立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当敏感数据保护系统KDPS

安当敏感数据保护系统KDPS,融合KSP密钥管理系统、DBG数据库加密网关及HSM硬件加密机。可实现密钥全生命周期管理、数据库加密防护、硬件级加密保障,适配多场景数据安全需求,强化敏感数据防护能力,助力企业合规运营。
立即咨询

 

iconKDPS关键数据保护系统icon

为行业应用提供专业化、平台化、服务化密码服务、实现了密码资源统一管理与调度、密码服务统一管控、密铜集中管理、能够快速实现密码技术的安全集成与应用、提升客户业务安全性、创造更高的业务价值

HSM硬件加密机
以KSP密钥管理平台为核心,HSM硬件加密机为基石为应用/数据提供模块化密码服务
 

模块化功能输出

TDE 透明加密组件
应用系统免改造
结构化/非结构化数据
加密存储
KADP 应用数据加密
API輔怯口对接应用系统
更细粒度
数据加解密和授权
RDM 防勒索组件
服务器端数据
防勒索病毒保护
KTM 数据脱敏组件
按照行业模板
实现数据静态/动态脱敏
SMS 凭据管理组件
安全存储,管理和访问敏感信息,包括用户凭据、密码、密钥和其他敏感数据
CA 证书签发组件
CA证书签发系统,支持
OCSP、CRL
DBG数据库网关
数据库敏感字段加密、脱敏
CKMS 多云密钥管理
对接云服务提供商的密钥管理系统,做到密钥集中管理

 

 

icon系统扩展功能图icon

 

 

 

icon系统部署图icon

 

 

 

icon系统功能icon
密钥管理即服务
租户级密钥管理功能,租户只关注自己的密钥管理,更好的实现对上层业务的支持。其余设备的管理,运维等工作有专业的管理员负责,且通过权限分离实现租户对密钥的绝对控制。管理员只负责对密钥管理系统的服务配置和系统配置,无法接触到租户密钥,确保了密钥的安全性
密钥生命周期管理
提供对称驥焕密钥,非对称密钥、证书、模板等加密对象的状态管理和属性管理,完成对加密对象的生成、存储、激活、更新、归档、注销、销毁等安全生命周期管理操作及加密对象勹飚属性的获取、添加、修改、删除等操作
细粒度密钥策略
可对单个秘钥设置加密、解密和密钥获取控制策略,对每个密钥操作设置访问时间、访问次数控制。密钥的使用者,拥有者,审计人员可以是不同的人,通过访问策略控制的进行密钥使用和审计管理
硬件级密钥保护
所有的密钥,管理人员等敏感信息都被存储保护在硬件密码卡中,永远都不会被明文导出,具备最高级别的安全性
密钥和证书统一管理
可以管理密钥,数字证书,CA以及token等多种对象可以实现对上层多个不同厂商异构加密产品的兼容和集中管理
支持LDAP
KSP支持使用LDAP作为账户管理,客户端可以通过LDAP用户进行安全认证,完成用户业务环境中用户的管理及认证的统一
备份/恢复
支持用户密钥、模板、证书等重要数据的备份/恢复机制,用户可方便的在Web管理界面完成密钥备份操作导出加密文件在本地妥善保存
日志审计
系统中所有的关键操作均记录日志,可对系统中所有的日志进行查询,并且验证其有效性
适应场景多样
可部署在数据中心,单云/多云,混合架构等多种应用场景当中

 

 

icon模块功能icon

KSP密钥管理系统——密钥全生命周期管理

作为数据保护系统的核心模块,提供密铜全生命周期的管理及日志审计;通过细粒度的密钥权限策略,提升数据安全性;安全简便的WEB管理界面,简化了用户使用的便利性;集中化的模块策略管理,方便系统管理和运维安全。KSP密钥管理系统可直接对外提供Restful加解密接口,满足数据加密需求

 

 

icon模块功能icon

TDE透明加密组件——应用免改造

对应用系统完全透明,能在不修改应用系统的情况下,对结构化/非结构化数据实现存储加密和访问控制,可对数据库实例文件进行加密保护。通过控制操作系统级的用户权限,防止黑客或运维人员对数据的非法访问

 

 

icon安当DBG数据库加密网关icon
 
字段级加密/脱敏: 精确到表、列级别的策略配置

动态数据权限: 基于数据库账号动态控制数据视图(明文/密文/脱敏)

应用零改造:对应用程序开发语言、框架无任何要求

主流数据库支持: MySQL、PostgreSQL、金仓(其它适配中)

加密后模糊查询: 解决加密后查询难题的关键技术亮点

集中化策略管理: 统一配置加密、脱敏、权限策略

审计与日志: 记录关键操作,满足合规审计要求

 

 

icon模块功能icon

KADP应用数据加密模块——灵活 高效

应用系统通过调用KADP数据加解密API接口,对数据库数据存取时,可按照相应用户权限实现数据加解密,更细粒度实现了应用级别不同用户的权限控制,可对数据库中的数据实现字段级加密和保留格式加密。本地化的加解密接口调用,保障了数据加解密速度,支持多线程,数据加解密速度可达百Gbps

 

 

icon模块功能icon

KTM数据脱敏组件
为结构化数据提供数据脱敏功能,支持多种数据库类型,支持动态脱敏和静态脱敏

 

 

 

icon模块功能icon

CA证书签发组件
提供企业组织自行建立单层或多层公开密钥基础架构时所需的证书签发和管理中心功能


支持证书的签发、导出、停用和吊销,全面管理证书的生命周期

支持建立和管理多级CA体系结构,实现复杂的信任链和证书管理策略

支持国密(SM2)及非国密证书(ECC、RSA)签发,以满足不同需求

自签证书密钥由加密机随机产生,提供更高级别的安全性、随机性和可信度

支持与Ukey配合满足等保密评中身份鉴别的要求

 

 

iconCKMS多云密钥管理icon

接口标准化

多云密钥管理系统通过规范与密钥管理机制的接口,使得应用程序在使用基础密钥管理器时变得更加可移植。这意味着,即使应用程序组件迁移到不同的云平台,它们请求访问密钥或其他机密的机制仍然保持一致

应用程序的可移植性
由于接口的标准化,应用程序组件可以在不同的云环境中无缝迁移,无论是出于灾难恢复、安全需求,还是简单地在公共云之间迁移
安全性增强
多云密钥管理系统可以通过最小化运行环境之间的移动或在将数据导出到另一个位置时重新加密来增强安全性
集中管理
KSP提供了集中的管理和可见性,包括记帐、批准流程、关键库存的维护等管理要素。这有助于减少与管理人员进行管理工作流有关的成本,并提高效率
跨云服务的一致性
多云密钥管理系统允许组织在多个云服务提供商之间保持一致的密钥管理策略,简化了跨云环境的操作
减少对物理安全模块的依赖
在传统的加密管理中,硬件安全模块(HSM)是保护数据的关键。多云密钥管理系统提供了一种更加灵活的解决方案,减少了对物理HSM的依赖
合规性和审计
多云密钥管理系统可以帮助组织更容易地满足合规性要求,通过集中管理密钥和访问策略,简化了审计和合规性检查的过程

 

iconRDM防勒索组件icon

安当防勒索解决方案,从勒索病毒攻击的角度提供了多方面的防护,包括账号安全、进程安全、数据加密防泄漏、日志审计监控多方面来阳止勒索
病毒的攻击

提供Windows用户登录认证安全,解决弱口令可能引起的信息泄露

不改变原有数据库系统的使用方式,无需对现有的应用程序进行改造,可轻松地部署到现有数据库系统中

加密后的数据无法被非法访问包括无授权的特权账号,从而有效地保护了数据的机密性和完整性

可以支持多种加密算法,并且可以灵活地调整加密强度,以适应不同的安全需求

加密层具有高性能和低延迟的特点,可以满足大规模并发访问和高性能计算的需求

实时威胁事件告警,直观展示整体安全状况

 

 

iconSMS凭据管理组件icon

凭据管理系统是一种用于安全存储、管理和访问敏感信息的解决方案。它通常用于保护用户凭据、密码、密钥和其他敏感数据

可管理的凭据类型

用户名和密码
最常见的凭据类型,用于用户登录各种应用系统化和应用程序
API密钥
用于API调用的身份验证,确保只有授权的应用程序可以访问服务
SSH密钥
用于安全地访问服务器和执行远程操作的密钥对
生物识别数据
如指纹或面部识别数据,可能被用于多因素认证
证书和私钥
用于SSL/TLS通信,以及其他需要数字签名和加密的场景
令牌(Tokens)
如访问令牌(Access Token),通常用于OAuth2.0等认证协议
密码短语
比普通密码更复杂的密码,通常用于加密钱包或高安全环境
恢复码
用于账户恢复或紧急访问的备用凭据
PIN码
个人识别码,长于用银行和支付系统
服务账户凭据
用于自动化脚本或服务之间通信的账户信息
一次性密码(OTP)
通常通过短信或认证器应用生成,用于一次性登录验证
数据库连接字符串
包含数据库访问所需的用户名密码、服务器地址等信息
VPN配置文件
包含VPN连接所需的认证信息
云服务账户信息
如阿里云、腾讯云、华为云Azure等云平台的访问密钥
应用程序特定的密钥
某些应用程序可能需要特定的密钥来进行功能访问或数据加密

 

 

iconSMS凭据管理组件icon

SMS凭据管理组件——产品功能

集中存储
将所有凭据存储在KSP密钥管理系统
中,便于管理和访问
硬件级密钥保护
根密钥存储在加密机中,确保密钥安全保护
访问控制
根据用户角色和权限,控制对凭据的访问
密码生成和管理
自动生成复杂密码,并管理密码的生命周期,包括定期更换
审计和监控
记录凭据的访问和使用情况,以便进行安全审计
多因素认证
支持多因素认证,增加安全性
自动化流程
自动化凭据的创建、更新和删除过程减少人为错误
集成和兼容性
与现有的IT系统和应用程序集成,提供无缝的用户体验
灾备恢复
确保在系统故障时可以快速恢复凭据数据
用户友好的界面
提供直观的用户界面,使非技术用户也能轻松使用
API支持
提供API接口,允许开发人员将凭据管理系统集成到自定义应用程序中
合规性支持
帮助组织遵守相关的数据保护法规和行业标准

 

 

iconSMS凭据管理组件icon

SMS凭据管理组件——接入前&接入后

 

 

iconHSM硬件加密机——为各种应用及密管系统提供可信信任根icon

采用国家密码局认证过的硬件加密设备,提升整个系统根密钥的安全性。具有数字签名/验证、身份认证、数据加/解密、消息完整性验证、物理噪声源真随机数生成等密码功能


高性能,高安全、防篡改

提供加密密钥的存储、保护和管理能力,为敏感数据和关键应用提供安全保障

可集成到各种应用中,实现提高加密速度、保护密钥生命周期,为整个加密基础架构提供信任基础

商密认证,国密算法支持

 

 

icon应用场景icon
数据库字段加密
提錦SDK,对接应用提供高
速加解密解决方案
数据库实例加密
应用系统免改造,实现数据库落地存储加密
数据库脱敏
 支持动态脱敏和静态脱敏保障脱敏后业务正常进行
文件加密
支持多种加密方式,SDK
Restful API或者客户端
服务器防勒索
接管操作系统权限
授权进程和授权用户才能访
问指定文件
密钥管理
密钥管理即服务,千万级
密钥管理,精细化密钥权限
控制,日志审计
固件签名
支持多种非对称算法
硬件级密钥保护方案实现
安全可靠签名
CA证书签发
 支持动态脱敏和静态脱敏保障脱敏后业务正常进行
公有云BYOK
采用公有云的加密服务
密钥由KSP系统生成
确保数据与密钥分开存储
公有云BYOE
通过KADP、TDE
实现加密过程完全自主可
控,实现数据存储安全

 

 

icon知识产权和产品认证icon
国产化适配和信创认证
华为鲲鹏兼容性测试
上海信创中心信创产品认证
KSP商用密码产品认证证书
软著和专利
一种加密机的信道加密传输方法
安当KSP密钥管理系统软件
安当SDF接口测试软件
安当HSM服务器软件
安当加密机安全通道服务软件
安当云密码服务软件
安当TDE透明加密软件
安当自动化密钥备份导出软件
安当加密机SDF接口中间件软件

 

 

icon公司资质icon

 

 

产品推荐

框架:桌面即服务
探索桌面即服务(DaaS)的可能。与AWS,Microsoft Azure,Google Cloud Platform和其他合作伙伴在云中进行全球扩展。或使用Nutanix AHV进行本地部署。
免费试用
查看详情
傲途LeadsEpoch Facebook品宣宝
傲途 LeadsEpoch Facebook 品宣宝,集成 Facebook 多账号矩阵批量运营工具与 Facebook 自动采集营销软件,适配跨境品宣与获客需求。支持多账号统一管控、精准采集潜在客户,自动完成内容分发与互动,提升营销效率。
免费试用
查看详情
海岸线PQM生产质量管理软件
海岸线PQM生产质量管理软件,集成专业QMS质量管理系统与产品质量管理功能。覆盖生产全流程质量检测、数据追溯与异常预警,助力企业提升产品合格率,实现标准化质量管理。
免费试用
查看详情
安天智甲网络接入控制系统IEP NAC
安天智甲网络接入控制系统IEP NAC具备身份认证、用户友好重定向引导、动态访问权限控制、全网安全结构管理等功能;安天智甲网络接入控制系统能够提供更高效、更智能的准入防护体系,基于终端、网络、用户、管理员4个维度实现网内终端的安全防护。终端授权,保证网内终端均为已识别和已认证终端;通过网络检测技术对终端进行定位,复刻网络拓扑;多维度认证机制;可视化与量化的报告工具,便于管理员的日常管理和运维。
免费试用
查看详情