立即咨询

电话咨询

微信咨询

立即试用
商务合作

安胜华信AI业务防火墙

安胜华信AI业务防火墙,遵循业务风险可观察,可发现,可防护的三原则,基于零信任理念,通过分析AI访问流量,以访问者身份为核心,具备行为分析,细粒度业务感知能力,由策略驱动进行访问控制的数据处理系统及实时业务防护系统。 确保每一次AI调用、每一次人机交互都处于动态可控的安全状态。
立即咨询
iconAI业务安全防护方案icon

遵循业务风险可观察,可发现,可防护的三原则,基于零信任理念,通过分析Al访问流量,以访问者身份为核心,具备行为分析,细粒度业务感知能力,由策略驱动进行访问控制的数据处理系统及实时业务防护系统。确保每一次Al调用、每一次人机交互都处于动态可控的安全状。

 
核心安全能力:
1、AI资产纳管
2、敏感数据防护
3、数据泄露防护
4、未授权访问防护
5、算力资源消耗攻击防护
6、业务风险建模及防护

集成安全能力(外挂安全引擎):
输入内容安全检测
输出内容合规检测

 

iconAI业务防火墙部署模式icon

· AI业务防火墙采用端侧/边缘侧部署方案,反向代理模式,接入全量的模型访问流量。
· 根据企业调用大模型服务的方式不同,AI业务防火墙有两种部署模式。

1、部署在业务应用前,代理用户访问请求,基于用户身份,实现输入、输出安全防护。
可以防护整个AI应用的访问,将并发压力截停在最前端,对于自动化攻击和算力消耗行为有明显效果。

 

2、部署在LLM服务前,代理所有Al访问,实现有害内容拦截和数据安全防护。
只防护LLM接口和业务,内容更纯粹,领域更集中,但是算力防护效果欠佳。

 

icon核心能力 - 1、AI资产纳管icon

用户与模型 (南北向),应用与模型 (东西向) 之间通过标准API/OpenAI接口/MCP协议等进行数据交互,缺乏管理。
技术亮点:
自动化分析AI模型访问数据,识别访问模型的API资产、AI应用,业务系统信息。
发现影子AI资产,如员工使用采用未经授权的人工智能工具,如聊天机器人、编码/文本生成等生产力工具。

 

 

icon2、敏感数据防护icon

对输入、输出内容进行实时检测及管控,避免个人/企业敏感数据违规上传,确保大模型的输出不包含用户访问权限范围之外的敏感信息。
技术亮点:
内置GB/T 35273、电力、金融、运营商等行业数据分类分级规范,自动对交互数据进行分类分级展示、分析。
基于AI能力,对敏感数据进行智能化分析校准,将姓名,公司等敏感数据识别的准确率由80%提升到95%。

 

 

icon3、数据泄露防护icon

检查大模型的输出内容,识别通用敏感信息、企业自定义敏感信息,并提供阻断能力。适用于RAG信息窃取/系统提示词窃取/业务数据窃取攻击场景。

技术亮点:
自动化分析响应数据的内容,识别敏感信息;
提供动态脱敏、水印、文件数字签名能力,防止数据泄露。
可针对非结构化数据(word/txt/pdf/excel/ppt/压缩包等文件)提供安全管控、溯源审计能力。

 

 

icon3、数据泄露防护icon

可基于特定的业务场景,建立数据访问风险模型。如下示例中,从访客、时间、数据流转、数据响应等不同维度建立数据泄露风险规则或基线,发现异常数据泄露风险。

 

 

icon4、未授权访问防护icon

检查每一次的大模型访问,验证用户身份,拦截未授权访问、越权访问等异常流量。
技术亮点:
自动化识别、提取鉴权参数。可从Al访问请求的参数位置、业务上下文关联状态参数解析参数。
可对全量Al访问行为进行用户级跟踪,对指定用户发起的所有A业务行为进行分析、审计和溯源。

 

icon5、算力资源消耗攻击防护icon

防范针对大模型调用API的薅羊毛行为,自动化机器行为,消除恶意tokens消耗风险,保证业务可用性。
技术亮点:
通过用户访问上下文,设备指纹,客户端环境风险检测,人机识别等多种技术组合进行风险建模,识别异常访问行为。
广义身份识别及动态验证:从用户,设备,网络,行为等多维度定义访问者身份,实行连续身份认证和风险评估。

 

icon6、业务分析建模及防护icon

· 分析全量的Al访问数据,基于不同的业务场景进行参数提取,实现业务原子颗粒度风险建模。

· 可视化业务运行状态,如AI调用情况(如QPS、请求成功率、请求平均RT、风险统计等)。

· 用户画像:从用户部门,访问时段,咨询问题类型,模型平均反应时间,模型平均消耗token数量,用户平均交互次数等多个维度来进行分析,建立Al访问者用户画像,辅助企业优化大模型使用体验。
技术亮点:
全量数据结构化存储,分析。
高速数据处理引擎。

 

 

icon6、业务分析建模及防护icon

业务场景参数级理解,数据驱动的业务安全策略,低代码安全防护能力。

 

 

icon优势总结icon
阻断能力
通过对业务访问主体行为进行持续跟踪,识别访问风险,建立威胁模型,制定防护策略,对威胁访问实行细颗粒度精确防护。
数据安全能力
内置通用、行业数据分类分级规则,识别入、出双向数据内容,并实施管控
高效的实时处理引擎
高性能、低延时实时数据分析处置系统,单台16核虚机处理能力达到10KQPS,P99平均延时<1ms,单数据节点一天2亿次访问
广义身份识别
基于终端+网络+用户+业务+行为多维信息构建广义身份DNA,实现连续身份认证和动态风险评估。
业务理解能力
自动解析业务交互参数,以低代码方式,开发迭代特定的大模型业务防护策略,精准识别业务风险。
全量数据分析、存储
可结合Al访问上下文及所有的访问数据(而不只是针对敏感数据)进行关联分析,识别潜在风险。
icon方案价值icon
业务合规
遵循国家互联网信息办公室发布的相关管理办法,Al业务防火墙对输入输出内容进行严格检查,确保符合法律法规和企业政策要求。
隐私保护
实时识别输入输出内容中的隐私数据,并根据预设策略进行脱敏或拦截处理
业务稳定性保障
实时监测大模型访问情况,拦截高频访问、自动化访问等攻击,并预测提示词输入的大模型算力消耗情况,根据预设策略进行资源熔断或拦截,减少无效资源调用,降低算力损失,确保业务稳定运行。

 

icon典型安全防护实践 - Googleicon

2025年3月,Go0gle推出一套全新的安全解决方案-AIProtection。该方案结合了AI与数据安全的能力,用来给部署了AI应用的企业提供全面的安全防护。

 
主要有四部分能力:
1、发现环境中的AI 资产并评估其潜在漏洞
2、在LLM模型和用户之间构建防护层,控制输入、输出
3、通过检测、分析和响应能力,管理AI系统面临的威胁
4、专家咨询及安全运营服务
 
 
 
方案核心组成- Model Armor (模型装甲):
· 其充当过滤器,检查用户输入和模型响应,以确保LLM不会泄露或提供任何恶意或敏感的输入或输出。
· 主要功能包括内容安全过滤,提示注入和越狱检测,DLP,恶意网址检测,PDF文件内容检查。

 

icon典型安全防护实践 - 字节跳动icon

2025年3月,字节跳动 (火山引擎) 推出大模型应用防火墙解决方案。
方案能力涵盖:用户接入层、智能体层、服务/业务层、模型推理层、模型训练层的五层威胁模型。
可应对提示词注入、聊天数据窃取攻击、系统权限攻击、DDoS算力消耗攻击等典型场景。

 

icon典型安全防护实践 - 阿里巴巴icon

2025年1月,阿里推出AI网关解决方案,结合API网关,形成AI应用以AP形态对外透出和管理的完整方案。即:

· 所有对大模型服务的调用都走AI网关,在AI网关上解决模型的稳定性、鉴权、安全合规、观测治理等问题。

· 所有AI应用对外透出的API调用都走API网关,在API网关上解决协议接入、认证鉴权、限流、降级等诉求。

 

icon某央企 - 大模型业务安全防护icon
需求背景
· 某大型央企,在集团内部私有化部署了Deepseek大模型基座,为集团全体员工提供便捷访问,提升办公效率。
· 大模型日常处理的数据复杂,可能涵盖了个人隐私、商业秘密乃至国家安全信息等敏感数据,容易遭受数据泄漏安全事件。
· 大模型打通了内部数据,提供集中访问,数据集可能被不当地共享,增加了被内部人员滥用的风险。

建设方案及成效
· 提供AI业务防火墙,部署在LLM一体机服务器前端。
· 自动识别并分类所有与大模型交互的LLM接口,提取用户鉴权参数。
· 持续监测用户的输入内容及返回数据,识别涉敏数据流动情况,提供数据访问行为分析,识别潜在的数据泄露行为。
· 对威胁访问进行阻断。
· 提供数据脱敏、水印能力,保障数据安全。

 

icon某航司 - 业务反欺诈icon
需求背景
· 航司机票业务,面临业务欺诈风险。“黄牛”通过工具对航司票务网站发起自动化查票、订票,严重影响到航司线上业务的正常开展
· 虚假占座,加价倒卖机票,影响航司口碑
· 虚假查询,影响动态定价
· 恶意查询,浪费航空公司资源
· 出现过用户信息泄露安全事件,缺乏溯源分析手段
建设方案及成效
· 提供业务反爬系统 (代理) +API业务安全平台,分别解决
业务安全及数据安全问题
· 全渠道应用集成JS/SDK探针,识别和管控爬虫异常行为
· 建立多个业务风险模型,进行实时处置
· 阻断恶意爬虫渠道,放行合法渠道爬虫,实现爬虫治理
· 系统上线1个月,查定比降低至191:1,优于预期效果
· 溯源出样例数据中包含的票号、身份证、手机号等订单信息及泄露时间、API、渠道信息

 

icon某航司 - 数据安全事件溯源审计icon

事件背景:该航司近期频繁接到旅客的投诉电话,表示自己在航司订票之后隔天,接到了来自澳门的诈骗电话,其准确描述了自己的身份和行程信息,疑似个人数据遭到泄露。
分析过程:分析师从受骗旅客信息中选取了两个身份证号,进行了一周的敏感数据溯源查询,发现旅客是通过【OTA】渠道进行的订票,且在近期有多个不明身份的P使用旅客的【姓名+身份证+机票号】到航司【官网】进行了【客票验真】操作,都成功从验票AP返回值中获取到了旅客的完整行程信息。经与航司核对,这些IP的身份和行为无法确认。通过数据分析和建模,发现【验票API】的访问量存在明显异常,存在一些访客在使用大量的、精准的旅客三要素进行重复的验票,都成功获取了旅客行程信息。从行为特征看,都属于自动化访问。

处理结果:在平台上配置风险规则,对这类行为进行精准识别和告警。

 

icon某Top金融 - 用户行为审计icon

需求背景
· 某Top互金公司,内部人员因业务需要,可访问大量用户个人信息
· 企业运营支撑类系统数量多,账号体系不统一:统一登录 (OA账号)、独立账号、混合账号(同时支持OA+独立账号)。涉及到自有员工、外包、合作方等不同角色和不同网络环境
· 曾出现过业务人员泄密事件,缺乏数据访问行为监测能力
建设方案及成效
· 通过应用数据审计平台,旁路部署,实现各系统用户账号统一监控,账号身份与自然人关系关联映射,账号行为与敏感数据操作安全审计及溯源。

· 通过用户+终端+网络+访问行为等多维度关联分析,确定数据访问者用户画像,对何人、何时、何地、以何种方式进行的数据访问操作,进行全量留存和记录,并提供溯源与定责依据。

 

支持对账号身份标签管理,如:岗位标签、职场标签、合作类型标签、地理位置标签等

支持识别异常登录、账号冒用、僵尸账号等异常风险,支持异常账号识别规则配置

支持识别请求/响应包里用户个人敏感信息内容、数量和明细,并进行溯源分析

对于SSO登录、零信任登录、独立账号登录等多种模式下的主账号关联及访问轨迹分析

支持基于账号的数据泄露风险规则定制及快速上线

 

产品推荐

法大大人力资源行业电子合同解决方案
法大大人力资源行业电子合同解决方案,针对HR的业务场景提供更契合的、专业化的解决方案。人力资源场景,实现智慧人力,彻底解放HR,实现员工合同签署极致体验。
免费试用
查看详情
声网Agora视频直播解决方案
声网Agora视频直播解决方案,视频直播全场景覆盖,单主播直播、观众与主播连麦,PK连麦:粉丝打赏,引爆直播间,视频相亲:流量新高地、变现新手段,电商直播:助力流量变现。
免费试用
查看详情
思科工业集成多业务路由器
工业集成多业务路由器外形紧凑,坚固耐用,很适合部署在恶劣工业环境 中。它是思科体积最小的多模3G和4GLTE无线路由器,是跨越多个工业垂直应用进行 配电自动化和远程资产管理的理想解决方案。
免费试用
查看详情
ONES TestCase测试用例与测试计划管理
ONES TestCase 覆盖完整测试流程,支持测试用例与需求、任务关联,测试计划与迭代关联,形成测试流程闭环,帮助团队提高测试效率,保证交付质量。支持自定义组装测试报告模板、适配不同业务场景。自动生成完整测试报告,为项目管理提供详细测试数据。
免费试用
查看详情