數(shù)據(jù)安全
政府行業(yè)解決方案
隨著政府電子政務(wù)數(shù)據(jù)公開(kāi)的快速發(fā)展與應(yīng)用,信息安全管控重點(diǎn)正在從網(wǎng)絡(luò)安全向內(nèi)容安全轉(zhuǎn)變,國(guó)務(wù)院辦公廳〔2014〕66號(hào)文,明確提出利用五年時(shí)間,全面建成統(tǒng)一規(guī)范的國(guó)家電子政務(wù)網(wǎng)絡(luò);網(wǎng)絡(luò)信息安全保障能力顯著增強(qiáng);信息共享、業(yè)務(wù)協(xié)同和數(shù)據(jù)開(kāi)放水平大幅提升的總體目標(biāo)。因此如何防止內(nèi)部敏感數(shù)據(jù)、隱私信息泄漏成為政府安全防護(hù)的重點(diǎn)。
主要需求如下:
- 從整體出發(fā),對(duì)數(shù)據(jù)產(chǎn)生、識(shí)別、使用、存儲(chǔ)、銷毀環(huán)節(jié)實(shí)現(xiàn)分等級(jí)安全保護(hù)
- 對(duì)電子政務(wù)平臺(tái)開(kāi)放的數(shù)據(jù)使用行為進(jìn)行發(fā)現(xiàn)、采集、日志分析和操作行為審計(jì),及時(shí)有效發(fā)現(xiàn)針對(duì)數(shù)據(jù)的攻擊和威脅,并提供相應(yīng)的管控措施
- 政務(wù)網(wǎng)內(nèi)的終端電腦、郵件系統(tǒng)上存放著大量的敏感信息,必須對(duì)這些數(shù)據(jù)進(jìn)行發(fā)現(xiàn)和保護(hù)
- 主機(jī)安全部分
隔離保護(hù):通過(guò)虛擬化技術(shù),實(shí)現(xiàn)終端環(huán)境的數(shù)據(jù)隔離保護(hù)與安全訪問(wèn)
安全審計(jì):對(duì)操作系統(tǒng)的所有文件操作進(jìn)行記錄
- 應(yīng)用安全部分
標(biāo)簽管理:對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行標(biāo)簽記錄,可追查、統(tǒng)計(jì)
防護(hù)引擎:采用國(guó)密算法對(duì)查詢數(shù)據(jù)脫敏處理
- 數(shù)據(jù)安全部分
內(nèi)容識(shí)別:采用機(jī)器學(xué)習(xí)對(duì)海量數(shù)據(jù)實(shí)現(xiàn)智能高速自動(dòng)分類敏感信息
動(dòng)態(tài)防護(hù):系統(tǒng)根據(jù)預(yù)置的分級(jí)管理規(guī)則,從多個(gè)層面主動(dòng)管理,如加密、告警、阻斷、郵件通知等
- 針對(duì)數(shù)據(jù)信息的產(chǎn)生、使用、存儲(chǔ)和交換等環(huán)節(jié)進(jìn)行完整的防護(hù),解決了等級(jí)保護(hù)最突出的信息保密需求
- 動(dòng)態(tài)數(shù)據(jù)安全防護(hù)理念,用戶可以清晰、靈活和安全的界定不同密級(jí)和不同業(yè)務(wù)部門的信息安全邊界
- 以國(guó)產(chǎn)密碼技術(shù)為核心的融合信息安全解決方案,可以充分兼顧實(shí)施等級(jí)保護(hù)的用戶現(xiàn)有復(fù)雜數(shù)據(jù)和應(yīng)用環(huán)境,在部署過(guò)程中,基本不影響各類機(jī)構(gòu)現(xiàn)有網(wǎng)絡(luò)和業(yè)務(wù)