近日,在2024中国国际大数据产业博览会“数据安全产业发展”交流活动上,中国信息通信研究院安全研究所副所长魏薇发布了《数据安全产业技术产品服务全景图》(以下简称“全景图”)。全景图从数据安全产业的概念和内涵出发,围绕数据安全技术、产品和服务三个核心要素,呈现我国数据安全产业相关基本情况。
当前,我国数据安全产品能力不断增强,支持的业务场景越来越广泛,产品体系日益健全。全景图的数据安全产品部分共设置7大类型,15个子类,收录了92家企业的347项产品。亚信安全凭借在数据安全产品的技术能力和创新优势,成功入选数据分类分级/数据资产地图、数据安全管控(治理)平台、数据防泄漏、数据脱敏、隐私计算、数据安全风险监测平台等6大领域。
数据安全运营平台
亚信安全通过打通数据安全的各类原子能力,构建数据资产一本账、敏感度量一把尺、安全防护一张网、处置溯源一盘棋。运用人工智能、溯源分析、安全分析等引擎,实现全方位、深层次数据安全事件挖掘和风险监测,提升组织智能自动化数据安全风险监测和处置能力,为事前预警、事中处置、事后溯源赋能。
数据资产梳理
风险分析研判
亚信安全数据安全运营平台DSOP支持多源日志自动化解析,识别风险并进行归并,不仅实现了告警的降噪处理,还能够将核心告警信息在海量数据中提取出来,为分析研判佐证。
智能响应处置
亚信安全数据安全运营平台DSOP还支持将多种第三方能力进行组件式封装,实现了各个数字化场景的全栈自动化流程编排。
运营效果呈现
亚信安全数据安全运营平台DSOP支持以宏观大屏和微观报表的方式,展示系统里面数据安全的态势,直观地展示平台建设价值。
信数数据分类分级系统
亚信安全信数数据分类分级系统(AISDC)是亚信安全集数据资产测绘、数据分类分级和敏感数据发现为一体的产品,为数据安全全生命周期管控提供最核心的研判依据。与传统的数据分类分级不同,亚信安全引入了AI算法和大模型技术,对数据分类分级的准确率有极大的提升:
支持NLP对数据实体进行识别,利用分词技术,在数据中发现关键信息,提高分类分级的准确率;
支持列注释识别能力(通过hanlp自然语义分析进行分词 + TF-IDF + BM25算法 + 余弦值算法)进行相似度匹配;
支持列注释识别能力,对该字段进行分析,更加精确判定他的数据特征,从而打上数据标签;
采用lora、qlora等微调技术打造行业垂直领域分类分级大模型;
采用提示词工程、CoT等技术提高大模型的准确度。
信数数据防泄漏系统
网络数据防泄漏产品(NDLP)是一种保护企业组织敏感数据,防止敏感信息通过网络途径泄漏的安全设备。网络途径包括电子邮件、Web应用和FTP等数据传输通道。NDLP解析网络流量,识别网络中传输的数据,检测数据是否含有敏感内容,并根据设定的安全策略对数据泄漏行为进行记录,监控其网络上的数据流,以满足合规要求。
亚信安全数据脱敏系统
亚信安全数据脱敏系统(AISDM)可对敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护,该系统由敏感数据发现、静态脱敏、后台运维动态脱敏等主要子系统组成,可以在开发、测试和其它非生产环境以及外包开发环境中安全地使用脱敏后的真实数据集,同时采用多种探测规则,精确发现敏感数据,从源头上保护了企业和政府的数据安全。
隐私计算
隐私计算则是支撑数据安全的重要技术力量。在跨企业、跨行业业务协同蓬勃发展的时代,隐私计算为数据流通共享提供了有效保证。亚信安全持续加强在隐私计算技术,以及相关数据安全技术的研究与突破,并携手更多业界领先的隐私计算厂商,在技术研发、解决方案落地等方面加强合作,推动隐私计算技术及应用的发展,赋能数据生态和千行百业的安全发展。
数据安全风险监测
亚信安全信数应用安全审计系统(AISAPI),可有效帮助用户梳理庞杂的应用及接口,绘制接口画像和接口访问轨迹,监测敏感数据流动风险,识别接口调用的异常用户行为,为应用系统的业务数据合规正常使用和流转提供数据安全保障。
目前,面对数据安全威胁日益严峻的态势,着力解决数据安全领域“头痛医头、脚痛医脚”等突出问题,亚信安全为用户提供了数据安全治理整体解决方案及咨询规划服务,以数据全生命周期为主线,贴合客户实际业务场景的个性化解决方案,以及咨询规划服务,协助行业用户的数据安全治理实践中取得成功应用。
了解亚信安全,请点击“阅读原文”
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...