点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
为贯彻落实《中华人民共和国数据安全法》《工业和信息化领域数据安全管理办法(试行)》和《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,充分挖掘工业和信息化领域数据安全防护典型经验做法,切实增强行业数据安全保障水平,工业和信息化部组织开展了2023年工业和信息化领域数据安全典型案例遴选工作。此次典型案例遴选,按照“以点带面、点面结合”原则,面向工业、电信和互联网领域,征集了数据安全基础共性、数据安全监测分析、数据安全整体设计实施等“四方向、十类型”数据安全典型案例,经过申报推荐、形式审查、专业初审、专家评审和网上公示,在全国300余项申报方案中挖掘出了72项行业广泛认可、企业应用效果良好的典型案例,为指导工信领域数据处理者提高数据安全防护能力,促进数据安全技术、产品和服务产业化应用提供了重要参考。
本期分享2023年工业和信息化领域数据安全监测分析方向—数据安全监测感知类典型案例:安徽电信、保旺达《基于AI+的数据安全监测感知典型案例》。
相关链接:
以推动实现安徽电信数据“极致安全”为目标,基于低侵入式设计思想,围绕数据访问、流转环节,依托全流量,结合大数据+AI技术,构建以全局治理,全琏监测,全维感知,全时防护为目标的数据安全防护体系。
安徽电信借助AI+数据安全监测感知技术,显著提升数据安全能力。一是通过监测未知数据资产,实时掌握资产动态;二是全链动态监测数据访问风险,及时预警异常行为;三是自研算法监测加密流量数据异常,感知风险事件;四是用户实体行为分析构建合规基线,精准防护数据资产。
安徽电信运用AI机器学习技术,创新实现加密流量异常检测和非结构化数据分类分级。一是通过HMT-M模型整合加密流量的局部与全局特征,提升检测准确性。二是结合无监督与监督学习,构建基于NLP的非结构化数据分类分级模型,提升识别精度与效率。
安徽电信通过未知数据资产识别、核心涉敏业务系统访问监测、数据接口调用监测及日常IT数据运维监测等,既有效提升了数据安全防护能力,又能快速应用至金融、医疗、教育、交通等行业中。
申报单位:中国电信股份有限公司安徽分公司
中国电信安徽公司是安徽省内领先的通信运营企业,深化改革创新,推进战略转型,打造综合智能信息服务运营商。公司积极落实国家网络强国战略,全面承接网信办工作,助力安徽网信安全治理,被评为网络和数据安全应急技术支撑单位。
联合申报单位:江苏保旺达软件技术有限公司
江苏保旺达软件技术有限公司是一家提供专业数据安全产品及安全服务的国家级高新技术和专精特新企业。公司成立于2011年5月,以“创造更安全的数字未来”为使命,为政府、运营商、军工、金融、能源等行业用户提供数据安全整体解决方案和服务,为国家数字强国以及企业数字化转型提供坚实的网络安全基础与数字安全保障。
安徽电信积极响应网络强国战略,不断提升云网安能力。前期已构建完善的数据安全管理体系和技术能力,满足合规要求。然而,随着新技术应用,数据流动风险加大,未知数据资产监测和数据分发传输监测成为难题。因此,需强化数据安全监测感知技术,确保数据安全。
1、整体设计架构
安徽电信典型数据安全监测案例,以全面感知数据风险为核心,设计层次化的整体架构(如图)。建设内容涵盖数据资产监测、敏感数据识别、接口监控、行为监测及溯源审计等多个模块。
2、解决方案及思路
解决方案采用主备互补的数据资产监测方式,结合机器学习提升敏感数据识别准确率,实现静动态结合的接口可视化监控。通过用户实体行为分析,对数据访问行为进行全面监测,并利用多层关联跟踪技术绘制数据流转全景视图。
3、功能特点
该方案功能特点突出,支持流量数据包深度检测,未知数据接口识别,以及数据异常操作行为监测等。特别针对敏感接口风险进行识别,实现异常行为分析和主体画像构建。自定义监测风险场景功能,可根据实际业务需求灵活配置审计规则,提升安全分析的针对性和有效性。
4、性能指标
在性能指标方面,该方案表现出色,能够实时处理大规模数据流量,准确识别数据风险事件,并及时发出预警。同时,方案还具备高效的数据处理能力,能够快速生成数据资产目录和访问行为画像,为数据安全管理人员提供有力支持。
本次安徽电信数据安全监测项目取得了显著成果。在技术应用上,通过先进的AI+分析技术,实现对数据安全风险的精准识别与快速响应。在策略制定方面,围绕核心涉敏业务场景制定了全面有效的监测策略,提升数据安全防护的针对性和实效性。在创新性研究上,提出多项新技术新方法,为数据安全领域的技术进步提供有力支撑。
本项目成果具有重要的推广价值。一是本项目凭借AI+分析,大幅提升安全事件识别能力,发现多起违规事件。实时流量分析缩短告警时间至1分钟,效率提升500%,助力快速响应。二是为金融、医疗、教育和交通等行业提供可借鉴的数据安全监测模式和经验。三是通过加强数据安全监测感知,积极推动数字安徽发展,有效保护国家网络安全与人民隐私,打击数据犯罪,为社会稳定作出重要贡献。
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...