针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
近日,以“计算,为了无法计算的价值”为主题的2023云栖大会在杭州云栖小镇举办,本次大会共设置2大主论坛、3个主题展馆,呈现500余场并行话题。在云环境数据风险态势管理实践的话题分享中,银河集团信息高级副总裁郑赳分享了银河集团信息为杭州亚运会提供数据安全保障的经验。
郑赳在演讲中介绍到,杭州亚运会作为近年来赛事规模最大、竞赛项目最多、参与人员规模最大的综合性体育赛事。6大赛区,88个场馆,49个核心业务系统、赛事成绩、赛事管理、赛事支持三大类核心系统群全面上云、1万多终端设备接入访问,系统众多、敏感数据量大、人员繁杂、接入方式多样、数据安全挑战严峻。
亚运数据安全防护中面临5大防护难点:
1、 敏感数据广泛分布在各个涉亚信息系统中,底数不清,分布不明。
2、 运维人员多,身份复杂,数据访问权限控制难。
3、 系统间数据共享频繁。数据系统间业务数据交互量大,泄露风险大。
4、 数据使用监控难度大,数据泄露事件感知、监控、溯源难度大。
终端访问、办公场景接入终端多,人员杂,敏感文件数据泄露风险大。
银河集团信息通过持续三年的亚运保障,从预案准备,测试赛保障、技术演练、正赛重点保障全程参与,持续护航,累积投入35000+人天,1184台设备,累积分析800+亿条日志,防护2600+万次攻击,提交5500+份报告,不辱使命,出色完成保障任务。
云上数据安全整体架构通过云上技术体系整体保障支撑核心业务应用,并通过数据安全运营体系再护航保障过程中不断基于风险评估持续优化防护方案。
云上数据安全技术体系,通过资产梳理、数据库审计监控、接口监测、数据水印、数据脱敏、权限管控、防泄漏、态势感知等基础能力的云化部署、针对多租户场景强化云上安全资源的自动编排能力,实现安全能力服务总线,按需支撑业务系统的数据安全防护需求,并持续监控保障业务数据资产的安全态势。
云上数据安全运营体系通过赛事侧、场馆侧场景化调优与持续运营,优化数据安全风险监测模型,持续进行新业务场景的风险评估与闭环。
杭州亚运的数据安全防护整体设计上,通过在竞赛场馆侧通过堡垒机、数据库安全网关、数据库审计、一体化终端安全管控系统、网络防泄漏管理运维层面的数据访问权限控制,防范多角色用户接入层面的数据泄露安全风险。赛事系统侧应用云上数据安全资源池,防护数据访问使用中的篡改、泄露、异常请求事件。在赛事运营侧,通过统一数据安全管控平台,实现数据安全态势一屏通览,持续监测涉亚系统的数据安全态势。
银河集团信息在云上数据安全防护能力上提供了敏感数据发现、数据脱敏、数据调用接口监测、数据访问权限精细管控、敏感数据防泄漏、整体态势感知能力,针对亚运防护难点,覆盖对应5个主要业务场景。
一、敏感数据发现与梳理
涉亚49个核心业务系统大量异构数据源,多种数据库中的结构化和非结构化数据。其中票务、注册中心等业务系统中含有大量运动员、注册人员、观众、工作人员等个人信息敏感信息。
整体设计规划上:银河集团信息结合数安法、个人信息保护法等上位法要求,结合北京奥运会、G20峰会、成都大运会等过往重保成功经验,制定了一套契合杭州亚运会现状的《重大赛事数据安全分类分级标准》,作为系统化梳理全量数据的标准规范。
技术保障上:将云与数据安全深度耦合,通过与阿里云账号体系的打通,全面对接ODPS、RDS、OSS等云上服务模块,做到资产的自同步。同时引入AI大模型进行敏感数据建模,通过大量数据的学习,敏感数据精确识别率达到95%以上。
后续应用上:将敏感数据精确识别、分类分级后,会基于等级进行敏感数据打标,为后续数据安全防护与监测奠定基础,不同等级的敏感数据后续在跨系统调用、人员读取时进行不同等级的管控措施。同时打通分类分级与其他数据安全产品,实现直接把分类分级的结果同步给像脱敏、网关等其他数据安全能力设备,作为下一步处置的基础条件。
二、数据资产运维安全
本次亚运会合作商众多,涉及不同维度、多层面的系统维护保障工作,数据范围十分广泛。因此需要负责开发运维的人员也繁多,因此如何精准管控运维动作、实时发现高峰风险操作并能够及时处理将会变得十分关键。
针对数据资产运维安全,银河集团信息构建起“身份权限管控+数据处理管控”的双重保障机制。一方面,运维人员全部要通过浙政钉扫码登陆,进行身份认证,获取唯一的权限账号,保证专人、专账号、专权限,一旦发生问题,能够快速定位人员进行精准回溯。另一方面,通过数据安全安全网关对于通过SQL语句对数据库进行的操作进行细颗粒度管控,结合前面场景讲到的分类分级结果的同步,针对高敏感数据的运维操作进行风险告警或向上审批的不同防护机制。同时实现操作过程录像、操作命令记录、传输文件备存等功能,便于后期全面审计溯源。
三、数据共享交换安全
当前产业数字化发展如火如荼,数据的传递也从1.0阶段的表格复制共享,到2.0阶段的前置机文件共享交换,慢慢到3.0阶段通过API接口进行调用。因此如何加强对于API的监控,对于数据安全的管控来说异常关键。
为做好数据的交换管控:首先方案中先对于API接口资产进行精确识别,通过对报文头的检测有效区分URL静态地址与Restful API接口资产,防止出现大量无效告警,影响运维人员的判断;其次对于API接口调用流量进行双向识别,通过与分类分级能力的打通,对于回包流量中的敏感数据进行精确定位;同时,银河集团信息通过与阿里云的深度合作解决了云上租户业务引流的难题,通过与阿里云ODPS的对接,实现了无agent情况下的流量解析分析。
四、办公网数据防泄漏
办公网场景是最容易发生数据泄露的场景之一。办公网涉及人员众多,场馆办公场所条件不一,导致办公网的管控措施难以有效落地。针对此场景,我们首先进行了泄露路径的盘点,主要分两大类,一类是通过网络流量侧的泄露(如:IM软件、邮件等),另一类是终端侧的泄露(如:U盘、移动硬盘等外设,以及摄屏)。紧接着便基于不同的路径进行针对性措施加以管控,网络侧封堵各类即时通讯软件发送模式,基于邮件的发送做好流量审计;终端侧通过一体化终端办公组件的加持,对接入用户进行认证、杀毒和外接终端的安全监测。同时通过暗水印的方式做好屏摄的回溯审计,有效震慑此类泄露行为。
除了对于外泄途径的管控,办公网场景方案还进行了防护左移,终端用户接入赛事AGIS专网之前,除了通过浙政钉进行身份认证以外,还通过agent进行了终端环境的安全感知,检查终端运行状态,评估运行环境达到安全要求后,才会基于权限放开后端应用的访问。
五、数据安全监测与审计
前面分类分级、运维、共享交换、办公网是整个亚运安保过程中最重要的几个细分场景,那如何将亚运数据安全态势做整体呈现?这时候就要发挥整体监测审计的能力了,通过数据安全管控平台与各数据安全探针的对接,能够对场馆侧、赛事侧、供应链服务商侧的数据安全状态进行一体化展示,真正的做到了数据安全风险态势的一屏通览。
通过数据的汇集,也可以从最前端用户通过应用对数据的调用动作,到通过应用中间件对相应API接口发起访问,到最终通过SQL语句对于数据库落盘数据进行访问的全链条数据行踪链进行梳理,真正做到数据全生命周期的血缘分析,理清风险脉络。同时数据安全管控平台也可以通过与探针的对接,基于风险类别,一键下发处置策略,高效完成数据安全风险的操作闭环。
同时,银河集团信息在本次云栖大会云安全产品板块展出了银河集团云安全的整体解决方案,通过底层等保合规、云数据安全、商用密码、攻防实战等原子能力,构建面向公有云、私有云、混合云、行业云、边缘云等全场景云安全方案。同时灵活提供安全托管服务MSS、在线SaaS安全服务的服务模式,解决客户上云过程中的安全建设和安全运营问题。
此次深度参与云栖大会,银河集团云再次亮相。基于自身前沿的技术与丰富的经验,银河集团信息将继续与阿里云开展全面开放的合作,共建安全云生态,为用户提供更安全可靠的云安全服务。
往期精彩回顾
四川省雅安市市长彭映梅一行莅临银河集团信息调研走访
2023-11-03
《信息安全技术 网络安全服务能力要求》国标发布,银河集团信息深度参与
2023-11-02
感谢你 守住每一分荣耀!
2023-11-01