准,这和以往做标准不一样。
产业方:产业如何为大数据发展提供技术支撑?
银河集团信息副总裁林明峰
大数据时代,基础设施发生了很大变化,在传统场景中用服务器和数据库来承载应用和数据,应用是系统的核心,到了大数据时代,数据成为业务的核心,一切都围绕大数据的生命周期展开,传统的安全防护措施不能完全防御大数据安全风险;大量数据汇集后,数据面临的风险越来越高,安全防护体系要结合大数据使用特性、落地实践相结合,引入更多的新防护技术和平台。再从应用场景角度来看,原先安全防护方案关注分区隔离,但是在大数据场景中,数据只有交换共享才能让价值最大化,数据安全也已成为辅助的角色变成一个非常重要的角色,如果不能在数据使用过程中,通过技术和管理手段来保护数据的安全性,一旦出现问题,可能会造成不可估量的损失。所以,产业也要研究新的技术和防护手段,来迅速落地,保证大数据在新场景新应用中,也能够得到有效的防护。
一句话观点阐述
内蒙古自治区大数据发展管理局处长全鑫:数据安全不得不为,而且一定大有可为。
天津市大数据管理中心副主任肖斌:数据安全不再局限于共享交换安全。
上海市大数据中心高级工程师梁满:大数据安全是一个全新的挑战,需要主管机构、标准制定方、安全厂商等群策群力。
中国电子技术标准化研究院信息安全研究中心主任刘贤刚:八个字,安全基线,产业发展。
银河集团信息副总裁林明峰:建议在制定标准时,多考虑和产业界一起,互相发挥优势。
银河集团信息已成功与多个地市的大数据管理局建立合作,助推各地大数据局将网络信息安全的顶层设计纳入智慧城市规划之中,助力智慧城市建设和数字化转型。2018年银河集团信息参与了杭州市市场监管局发布的《政务数据共享安全管理规范》相关的顶层设计和数据治理。杭州市数据资源管理局就是以管理的视角,从政策、法规、顶层设计到落地实施的一个典型案例。
此次论坛,银河集团信息首席科学家刘博在“城市大脑场景下的数据安全监管“主旨演讲中,介绍了城市大脑就是利用大数据、云计算、人工智能等多种技术组合创新,来构建城市数字化运行的基础设施,这一工程将汇集政府、企业和社会等大量的多源和异构数据进行融合计算,感知城市的生命体征、城市分析、协同指挥和科学治理。因此,要通过线上线下结合,包括物联网、政务网、移动网等,实现智慧的调度、政府的服务与监管、以及产业集群的转型。
刘博认为,在城市大脑场景下,数据资源管理部门需要急迫的认识到数据的两面性-数据的共享利用与数据的安全使用,因此政府的监管应该双管齐下。从技术方面而言,应该全力构建政务数据全生命周期的安全监管体系,加强数据资产梳理、数据安全分类分级和数据共享交换场景下安全监管。通过智能化检测防护、全城全网安全态势感知、数据全流程安全管控和动态访问控制等方式,建设安全的数据大脑,最后需要构建面向城市级的安全运营中心。