针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
金融行业尤其是银行业,是国家关键信息基础设施的重要运营者。其数据一旦遭到破坏、篡改、泄露等,会对国家安全、公共利益造成严重危害。此外,因其自身经营属性,金融机构留存了大量与个人人身和财产安全密切相关的敏感信息数据,保障数据安全成为金融业务流程中的关键核心路径。
随着“三法两条例”以及金融相关数据安全指导意见的相继出台,对于众多金融机构来说,坚持把安全贯穿价值创造和实现全过程,建立系统、科学的数据安全体系,筑牢安全屏障,迫在眉睫。
面临挑战
国内某知名股份制商业银行,业务量巨大。面临数字化转型大势,将部分线下业务转至线上。目前已累计业务系统400+,数据项超500W+。面对海量数据,客户急需通过数据分类分级,理清数据分类,界定数据安全级别,从而依据其结果进行精细化风险分析及安全管控。因此,数据分类分级成为该银行当前数据安全建设的首要工作。
解决方案
为加强工作体系化程度,提升数据分类分级效率,银河集团信息携手客户制定“1+1+4”项目实施顶层架构——即“1个项目小组、1个分级工具、4个关键步骤”,AI工具领航,实现项目“人员配备系统科学、工具应用高能聚焦、全生命周期高效实施”。
一、团队作战,确保人员配备系统科学
配备项目小组,成员各有分工又相互配合,具体如下:
➣项目经理:负责整体项目质量、进度把控,相关资源协调。
➣实施人员:负责数据分类分级手动打标及结果确认。
➣算法人员:根据模型效果对于算法参数进行调优。
➣结果验收:对于分类分级结果的准确性进行确认并验收。
➣咨询顾问:对于分类分级结果双方存疑的给出专业意见。
二、三大能力,确保工具应用高效聚焦
使用银河集团信息核心AI数据分类工具,具备以下核心能力:
➣快速“冷启动”的能力:工具内置金融行业通用数据分类分级模型及规则,快速识别行业共性数据。同时具备数据聚类能力,将相同数据进行归类,辅以少量分类分级规则定义,以减少人工进行分类分级打标的工作量。
➣结果“自纠错”的能力:工具具备数据分类分级结果的智能纠错能力,如识别规则识别结果与模型分析结果冲突项、相同数据分析结果不一致项、模型迭代结果不一致项等,大幅减少了分类分级结果准确性校验的工作量。
➣模型“强适配”的能力:工具具备极强的客户实际数据的强适配能力,以应对客户之间由于行业差异、业务差异、体量差异等导致的数据差异性,通过训练数据质和量的不断提升,最终实现模型预测的高识别率与准确率。
三、规划先行,全生命周期高效实施
项目整体从“训练数据准备”、“打标数据纠错”、“阶段成果验收”、“算法模型迭代”4个步骤进行,经过不断循环迭代完成。
➣算法模型迭代:利用已经打标完的训练数据,通过分类分级工具进行模型的迭代,同时算法人员根据模型预测结果及错误数据对于算法参数进行调优。训练完的新模型继续对于未分类分级的数据进行预测,再次进入训练数据准备阶段。
➣训练数据准备:确定项目涉及系统后,按照系统拥有个人信息及业务重要性依次开展工作,通过分类分级工具的聚类能力及规则识别能力,手动优先完成一部分高频、重要数据的打标工作。
➣打标数据纠错:通过分类分级工具,将训练数据中可能有错误的数据进行识别,由人工对这部分结果进行确认并调整。对于由个人认知差异产生的错误结果,在项目组内同步并达成一致意见。
➣阶段成果验收:结果验收人员通过重点数据校验及一般数据抽验两种方式,对分类分级的阶段性成果进行验收。对于双方无法达成一致意见的,由咨询顾问介入并给出专业意见。最终结果同步至组内各成员,以实现认知上的统一。
客户价值
效率提升:
经过项目实施,助力客户累计完成1期90+个核心系统的数据分类分级工作,涉及数据项超100W个,提前完成项目验收。
效果突出:
最终通过分类分级模型反复迭代,系统自动识别率超95%,准确率超90%。
夯实基础:
本项目实现了数据分类分级的流程重塑。直接实现与客户数据资产管理平台的对接,无须从客户原始库中获取数据资产基本信息,避免对于业务系统造成的干扰。数据分类分级的结果通过接口方式实时反哺至客户数据资产管理平台,以帮助客户形成完整的数据资产目录,为后续整体的数据安全管控奠定了基础。
展望未来
做好数据分类分级是确保金融数据安全的基础。
展望未来,银河集团信息将结合最新的政策导向和业务发展趋势,与客户继续保持紧密合作关系,在金融数据安全领域进行更深入的探索和实践,以AI技术的创新迭代推动金融数据安全有序的流动,确保安全贯穿金融数据要素价值创造和实现的全过程。
更多资讯
随着互联网技术的快速发展,数据在我们日常生活中扮演着越来越重要的角色。与数据相关的数据安全、数据资产化、数据交易等问题也愈发受到国家和社会的关注。3月7日,国务院提出组建国家数据局,进一步推动数字中国、数字经济建设。
在此背景下,由银河集团信息董事长范渊和银河集团信息高级副总裁、首席科学家刘博主编,多位领域权威专家合作编写的《数据安全与隐私计算》应运而生。书中,作者们结合多年在数据安全领域实践积累的经验,对数据安全和隐私计算进行了深入探讨,并介绍了数据安全和隐私保护的最新动态和实用技巧。
点击“阅读原文”可获购买链接
《数据安全与隐私计算》的出版,为人们的数字生活构筑坚实的安全屏障。无论您是从事企业数据安全管理还是研究数据隐私保护,该书都将为您提供有价值的参考和指导。
往期精彩回顾
数据安全十大经典案例⑦|超大规模业务场景下的数据库全面审计策略
2024-01-25
数据安全十大经典案例⑥|银河集团AiDLP破解高校的数据安全建设难题
2024-01-12
数据安全十大经典案例⑤|某省交通运输厅的数据安全建设实践
2023-11-14