点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
当前,数据安全已成为事关国家安全与经济社会发展的重大议题,在党中央高度重视和周密部署下,我国数据安全工作已经进入了战略规划和顶层设计落地实施的关键阶段。自2022年起,数据安全共同体计划连续开展三届数据安全“星熠”案例征集工作,遴选了多个数据安全优秀案例,形成了良好的“标杆”效果。
为发挥优秀案例示范引领作用,加强优秀案例宣传推广,现推出“数据安全‘星熠’案例”展示专栏,分享2024年数据安全“星熠”优秀案例成果,供各行各业参考借鉴。
数据分类分级及风险诊断系统在工业领域的应用实践
通过部署数据分类分级系统、数据安全风险检测系统、数据安全管理平台,提供工业数据识别、分类分级管理,数据安全风险监测预警、溯源处置的全生命周期安全能力,同时对接省级工业数据安全监测平台,实现IT与OT、内网与外网风险的融合分析。
实现了工业数据的识别和分类分级,进而明确数据资产及数据安全防护对象,并通过工业互联网数据安全监测分析技术,对数据访问、存储、共享、披露、删除等环节进行全流程安全监控,提高了数据安全风险发现、实时告警、防护处置等方面的能力。
本系统运用深度学习和自然语言处理技术,对工业数据进行精确的分类和分级,显著提升数据处理效率和准确性。基于工业生产场景构建专用数据集,涵盖各类恶意攻击载荷和工控协议通信流量。通过深度学习技术,实现了对复杂业务场景下通信流量和海量数据的智能解析,形成高效的数据威胁检测引擎。通过数据安全风险协同处置技术,实现了工业企业安全能力与前端设备的策略和防护能力联动。
本系统适用于工程机械、工业母机、钢铁、化工等各种工业企业,具有工业企业的数据资产分类分级、网络资产测绘、数据安全监测、网络数据安全威胁识别及溯源、态势感知呈现及省企对接服务等功能。
北京亚鸿世纪科技发展有限公司成立于2012年,是任子行网络技术股份有限公司的全资子公司。公司具有网络空间数据治理、网络与信息安全、工业互联网安全、数据安全及安全服务等解决方案。数据安全方面,公司已为运营商、各地市政府及工业企业提供多种数据安全监测产品和服务。
随着智能化、信息化技术的不断发展,越来越多的新兴技术在电力系统中不断应用,使得电力设备和监控系统所涉及工作难度不断加大。此外,现代电力设备和监控系统使用计算机网络技术取代了传统分布式厂站自动化设备技术,使得电力行业数据资产暴露在多重网络威胁中。
1、整体架构设计及建设内容
电力设备行业数据安全分类分级与风险诊断系统由智能分类分级系统、数据安全诊断系统、数据安全监测管理系统组成,结合网络和数据安全设备实现数据安全态势的可感、可知、可监管。
2、解决方案及思路
一是通过大模型+小模型相结合的技术,实现工业数据精准识别和分类分级。
二是支持网络资产数据接入,形成数据资产分布地图。
三是对数据安全风险进行常态化监测,及时发现潜在风险。
四是对风险事件进行还原和追溯,得到风险主机及系统数据安全风险的证据链。
五是基于接入的多源异构数据和告警规则产生安全告警。
六是策略配置,实现多源异构数据的统一接入以及安全分析规则配置和运营。
七是通过构建威胁研判分析引擎对监测发现的风险数据进行深入分析,快速定位问题影响和源头。
3、功能特点
一是工业数据识别和智能分类分级,定位敏感数据存储与分布,统计敏感数据量级并快速形成数据目录清单。
二是数据安全分析监测,基于深度包检测技术、数据包还原的技术和AI技术,实现数据识别、数据安全风险监测、数据跨境监测等功能。
三是风险监测与预警,对数据安全风险进行常态化监测,及时发现潜在风险,基于接入的多源异构数据和告警规则产生安全告警。
四是数据异常跨境检测,能够对敏感数据传输、异常流转、异常跨境等安全风险和异常行为进行监测和审计。
五是风险溯源取证,能够定位高风险主机、还原数据安全风险发生过程,提取关键证据,全方位支撑风险排查处置。
4、性能指标
本系统现网识别生产域、研发域、运维域、管理域、外部域等5大类22小类工业数据资产,梳理出公开、内部以及敏感数据,覆盖办公网、生产网和集团内网共800余台工业资产,有效识别了6万起数据安全风险事件。
数据分类分级及风险诊断系统,采用了先进的数据识别技术、深度包检测技术、AI技术等,实现了电力设备行业数据的安全分类分级、风险监测与预警、异常跨境检测等功能,大大提高了电力系统数据安全的防护能力,为我国电力行业提供了坚实的技术支撑。
制定全面的数据安全策略,包括数据识别规则、分类分级知识库、告警规则等,有助于企业规范数据安全管理,提高数据安全防护水平。同时,可根据企业实际情况,灵活调整策略,满足不同场景下的数据安全需求。
构建了威胁研判分析引擎,实现对监测发现的风险数据的深入分析,提高了风险定位和处置的效率。实现多源异构数据的统一接入和安全分析规则配置,降低了企业数据安全管理的复杂度。
提高电力行业数据安全防护水平,保障国家能源安全。在为企业提供了一套完善的数据安全解决方案的基础上,降低数据安全风险,推动电力行业智能化、信息化发展,同时,为其他行业数据安全提供借鉴和参考,具有广泛的适用性和推广前景。
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...