11月15日,中國政府與東盟十國及中、日、韓、澳、新西蘭的貿(mào)易部長共同簽署《區(qū)域全面經(jīng)濟(jì)伙伴關(guān)系協(xié)定》。該協(xié)定在“電子商務(wù)”一章規(guī)定了電子商務(wù)、網(wǎng)絡(luò)安全、個(gè)人信息保護(hù)、信息跨境傳輸?shù)确矫娴膬?nèi)容。伴隨著數(shù)據(jù)成為生產(chǎn)要素,數(shù)據(jù)安全從未像現(xiàn)在這般重要。數(shù)字經(jīng)濟(jì)是各國應(yīng)對全球衰退、重振經(jīng)濟(jì)的重要引擎,數(shù)據(jù)安全是數(shù)字經(jīng)濟(jì)可持續(xù)發(fā)展的基礎(chǔ)保障。


天暢信息在防止高敏感數(shù)據(jù)泄露、機(jī)器學(xué)習(xí)、降低維護(hù)工作量、數(shù)據(jù)分級管控、密鑰使用、數(shù)據(jù)安全審計(jì)、安全運(yùn)營等積累了豐富的實(shí)踐經(jīng)驗(yàn),幫助客戶落實(shí)《網(wǎng)絡(luò)安全法》、網(wǎng)絡(luò)安全等級保護(hù)2.0及行業(yè)監(jiān)管要求的同時(shí),我們提供以下數(shù)據(jù)安全的服務(wù)和產(chǎn)品:
◎數(shù)據(jù)挖掘
◎數(shù)據(jù)清洗
◎數(shù)據(jù)脫敏
◎數(shù)據(jù)存儲和流轉(zhuǎn)安全
◎數(shù)據(jù)防泄漏
◎數(shù)據(jù)安全態(tài)勢感知

大數(shù)據(jù)平臺3A安全管理產(chǎn)品
產(chǎn)品采用領(lǐng)先的大數(shù)據(jù)代理技術(shù),幫助企業(yè)建立大數(shù)據(jù)平臺的統(tǒng)一賬號管理、統(tǒng)一認(rèn)證管理、統(tǒng)一權(quán)限管理,提高數(shù)據(jù)安全管理能效,落實(shí)《網(wǎng)安法》、等保及監(jiān)管的合規(guī)要求,打造大數(shù)據(jù)平臺數(shù)據(jù)安全的最佳實(shí)踐。
核心價(jià)值:
l 打通組件多賬號孤島,形成統(tǒng)一賬號認(rèn)證體系
l 打通多種數(shù)據(jù)源煙囪,形成統(tǒng)一數(shù)據(jù)資源管理
l 結(jié)束無序線下授權(quán)流,形成統(tǒng)一規(guī)范線上流程
l 破除單一死板的權(quán)控,形成多樣靈活授權(quán)管理

大數(shù)據(jù)平臺數(shù)據(jù)安全保護(hù)產(chǎn)品
產(chǎn)品采用先進(jìn)的大數(shù)據(jù)保護(hù)技術(shù),幫助企業(yè)建立大數(shù)據(jù)安全保護(hù)能力建設(shè),全面管控特權(quán)人員的高危操作,集中報(bào)備式數(shù)據(jù)導(dǎo)出管理,以及相應(yīng)的敏感數(shù)據(jù)保護(hù)能力,確保出網(wǎng)數(shù)據(jù)不敏感,敏感數(shù)據(jù)不呈現(xiàn)。
核心價(jià)值:
l 主動攔截平臺高危操作,降低平臺數(shù)據(jù)操作風(fēng)險(xiǎn)
l 統(tǒng)一集中數(shù)據(jù)導(dǎo)出申請,掌控外發(fā)數(shù)據(jù)流動態(tài)勢
l 多維數(shù)據(jù)安全保護(hù)策略,脫敏過濾阻斷杜絕隱患

大數(shù)據(jù)平臺安全審計(jì)系統(tǒng)
產(chǎn)品采用網(wǎng)絡(luò)流量DPI分析技術(shù)、大數(shù)據(jù)日志清洗分析技術(shù)、UEBA技術(shù)以及人工智能風(fēng)險(xiǎn)建模技術(shù),彌補(bǔ)大數(shù)據(jù)平臺各組件日志記錄不全,審計(jì)深度不夠,幫助企業(yè)統(tǒng)一采集各類組件日志,全局進(jìn)行統(tǒng)一日志的UEBA分析,構(gòu)建數(shù)據(jù)安全風(fēng)險(xiǎn)模型,幫助企業(yè)及時(shí)發(fā)現(xiàn)大數(shù)據(jù)可疑操作行為,快速對泄密數(shù)據(jù)進(jìn)行溯源定位。
核心價(jià)值:
l “智能”分析和預(yù)警高危數(shù)據(jù)訪問行為
l “自動”梳理和監(jiān)控敏感數(shù)據(jù)操作態(tài)勢
l “快速”定位溯源數(shù)據(jù)泄露的可疑內(nèi)鬼
l “滿足”大數(shù)據(jù)等保2.0審計(jì)合規(guī)要求
利用應(yīng)用數(shù)據(jù)安全管控系統(tǒng)協(xié)助銀行客戶進(jìn)行各類應(yīng)用系統(tǒng)涉敏情況梳理、接口梳理、敏感接口識別,做好事前準(zhǔn)備;實(shí)時(shí)的數(shù)據(jù)使用行為審計(jì)、數(shù)據(jù)流向識別、異常事件分析,做好事中防御;利用多線索深入交互式的安全事件溯源技術(shù),做好事后審計(jì)。實(shí)現(xiàn)數(shù)據(jù)在應(yīng)用系統(tǒng)使用過程的完整安全管控。
,
銀行業(yè)解決方案
根據(jù)銀行業(yè)客戶的不同發(fā)展階段,在生產(chǎn)網(wǎng)、網(wǎng)管網(wǎng)、辦公網(wǎng)、外聯(lián)環(huán)境等全域進(jìn)行對應(yīng)設(shè)計(jì),以數(shù)據(jù)安全為核心,重點(diǎn)保障數(shù)據(jù)在跨域流動、跨生命周期流動過程中的安全。
天暢信息重點(diǎn)針對敏感數(shù)據(jù)分布、敏感數(shù)據(jù)使用、安全研發(fā)運(yùn)維構(gòu)建一套完整的防護(hù)需求,在銀行業(yè)原有的信息安全基礎(chǔ)上,為銀行定制最合適的數(shù)據(jù)安全防護(hù)策略,形成數(shù)據(jù)流動全過程的安全管控。
利用數(shù)據(jù)資產(chǎn)管理系統(tǒng)協(xié)助銀行客戶進(jìn)行數(shù)據(jù)資產(chǎn)分布梳理、發(fā)現(xiàn)個(gè)人敏感數(shù)據(jù)或銀行內(nèi)部的其他敏感數(shù)據(jù)、自動或半自動的數(shù)據(jù)資產(chǎn)分類分級,數(shù)據(jù)供應(yīng)鏈可視化展示,實(shí)現(xiàn)數(shù)據(jù)血緣關(guān)系的梳理,定位數(shù)據(jù)責(zé)任人。
利用大數(shù)據(jù)統(tǒng)一代理系統(tǒng)協(xié)助銀行用戶細(xì)顆粒的管理大數(shù)據(jù)平臺的各組件,同時(shí)對運(yùn)維、研發(fā)、BI人員使用數(shù)據(jù)的行為進(jìn)行管控,協(xié)助銀行客戶規(guī)范各項(xiàng)流程,做好事中管理;實(shí)時(shí)的用戶行為監(jiān)控、高危操作管理,數(shù)據(jù)導(dǎo)出管理,完善管控手段;數(shù)據(jù)脫敏功能,幫助用戶對已發(fā)現(xiàn)的敏感數(shù)據(jù)匿名化、去標(biāo)識化,達(dá)到敏感數(shù)據(jù)的安全使用;對大數(shù)據(jù)平臺使用過程中出現(xiàn)的各類安全事件進(jìn)行及時(shí)追溯,自動挖掘風(fēng)險(xiǎn)源頭、責(zé)任人。實(shí)現(xiàn)數(shù)據(jù)在大數(shù)據(jù)平臺使用過程中的完整安全管控。

利用以上方案,針對數(shù)據(jù)在銀行客戶網(wǎng)絡(luò)環(huán)境中的各使用場景,結(jié)合銀行客戶現(xiàn)有的安全產(chǎn)品,最終實(shí)現(xiàn)智能、高效、可視化的完整數(shù)據(jù)流動安全管控。
同時(shí)銀行業(yè)客戶可以根據(jù)自身發(fā)展需要,在整體的解決方案基礎(chǔ)上形成新的子領(lǐng)域安全方案,如:
應(yīng)用數(shù)據(jù)安全風(fēng)險(xiǎn)解決方案
數(shù)據(jù)資產(chǎn)可視化解決方案
大數(shù)據(jù)平臺統(tǒng)一安全管控解決方案
方案價(jià)值
l 以銀行客戶的數(shù)據(jù)安全體系為基礎(chǔ)架構(gòu),貼合銀行客戶實(shí)際需求與場景
l 建立數(shù)據(jù)安全的宏觀視角,整合各部分、各區(qū)域、已存在的安全手段等各項(xiàng)數(shù)據(jù)安全工作,形成體系化
l 實(shí)時(shí)全面了解業(yè)務(wù)數(shù)據(jù)的使用、操作情況
l 審計(jì)和管控并存,實(shí)現(xiàn)業(yè)務(wù)和安全的平衡
l 嚴(yán)格遵從監(jiān)管部門對敏感數(shù)據(jù)的各項(xiàng)要求,有效控制風(fēng)險(xiǎn)合規(guī)
l 能夠適應(yīng)銀行業(yè)務(wù)快速發(fā)展的特點(diǎn),旁路接入,不涉及任何改造
l 技術(shù)體系與安全管理體系有效結(jié)合,保證可落地性