立即咨询

电话咨询

微信咨询

立即试用
商务合作

炼石网络金融行业数据安全解决方案

炼石网络金融行业数据安全解决方案,依托免改造部署模式搭建实战化数据保护体系,配套数据传输、存储安全防护与企业文档安全管理系统。针对银行、证券等金融场景,对客户隐私、信贷、交易数据全生命周期管控,实现敏感数据防泄露、权限精细化管控与操作行为审计,合规适配监管要求,全方位筑牢金融业核心数据安全屏障。
立即咨询
iconAI分类分级工作流程icon

 

 

iconAI分类分级 - 分类分级知识库icon

 

 

icon数据安全管理平台 - 数据资产管理icon

 

 

icon数据安全管理平台 - 分类分级结果审核icon

 

 

icon数据安全管理平台 - 分类分级统计报告icon

 

 

 

icon数据安全管理平台 - 数据风险评估报告icon

 

 

icon实施与交付 - 交付内容icon

 

 

iconAI数据安全管理平台 - 产品形态icon
 
产品形态:
软件交付。支持客户自备算力硬件,部署软件。

 

icon产品体系:免改造平台打造实战化数据保护体系icon

 

 

icon场景之一:服务端存储加密、使用解密/脱敏icon

 

 

icon技术对比:“服务端数据安全” 典型路线icon

 

 

icon密评要点解析icon

 

 

icon密评合规:70分密改套餐icon

 

 

icon高性能:PCT专利保护的高速国密实现,不影响业务效率icon

 

 

icon高可靠:专业密钥管理、实时离线解密,保障高可用icon

 
密管设备支持双机热备、两地三中心等高可用模式,根密钥明文不出密
码卡,模块密钥明文不出密管设备
工作密钥安全从平台分发到数据控制面模块,模块可缓存工作密钥后独
立运行,平台不需要实时在线
保守策略下,当重启应用服务后,模块才需从平台更新密钥查
 
密码算法是标准,密钥管理机制可靠,只要密文数据还在,一定可解密
常态状态下,支持应用系统解密、支持DBA运维工具直接解密
应急情况下,支持刷库还原明文、支持实时解密明文到备用库
极端情况下,用运维工具或程序可以兜底解密

 

icon高可用:模块健壮可诊断、平台“两地三中心”icon

【模块可离线运行】
· 模块从平台获取规则后可缓存在内存中,当平台不可用也可正常运行

· 仅当模块所在服务重启时才需要从平台集群重取规则
【模块强化健壮性】
· 以AOE插件为例,本身作为应用的一部分,无单独进程,不会死进程

· 在没有匹配规则状态下,模块默认采用透传模式,最大限度优先业务

· 模块经过多年研发打磨、运行实践,兼容广泛苛刻的企业级应用场景
[模块可诊断]
· 模块自身可记录环境、启动流程、异常事件等日志,以及告警功能

· 针对Java等应用环境支持不停机实时诊断机制,排查潜在故障成因。

两地三中心各5套安全管理平台(以及KMS)组成集群,三中心的主之间实时双向同步数据,在同一中心内主从间同步数据。

 

icon工业级:加密实现机制兼容复杂场景icon

 
支持密态数据库的模糊查询操作。对加密字段做特定处理,先将加密字段按照规则拆解,然后对拆解后部分分别加密处理,之后将各部分密文合成一个字段(拆解的规则可由应用定制化,通过策略管理来进行配置)限制条件
· 支持应用对加密策略进行定制,但加密策略确定后原则上不建议更改
· 为支持模糊查询会对加密字段的长度进行扩张
前置条件:
应用支持以灰度发布方式更新发布;
生产所有应用节点提前安装插件,且插件配置为支持明密文共存场景。
割接步骤:
· 应用滚动更新安装支持明密文共存场景的AOE插件
· 验证业务功能
· 对存量数据执行批量加密任务
· 加密过程中对业务功能进行验证。
· 加密完成后应用滚动更新安装正常AOE插件
· 验证业务功能

 

icon案例 - 某大型金融保险服务集团数据安全 (个人信息保护场景)icon

项目背景介绍
客户行业:保险项目名称:某保险数据安全项目
项目需求:
某集团掌握着海量用户的保险相关个人隐私数据,关系到用户的切身利益,价值量巨大。同时这些数据也是网络攻击者所觊觎的目标,一旦泄露,不仅会使个人利益受损,也会影响到企业的形象和信誉,甚至关系到国家安全。因此,在大力推动信:息化建设的同时,必须重视数据的安全保护。
项目实施痛点:
· 当前数据泄漏威胁严重,如医疗、保险、身份等信息泄漏。

· 信息系统环境复杂;涉及字段类型多、数据库种类多;涉及分库分表、存储过程、模糊查询等使用场景。待保护的数据量达到亿级。
· 系统已经上线提供服务,加解密过程不可影响或中断正常业务的运行。
· 部分系统为集团、省、地市三级结构,迫切需要一种简单,有效,快速的技术,实现敏感信息的统一集中保护。

· 需要满足合规要求,同步提升集团安全运维管理能力。

 
项目建设方案
客户 IT部门根据信息安全管理需求,发起本次数据加密保护项目。
项目需要在基础数据库加密产品的基础上,结合信息系统业务需求,进行适配改造,并完成医疗、人身、财险、养老四个系统的敏感数据数据加密实施。

 

icon案例 - 某副部级金融央企数据安全(个人信息保护及合规场景)icon
项目背景介绍
客户行业:
保险项目名称:某保险数据安全项目
项目需求:
企业拥有大量客户和员工的个人信息数据,受国内《网络安全法》、《密码法》等法律法规的合规要求,需要建设数据安全密码防护平台,采用密码技术保护个人信息以及企业敏感数据的安全。
项目建设内容:
业务数据加密平台,用户访问控制,基于国密的字段级数据加密,以及面向用户授权的动态脱敏防护服务。
项目收益:
1、实现批量系统的应用数据加密需求,保护客户和员工隐私数据安全,提升系统安全水平。
2、满足国家关于个人隐私数据保护、商用密码信息系统密码应用规范要求。

 

icon案例-金融大数据场景:某股份制银行大数据平台数据保护icon

项目背景介绍
客户行业:金融
项目名称:某股份制银行大数据平台安全项目
项目需求:
某股份制银行大数据平台中含有大量个人信息、交易信息等敏感数据,根据《个人信息保护法》、《数据安全法》的合规要求以及银保监会的监管要求,需要对此类敏感数据进行加密保护。
项目实施痛点:
· 生产应用使用国产ARM信创环境,需要完全适配当前信创环境;
· 需要使用国密算法,对系统中存放的敏感数据进行加密;
· 行方安全规范中禁止库到库的数据传输,所以大量数据交互均是通过“库-文件-库”的方式,不仅要对结构化数据库数据的加密,还要对半结构化的数据库导出文件进行加密;
· 数据处理过程中存在跑批流程,每天有1万多个跑批脚本对约15T数据进行处理,并且有固定的时间限制;
既要保证数据加密对处理结果没有影响,又要保证处理性能。

 
项目建设方案
在机房使用高可用方案部署两套数据安全管理平台;
在文件存储服务器上部署文件加解密模块对文件指定列数据进行加密;
在应用侧部署免改造加密插件实现对业务系统中结构化(AOE插件)数据的存储加密,结合UDF自定义函数,自动解析跑批过程中使用的函数,在不对业务代码进行改动的前提下实现了大数据平台的数据安全保护。

 

icon案例 - 某商业银行数据安全(个人信息保护及合规场景)icon

项目背景介绍
客户行业:银行
项目名称:某银行数据加密项目
项目需求:
某商业银行掌握着海量用户个人隐私数据,但面对愈加严峻的内外部数据安全威胁,银行亟需兼顾用户隐私保护与经济发展需求之间的平衡,在运用数据为用户提供产品服务的同时,强化个人敏感信息的保护。
项目实施痛点:
· 待保护的数据量达到亿级,且数据存在形式多、访问人员众多、存储分散、易传播;
· 开发改造应用叠加数据安全,周期长、难度大、风险高;

· 信息系统环境复杂,涉及字段类型多、数据库种类多,涉及分库分表、存储过程、模糊查询等使用场景;
· 加解密过程不可影响或中断正常业务的运行。

 
项目建设方案
面向重要数据与个人信息保护,依托自主研发的AOE加解密模块,打造免开发改造应用的数据保护、高性能密码产品,构建高覆盖率的安全增强点组合,有效保护结构化与非结构化数据,保障数据全生命周期安全,实现主体到应用内用户、客体到字段级的防护,打造实战化数据安全防护体系。

 

产品推荐

腾讯云数据仓库TCHouse-D
腾讯云数据仓库 TCHouse-D 基于业内领先的 OLAP 数据库 Apache Doris 内核构建,兼容 MySQL 协议,并融合云上大数据生态,提供丰富的集群管控能力及完善的巡检告警体系,为客户提供简单易用、轻松运维的云上全托管服务,助力客户快速进行实时 OLAP 数据分析。
免费试用
查看详情
亿格云AI安全运营助手AI-DLP
亿格云 AI 安全运营助手 AI-DLP 是智能化数据防泄漏防护工具,可过滤海量审计日志精准捕捉风险事件。依托 AI 自动解读分析日志内容,结合文件内容、传输通道、用户行为基线综合研判,深度挖掘日志内异常操作行为,聚合溯源判定数据泄露风险。
免费试用
查看详情
德姆斯灵瞳设备健康卫士
德姆斯灵瞳设备健康卫士,工业设备 AI 智能运维管控一体化平台。集成自主研发智能终端与 AI 驱动可靠性管理软件,构建设备全生命周期智能运维体系。依托 AI 算法实现设备故障预测、实时状态监测及异常预警,精准定位潜在风险。支持多设备数据互联与可视化管理,降低停机损耗,提升运维效率。适用于制造、能源等行业,是工业设备智能化运维的专业保障方案。
免费试用
查看详情
虚拟WAF
自行研制开发的新一代Web安全防护与应用交付类应用安全产品,用于防御以Web应用程序漏洞为目标的攻击,并针对Web服务器进行HTTP/HTTPS流量分析,及针对 Web 应用访问各方面进行优化,以提高Web或网络协议应用的可用性、性能和安全性,确保Web业
免费试用
查看详情