针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
近年来,高新技术快速发展,数字化转型成为教育领域高质量发展的重要引擎和创新路径。网络安全作为数字化建设的安全基石,却面临着网络安全人才缺口不断攀升的直接挑战,网络安全人才培养迫在眉睫。
结合多年丰富的网络安全技术积累与人才培养经验,银河集团信息数字人才创研院和解决方案部共同推出一系列教育行业解决方案,从网络安全行业出发,全方位助力高校形成人才培养、技术创新、产业发展与网络安全技术应用的良性生态。
本期第八话
银河集团信息&智慧校园敏感数据保护解决方案
随着高校数字化转型不断深入,数据价值不断得以挖掘,为广大师生学习、工作和生活提供了诸多的便利,充分体现了数据多跑路,师生少跑路的服务理念。然而,数据在方便高校服务管理工作的同时,也埋下了数据安全风险隐患,敏感数据的泄露,不仅影响学生、家长、教师、高校等主体,还可能外溢到其他领域,衍生网络欺诈、电信诈骗等,波及更多人群和领域,造成经济等各方面损失。如何保护高校的敏感数据,如何在保障数据可用性与流动性的前提下落实对数据机密性与完整性的保护是学校所关注的重要问题。从数据生命周期的环节来看,主要存在如下数据泄露风险:
(1)单一的网络安全与数据库访问控制手段难以满足控制敏感数据的访问,无法及时获知敏感数据是否发生泄漏行为;
(2)数据交换过程中,混杂一般数据和敏感数据,如未针对敏感数据采取控制措施,容易造成敏感信息泄露;
(3)第三方运维、开发人员管理不到位,造成脱库、删库和数据泄露风险;
(4)大部分高校尚未对数据存储过程进行安全规范,大量敏感数据以明文的方式存储在本地数据库中,容易因系统自身漏洞引发黑客攻击或者是非授权访问等方式造成数据泄露等问题,影响到数据的保密性。
智慧校园敏感数据保护解决方案思路
银河集团信息结合多年教育行业数据安全防护的实践经验,以“一个中心,四重防护”为敏感数据保护框架,致力于让高校“用好数据、管好数据、存好数据”,围绕数据保护处理活动的全过程与各方主体,面向数据库访问、数据库运维、数据流转与存储过程建立多层次、立体化的敏感数据保护能力:
访问过程保护
为数据库访问建立主动的安全防护能力,针对多种攻击场景为数据库提供有效防护,减少对数据库的攻击造成的数据库安全隐患。
共享开放保护
提供丰富的数据脱敏算法与水印溯源,辅助高校在数据开放共享过程中降低泄露风险,“用”好数据。
运维开发过程保护
分析数据库运维过程面临的数据安全威胁,为高校建立一条安全的数据库运维通道,降低因运维通道管控手段不足引起敏感数据泄露风险,“管”好数据。
存储过程保护
提供高强度加密算法,数据密文存储,帮助高校“存”好敏感数据。
一中心
以可视化技术展现组织数据安全状态,全方位监控数据使用和数据流动,实现预警潜在发生的数据泄漏,形成数据安全保障闭环,实现“事前可管、事中可控、事后可查”的数据安全目标。
智慧校园敏感数据保护解决方案
银河集团信息敏感数据保护解决方案由数据库防火墙、数据库运维系统、数据脱敏系统、数据加密系统、数据安全管理平台五部分组成,弥补高校敏感数据在访问过程、运维过程、共享开放过程与存储过程存在的安全短板,降低数据安全风险,构建高质量的数据安全防护能力,以确保敏感数据安全。
数据库防火墙
具备串接部署、策略路由、反向代理等多种部署模式,以数据库精细化访问控制、攻击防护为核心,提升访问数据库系统人员身份鉴别安全与访问安全,有效防止非法操作者对数据库的恶意攻击。
数据库运维系统
为了避免运维过程中运维操作不透明、高危操作与运维过程敏感数据直接接触等一系列数据安全威胁,数据库运维系统通过运维审批、动态脱敏等功能,保障运维人员针对数据库系统运维过程的运维安全。
数据脱敏系统
支持基于数据内容的识别,对敏感数据的自动发现和标识,结合系统内置的脱敏算法,保证数据逻辑关联性前提下,保障高校敏感数据在流转过程中的安全性,维护高校数据安全权益。
数据加密系统
对现有以明文存储在数据库的敏感数据进行表一级加密,并提供授权访问密钥,确保数据存储安全。即使数据泄露,也因为没有密钥无法读懂数据。
数据安全管理平台
提供数据资产可视化能力,提供数据资产全景图,对学校数据资产全方位统计展示,包括资产变更、数据流向情况、数据安全风险和安全事件等内容的监控告警能力。作为学校实战化数据安全运营技术工具使用、应用、运行等的统一入口,将抽象的数据安全态势转化成直观、可视的实体。从数据使用、存储、传输、共享、交换、流转的全流动视角,实时展现当前敏感数据流转的态势和数据安全风险,第一时间掌控数据安全态势,快速决策,实现学校数据安全可视、可知、可控。
应用价值
数据是高校数字化转型时代重要的生产要素,数据安全对于加强新时代教育信息化至关重要,银河集团信息的敏感数据保护方案主要实现以下几个方面的价值:
“管”好数据
解决方案构建从数据库建立从访问到运维过程的安全机制,对访问敏感数据的人员的权限体系建立,使敏感数据在流通、访问过程、运维过程屏蔽无关人员的访问权限,纵深防御,防止“篡改数据、删除数据、窃取数据”等安全威胁。
“用”好数据
专注敏感数据开放共享需求,配合强大的仿真脱敏算法,帮助学校用脱敏算法妥善处理数据流转过程中敏感数据去标识化、去个性化处理,保障数据可用性与流动性的前提下落实对数据机密性与完整性的保护的重要问题。释放数据价值,促进数据流通提供安全通道,兼顾安全与发展。
“存”好数据
为高校内部高敏感数据提供高强度数据加密,即使数据泄露,未有密钥也无法读懂数据,建立最后的数据安全防线,确保数据的安全性及私密性。
典型案例
项目背景
某大学不断加大智慧校园建设方面的投入,通过数据中心建设,实现了校内数据汇集、融合与开放,较好地解决了以往业务发展的“信息孤岛”和“数据孤岛”问题。但是随着数据不断积累,数据处理的角色更多元,系统、业务边界更模糊,业务趋于协同,数据的处理活动难以追溯和控制,传统的网络安全防护手段很难专门应对数据安全风险,围绕数据的处理活动中所面临的敏感信息泄露风险,需要构建一套有效的数据安全防护体系,确保数据安全可控。
建设方案
(1)构建数据库攻击防护能力,有效防范SQL注入及漏洞攻击威胁,保障了业务数据的安全使用。
(2)建立唯一数据库运维通道,提供账号准入、多重认证能力,限制部分特权用户权限,防越权操作。
(3)提供细粒度访问控制能力,从访问源、访问目标、访问行为、访问结果集等多维度限制数据库风险操作、误操作等行为。
(4)通过脱敏和加密方式提供系统表、敏感表、敏感字段防护能力,防止敏感数据泄漏、篡改。
用户收益
1.满足《网络安全法》《数据安全法》《个人信息保护法》等法律法规的要求。
2.以敏感数据为中心,综合访问控制、数据库安全、存储加密、数据脱敏系列技术栈,构筑立体化数据安全防护体系。
3.实现“进不来、拿不走、看不懂、抓得住”,保障数据全生命周期的安全可控。