立即咨询

电话咨询

微信咨询

立即试用
商务合作

明朝万达Chinasec安元数据安全管理系统

明朝万达Chinasec安元数据安全管理系统,整合智能数据治理平台与终端数据防泄漏系统功能。支持全生命周期数据治理、终端敏感信息防护,助力企业实现数据可控可管,提升数据安全等级与合规管理能力。
立即咨询

 

icon数据安全整体建设框架icon

明朝万达基于在各行业的数据安全最佳实践,面向企业推出全流程数据安全解决方案,提供围绕数据安全咨询规划、数据安全能力建设、数据安全运营服务的能力,帮助企业实现合规有序、有效保护、高效运营的数据安全防护体系

 

 

icon数据安全咨询icon

数据安全咨询服务——资产梳理、分类分级、风险评估

 

 

icon数据安全能力建设方案icon

数据安全能力建设整体解决方案

 

 

icon数据安全运营管理icon

数据安全运营管理

 

 

icon数据安全产品分布icon

 

 

icon智能数据治理平台icon

智能数据治理平台通过自动嗅探资产、自动分类分级对数据资产进行敏感数据识别、梳理,以及对数据的有效理解和分析,完成对数据进行不同类别和密级的划分形成数据资产清单、数据分类分级报告,全局掌握企业数据资产,提高工作效率,保证资产梳理质量

严格遵守《数据安全法》、《网络安全法》、《数据生命周期安全规范》《金融数据分级安全指南》等行业法规,有助于满足数据驻留和法律合规性要求
数据资产梳理
显性化企业的数据资产,灵活展现企业各系统的数据资产目录
元数据管理
进行元数据的管理,便于后期快速构建企业数据地图,构建数据的血缘关系实现数据血统分析和影响分析
数据分类分级
根据国家以及行业数据分类分级相关法律法规对采集数据进行分类分级,并给出防护建议
业务活动图绘制
提供业务活动图绘制功能,可以根据企业自身情况,绘制业务数据活动图清楚了解数据的业务流程以及数据的流转
 
 

 

icon数据脱敏系统icon

数鱭掘获癤降冩者致力于解决在数据分析,数据外发等场景,基于合规性视角出发,根据开发和测试环境需要,对同一敏感数据读取时进行不同级别的遮蔽、替换、随机等操作。包括静态脱敏和动态脱敏


结合《数据安全法》、《网络安全法》《数据生命周期安全规范》、《金融数据分级安全指南》等要求,实现对导出数据的批量脱敏功能,降低金融机构敏感数据随意使用而造成泄漏的风险

系统支持多种类数据源接入,包括国际主流关系型数据库(Oracle、SQLServer、MySQL、DB2...)、国产数据库(达梦、人大金仓、南大通用)、MPP数据库、NOSQL、基于Hadoop平台的数据库,以及各类型的文件和图片,支持同构数据库和异构数据库之间的脱敏,还支持本库脱敏,图片脱敏、标识脱敏等

 

 

icon数据库审计系统icon

数据库安全审计系统是针对数据库操作行为进行细粒度审计的合规性管理系统,通过对各类数据库访问行为进行解析、分析、记录、汇报,帮助用户事前规划预防,事中实时监视、违规行为响应,事后合规报告、事故追踪溯源,同时加强内外部行为监管、促进核心资产的正常运营

产品能力
分类分级敏感数据审计;细粒度的审计规则;风险事件检索和统计;风险事件下钻;风险坆件历史关联;SQL模板和参数;风险事件报表;三权分立;行为检索;会话检索
产品价值
数据安全治理的基础和重要环节;风险事件追溯和定责;敏感数据安全保护;满足合规需求

 

 

icon终端数据防泄漏系统(终端DLP)icon

终端数据防泄漏产品可为用户营造一个安全、可控的办公环境,确保金融机构各类信息安全,打造“无敏感信息终端”,确保敏感信息无死角


根据《数据安全法》、《网络安全法》《数据生命周期安全规范》的要求,防止敏感文件私自外传,有效的实现了对敏感数据敖鱭蔑的有效防护,保证了用户的信息安全及企业的利益

通过审计、加密、审批、阻断和追溯等手段,在PC终端提供终端数据防泄漏扫描、文档加密、外设管控、屏幕水印、桌面管理和安全通讯等方面的安全防护。重点解决多种外发方式集中管理,邮件、移动存储介质、即时通信工具、局域网共享、网络邮件、网盘、论坛等。针对敏感数据提供全生命周期的安全管理和审计,安全防护贯穿于数据产生、访问、传输、使用和销毁的过程中,实现事前安全管理、事后行为审计

 

 

icon网络数据防泄漏系统(网络DLP)icon

网络数据防泄漏系统致力于解决在日常的办公过程中,敏感内容通过聊天工具、网页等途径泄漏的问题。针对包含有敏感信息的文档采用有效的安全防护技术手段,杜绝敏感文档数据的非法外流,保障单位的合法权益


严格遵守《数据安全法》《网络安全法》《数据生命周期安全规范》的要求,对数据传输过程中的敏感文件进行管控,防止数据泄漏

通过在网络进出口部署网络数据防泄漏系统(包括网页DLP、流量DLP),可监测通过HTTP、HTTPS、FTPSMB、DNS、P2P等网络协议传送敏感数据过程,根据安全策略进行敏感数据识别及采取防泄漏保护响应处理,网页DLP有放行、审计、阻断;流量DLP有审计,降低数据在网络层出现泄漏风险

 

 

icon邮件数据防泄漏系统(邮件DLP)icon

邮件数据防泄漏致力于解决在日常的办公过程中,敏感内容通过邮件泄漏的问题,针对包含有敏感信息的文档采用有效的安全防护技术手段杜绝敏感文档数据的非法外流,保障单位的合法权益


严格遵守《数据安全法》《网络安全法》、《数据生命周期安全规范》的要求,对数据传输过程中的敏感文件进行管控,防止数据泄漏
 
通过数据分类分级技术,结合用户审批系统审批流程,实现邮件防泄密功能

灵活的部署方式:MTA 串联和旁路转发
 
记录、放行、审批、阻断四种方式
 
配合审批系统,实现多场景安全管控

 

 

icon存储数据防泄漏系统(存储DLP)icon

存储DLP系统敏感数据发现扫描、识别存储在终端计算机终端和服务器中的敏感数据,并进行保护和审计。基于合规的要求,帮助金融机构掌握敏感数据的分布情况

根据《数据安全法》、《数据生命周期安全规范》的要求,提高金融机构敏感数据检测能力,实现对敏感数据分布情况的掌握以及对敏感数据访问行为的审计

基于槼数据扫描发现技术,以文件作管理为基础,风险管理为核心,事件管理为主线,落地数据安全管理,通过主动扫描、自动扫描、敏感数据自动触发等方式,发现、识别存储在终端计算机和服务器上的敏感数据,并通过数据打标识形成文档唯一ID、敏感数据内容识别、数据资产汇总统计

 

icon应用数据防泄漏系统(API审计溯源)icon

围绕金融企业核心业务系统及对外服务API/SDK接口从数据源头进行采集,对数据进行解析和扫描,主动发现识别敏感数据,实现敏感业务数据发现和行为追溯


严格遵守《数据安全法》《网络安全法》《数据生命周期安全规范》的要求,对数据传输过程中的敏感文件进行管控,防止数据泄漏

基鎻于应用系统和文件扫描结果,对指定的应用系统网络访问流量进行管控,同时详细记录用户日志信息,根据用户行为分析情况联动相应处置,通过醍统一平台集中管控实现敏感业务数据发现和行为追溯

 

icon互联网数据泄露监测系统icon
产品功能特点
丰富的监测规则
提供基于关键字、正则表达式和文档指纹的监测服务 
全面数据源覆盖
爱问文档、百度文库、豆丁文库、在线文库、金锄头文库、IT168文库、人人文库、MBA智库、CSDN、天涯社区、博客园、豆瓣、虎扑论坛、道客巴巴、CSDN博客、今日头条、微信公众号、新浪微博,GitHub、码云Gitee、torapple(暗网)
文档指纹湖源
针对企业用户高价值文档,采用局部敏感哈希策略生成唯一文件指纹值,实现通过文档指纹进行泄露数据的溯源
智能数据分类
支持智能数据分类,能够对海量的文档数据进行训练,形成文档分类识别模型

 

icon文档安全加密icon

文档加密依据合规性要求,及企业数字知识产权保护需求,以全面数据文件安全策略、加解密技术有机结合为设计思想,对各种数据资产实施不同安全等级的控制,有效杜绝机密信息泄漏和窃取事件

参照《数据安全法》、《牢腮数据生命周期安全规范》的要求,对授权敏感文档进行加密保护(2级以上数据)),防止用户通过复制、另存为、拖拽等方式泄密

文档加密默认支持近百种应用的文档加解密。支持SM2-SM4等多种高安全性的加密算法。支持对电子文档进行10种高细粒度的权限控制,如:权限控制,同时也为用户提供了灵活的协同管理功能,可允许用户是否再授权等功能,结合文档的使用次数、使用时间、文档生命周期、打印自定义水印等控制功能,可满足用户细粒度的权限控制需求。同时,采用安全的访问控制技术,对授权敏感文档进行安全保护,防止用户通过复制、另ぎ虔刑为、拖拽等方式泄密

 

 

icon数字水印icon

数字水印旨在利用嵌入在数字信息中的水印内容,对数据的使用行为进行逆向追査。行为追溯是数据安全治理中的一种事后追责行为,目的是找出数据泄露到非授权地址路径的关键成因并以此作为依据对相关方进行责任确定

《数据安全法》要求“开展数据安全知识宣传普及,提高全社会的数据安全保护意识和水平,推动有关部门、行业组织、科研机构、企业、个人等共同参与数据安全保护工作”。除了集中式的安全意识培训外,还需要通过触发式、场景化的方式进行及时提醒,以防范无意识的被动泄密
通过算剣负将一些标志性信息直接嵌入到多媒体内容当中d但不影响原内容的价值和使用。可以判别对象是否受到保护,监视被保护数据的传播,鉴别真伪,解决版权纠纷等问题。支持文档水印、打印水印、桌面水印、URL水印、进程水印、邮件水印等

 

 

icon数据安全合规检查工具icon

数据安全合规检查系统适用于内部管理场景,有利于及时"发现敏感数据、分析问题、整改问题、并进行追踪反馈,通过该系统,实现检査管理数据化,数据积累可视化,通过系统呈现和揭示有助于决策的价值信息,有单机版和网络版


严格遵守《数据安全法》、《网络安全法》、《数据生命周期安全规范》、《金融数据分级安全指南》等要求,对内部数据进行合规检查,赋能金融机构内控合规管理
支持用户能够对标现有基础的等保、数据安全法以及各行业的数据分类分级实践标准与数据安全管理行业管梘蛎槜拜理规定,提前对办公终端电脑、服务器环境中存量数据文件进行合规性、安全性自检
采用内容分析引擎,利用关键字、正则表达式、文件指纹自然语言处理等规则,对主机环境下的结构化数据/非结构化数据文件进行解析与内容扫描,对照各行业数据分类分级规章制度和数据安全管理法律法规进行合规性检查

 

 

icon数据/视频交换系统icon

数据(视频)交换系统是专门针对内外网数据交换的新一代安全隔离交换产品。由前/后置交换服务器和网闸组成,整合身份认证、物理隔离、访问控制等多种安全能力,满足用户内外网交换业务需求,提升网络边界的安全保护能力

产品功能特点
安全性
身份认证、访问控制更安全
私有协议消息传递更安全
支持GB/T28181-2016视频交换标准
全过程交换过程审计
交换过程中集成NDLP对交换数据进行内容扫描,防止信息泄露
灵活性
多协议交换支持更灵活
互联网反向代理资源更丰富;口 多机负载均衡传输可扩展

 

 

icon文件跨网交换系统icon

文件跨网交换解决金融机构办公网、生产网、研发网、测试网等业务子网之间复杂多样的文件交换场景。基于行业监管要求,通过传输加密、存储加密、内容检测等,全方位的杜绝各种途径的泄漏风险,实现全生命周期的安全管控


严格遵守《数据安全法》、《网络安全法》《数据生命周期安全规范》、《分级安全指南》等要求,满足数据安全、可靠、高速的跨网交换管控体系
该方案以数据交换安全为导向,在保证内外网互相独立的情况下,阻止外部工具。通过敏感数据分类分级扫描、病毒查杀、文档传输审计/审批/阻断、日志审计等技术手段,集成单双向传输的隔离设备(网闸、光闸)保证数据可控的单双向传输,实现对文件交换的骤鵲甴纯安全防护要求

 

 

icon数据安全集中监控与审计系统icon

数据安全集中监控与审计系统可以更好监控和保障数据安全系统运行,及时识别和防范安全风险,同时满足国家和行业监管要求,保证数据安全管理工作的依法合规,亟需建立敏感信息安全态势感知,做到事前预警、事中监控、事后分析,全面提升数据安全管理与防护水平


结合《数据安全法》、《数据生命周期安全规范》《金融数据分级安全指南》等要求,敏感信息安全态势感知系统为决策与行动提供技术支撑,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力
产品以安全大数据为基础,通过构建覆盖用户、终端。网络、应用、数据等方面的安全防护机制,实时掌握整体业务的运行情况,全网感知系统运行环境,建立基于环境动态,整体洞悉安全风险的能力,全面掌控系统的安全状态

 

 

icon数据安全持续运营icon
数据安全资产持续发现
持续嗅探和识别数据资产,包括结构化数据库、非结构化数据库以及大数据组件等不同类型数据库
自动进で行周期性扫描,并形成数据资产清单,数据源包括:终端、网络、邮件、数据库等
敏感数据持续识别
持续发现敏感资产并进行分类分级,根据敏感数据识别规则自动识别敏感数据并生成敏感数据资产清单
分类分级规则调优
内置丰富的行业分类分级规则模板,结合用户自身需求可根据实际业务场景及行业标准动态调整和制定分类分级规则
数据安全策略调优
基于行业规范标准,制定相应的安全防护策略,根据实际业务管控场景和运行阶段,不断完善和动态调整安全策略,实现安全策略精准管控和高效防护
标准规范库
根据用户实际管理需求及运营情况,制定一系列的数据安全管理制度、关键数据安全管理流程等相关规范文件,结合监管颁布的法律法规荀形成标准规范库
数据安全持续运营
建立数据安全管理机构、落实安全策略精准管控、持续保障数据安全运营

 

 

icon数据安全治理咨询icon

明朝万达通过丰富的金融行业的行业经验,为用户提供具备完整的数据安全治理管理体系,并通过有效的将管理体系转化为后期落地实施管理需求,并根据需求制定相应最佳实践以及实施路线图

 

 

icon安全运维icon

服务理念:安全服务于业务,安全保障业务运行,业务促进安全发展

服务体系:包括服务框架、过程体系、实施服务、运维服务四个方面

 

 

icon应急处理icon
数据安全事件应急处置
根据数据安全事件应急预案对正在发生的各类数据安全攻击警告、数据安全威胁警报等进行紧急处置,确保第一时间阻断数据安全威胁
数据安全事件复盘整改
应急处置完成后,应尽快在业务侧组织复盘分析,明确事件发生的根本原因,做好应急总结,沉淀应急手段,跟进落实整改,并完善相应应急预案
数据安全应急预案宣贯宣导
根据数据安全事件的类别和级别,在相关业务部门或全线业务部门定期开展应急预案的宣贯宣导降低发生类似数据安全事件的风险

 

 

icon山东电信数据防泄漏项目建设经历了一期、二期项目icon

应用系统访问准入:检测计算机是否已安装客户端并且安全策略生效,实现应用系统页面准入;能够通过IP段范围设置

 

 

icon敏感数据终端防泄漏项目icon
项目概况
依据《2021年省级基础电信企业网络与信息安全工作考核要点与评分标准》、《电信和互联网企业网络数据安全合规性评估要点》
《YD/T 3802-2020电信网和互联网数据安迀ウ鄆性全通用要求》及用户需求对终端数据安全进行管控
通过审计、加密、审批、阻断和追溯等手段防范数据泄漏风险。本期建设范围覆盖全省2000终端点位,具备可拓展性

建设要点

针对经分大数据平台下数据之家(BS架构查询个人信息平台,如移动用户套餐类型、身份证、手机号等)、数据集市(CS架构查询个人信息平台,如移动用户套餐类型、身份证、手机号等)两个业务系统,建设终端数据防泄漏技术手段,使用SDK国密加密技术,实现业务系统导出数据的非授权不可访问、非授权不可外发,有效避免违规共享文件和数据的问题,降低敏感数据泄露风险

以业务系统防护为核心,在终端(虚拟桌面环境)提供终端数据防泄漏扫描、文档加密与权限管理、网页邮箱外发、屏幕水印等方面的安全防护,达到用户合规透明、行为溯源、敏感信息防泄露的目的

 

 

icon数据防泄漏与终端安全管控项目icon
 
项目概况
自2015年起部署,覆盖总行及各省分支行,累计部署12万终端
严控终端、网络和邮件边界,打造终端+网络+邮件一体化数据安全体系
建设内容
统一管理:一站式管理,实现组织架构、人员、安全策略、角色权限等的统一管理
数据分类分级:构建敏感数据规则库,统一行内管理
全盘智能扫描:摸底敏感数据资产分布情况
邮件外发管控:对邮件外发数据进行扫描,依据敏感数据规则库进行识别
统一审批平台:与行内GUOP系统进行对接,采用单级审批模式,无敏感或低敏感数据采用自审批,中敏感数据由其直属领导进行审批,高敏感数据禁止外发
特色功能:按需管控,打印二维码、自审批、应急授权码
建设意义
对数据进行分类分级,根据数据敏感程度按需管控
适度管控策略,消除办公室、业务部门、技术部门等的抵触情绪
定制化开发满足行里对数据安全管理的个性化需求
从全局分析敏感数据,动态调整防护策略,管控更灵活
 
 

 

 

icon竞争政策与大数据中心数据安全治理服务项目icon
项目概况
市场监管总局竞数中心通过开展数据安全治理服务,加快推进数据安全治理平台建设,开展数据安全治理顶层设计通过数据采集、分类分级、资产梳理,风险识别等手段,落实国家相关法律法规、监管机构对数据安全管理的要求保障所属数据安全
建设要点
通过人工+工具相结合的方式开展数据安全治理工作,理形成中心的数据资产目录和风险评估报告
落实国家相关法律法规、监管机构对数据安全管理的要求,并结合业务和管理等需要,提出数据安全防护体系建议,有效提升市场监管各项业务的数据安全基础能力

 

 

icon公司简介icon

以清华大学博士和硕士为骨干力量的数据安全管理研发服务团队,核心骨干具有十年以上信息安全行业经验
在上海、广州、成都、西安、贵阳、天津等地设有分支机构,目前公司总人数700余人
行业用户广泛覆盖金融、公安、政企,几十家大中型银行、三大运营商、全国刑侦/禁毒/科信等多警种业务
2019年获得中央网信办背景中网投投资、国家发改委背景国投创投联合投资、2020年获得中国电科集团(CETC)战略投资

 

 

产品推荐

腾讯云微搭低代码平台
腾讯云微搭低代码平台以可视化拖拉拽【低代码】应用开发平台为核心,向下提供【云托管】一站式代码托管服务,接入 【微信网关】,为(小程序/H5/APP)应用提供安全防护,提供一站式应用开发、安全接入,运维服务。
免费试用
查看详情
长亭科技 大流量网站架构Web应用安全防护方案
雷池SafeLine下一代Web应用防火墙以其丰富实践经验为基础,深度调研企业使用场景,形成一套针对大流量网站架构的Web应用安全解决方案,能够满足架构要求,同时实现应用安全和业务安全双重防护。软件集群部署方案将功能模块化,能够把不同的功能组件部署至特定的服务器,根据企业实际需求进行组合,充分利用服务资源,满足大流量、高并发、可扩展的要求。
免费试用
查看详情
文朗润城 农业环境智能监控系统
文朗润城-农业环境智能监控系统可以实时采集土壤温湿度、空气温湿度、氧气浓度、二氧化碳浓度、光照度等多种农业环境要素,并根据不同植物、不同生长阶段所需要的环境条件,通过控制温室内湿帘风机、加温补光等设备等环境控制设备,自动调控室内环境,保证相关环境条件能够最适宜作物生长,实现精细化管理,为作物的高产、优质、 高效、生态安全创造条件。
免费试用
查看详情
寓小弟公寓智能硬件解决方案
寓小弟公寓智能硬件解决方案,涵盖公寓智能门锁推荐、联网门锁安全网关与预付费联网公寓水电表价格咨询,适配各类公寓智慧运营场景。支持远程权限管控、设备安全联动、预付费自动计费,实现抄表缴费、门锁管理数字化。
免费试用
查看详情