當(dāng)前,互聯(lián)網(wǎng)正處于高速發(fā)展時(shí)期,為迎接數(shù)字化轉(zhuǎn)型浪潮帶來的機(jī)遇和挑戰(zhàn),各產(chǎn)業(yè)加大對技術(shù)創(chuàng)新、技術(shù)應(yīng)用的投入,如大數(shù)據(jù)平臺建設(shè)如火如荼。
大數(shù)據(jù)平臺安全防護(hù)以數(shù)據(jù)為核心,圍繞數(shù)據(jù)共享使用的整個過程中所面臨風(fēng)險(xiǎn)點(diǎn)展開,即數(shù)據(jù)在終端、鏈路、平臺流轉(zhuǎn)過程中面臨的安全挑戰(zhàn),是探索大數(shù)據(jù)平臺安全訪問的關(guān)鍵環(huán)節(jié)。
? 終端泄漏風(fēng)險(xiǎn)
? 鏈路泄漏風(fēng)險(xiǎn)
? 平臺泄漏風(fēng)險(xiǎn)

1.用戶終端訪問環(huán)境隔離。
通過虛擬安全桌面訪問大數(shù)據(jù)平臺,無法將業(yè)務(wù)數(shù)據(jù)拷貝到真實(shí)桌面,避免了終端桌面泄密事件的發(fā)生,同時(shí)收斂大數(shù)據(jù)平臺的數(shù)據(jù)訪問途徑,對運(yùn)維人員訪問大數(shù)據(jù)平臺的操作行為進(jìn)行操作管控、操作審計(jì)。
2.傳輸鏈路加密、防泄漏與隔離交換。
采用基于PKI技術(shù)的安全機(jī)制進(jìn)行數(shù)據(jù)傳輸加密處理,使用戶在不知道對方身份或者分布地很廣的情況下,以證書為基礎(chǔ),通過一系列的信任關(guān)系取得安全通訊,以保證數(shù)據(jù)傳輸?shù)臋C(jī)密性和完整性。同時(shí)部署網(wǎng)絡(luò)數(shù)據(jù)防泄漏網(wǎng)關(guān),對外發(fā)數(shù)據(jù)進(jìn)行內(nèi)容敏感性檢查,避免大數(shù)據(jù)平臺敏感數(shù)據(jù)的泄漏。
將多種不同的安全技術(shù)手段(身份認(rèn)證、物理隔離、訪問控制)有效結(jié)合,實(shí)現(xiàn)數(shù)據(jù)交換對象的身份認(rèn)證、訪問權(quán)限的控制、數(shù)據(jù)的異構(gòu)轉(zhuǎn)換、數(shù)據(jù)對照關(guān)系的匹配,并對交換行為的實(shí)時(shí)監(jiān)控、數(shù)據(jù)代理裝載轉(zhuǎn)發(fā)結(jié)果數(shù)據(jù)等,通過物理單向傳輸技術(shù)保障反向傳輸上的物理零反饋,確保數(shù)據(jù)在共享交換過程中的安全。
3.平臺數(shù)據(jù)的脫敏與訪問控制。
針對海量、多源、異構(gòu)數(shù)據(jù)在訪問中面臨的敏感及隱私數(shù)據(jù)泄漏問題,通過脫敏技術(shù)實(shí)現(xiàn)敏感數(shù)據(jù)的模糊化,確保敏感數(shù)據(jù)信息安全可靠及脫敏后可用性不受影響。
采用基于API網(wǎng)關(guān)技術(shù)打通大數(shù)據(jù)平臺應(yīng)用和服務(wù)的最后一公里。通過API網(wǎng)關(guān)訪問大數(shù)據(jù)平臺,進(jìn)行訪問鑒權(quán)、服務(wù)注冊、服務(wù)調(diào)度、服務(wù)路由、訪問控制、安全審計(jì)等,以滿足不同業(yè)務(wù)場景下的技術(shù)要求。對接入平臺的請求方進(jìn)行身份驗(yàn)證,對服務(wù)請求方發(fā)出的請求進(jìn)行權(quán)限檢查,對于越權(quán)訪問予以拒絕,滿足企事業(yè)單位大數(shù)據(jù)平臺應(yīng)用和服務(wù)的同時(shí)保證數(shù)據(jù)安全。
4.大數(shù)據(jù)平臺訪問態(tài)勢感知。
通過采集網(wǎng)絡(luò)、終端的各類數(shù)據(jù),以人員和終端行為進(jìn)行分析為主線,對平臺數(shù)據(jù)流轉(zhuǎn)過程的安全態(tài)勢進(jìn)行探測分析和可視化展現(xiàn),發(fā)現(xiàn)威脅平臺的安全事件,并提供完整的追溯取證的證據(jù)鏈,實(shí)現(xiàn)管理人員對大數(shù)據(jù)環(huán)境的安全現(xiàn)狀實(shí)時(shí)掌握,支撐對整個大數(shù)據(jù)系統(tǒng)精細(xì)化運(yùn)維和管理。
作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達(dá)多年來專注于數(shù)據(jù)安全、公共安全、云安全、大數(shù)據(jù)安全及加密應(yīng)用技術(shù)解決方案等服務(wù)。歷經(jīng)十六年的積累和沉淀,客戶覆蓋金融、政府、公安、電信運(yùn)營商等諸多行業(yè)。
公司始終以守護(hù)用戶數(shù)據(jù)價(jià)值為己任,致力于讓安全真正服務(wù)于業(yè)務(wù)發(fā)展。堅(jiān)持技術(shù)創(chuàng)新,擁有了一支以清華博士、碩士為骨干力量的核心研發(fā)團(tuán)隊(duì),截至目前,公司已累計(jì)申請發(fā)明專利300余項(xiàng),累計(jì)授權(quán)專利超120項(xiàng)。
明朝萬達(dá)注重技術(shù)與業(yè)務(wù)的深度融合,為多行業(yè)的政府機(jī)構(gòu)、企事業(yè)單位等客戶提供量身定制的數(shù)據(jù)安全解決方案。其自研產(chǎn)品、安全解決方案已在數(shù)千家客戶平臺成功實(shí)施部署,備受客戶好評。