近日,明朝萬達參與的“等級保護在金融信創(chuàng)中的研究與實踐”課題項目順利通過北京金融科技產(chǎn)業(yè)聯(lián)盟創(chuàng)新應用專業(yè)委員會審核,評價“優(yōu)秀”。
該課題是面向金融業(yè)關鍵信息基礎設施安全防護體系國產(chǎn)化的需求,凝練出實現(xiàn)關基安全水平大幅提升的關鍵技術及成果,形成了可進行推廣和借鑒的信息安全體系模型,并對未來國內金融信息安全技術發(fā)展的趨勢給出了分析和預測。
作為中國數(shù)據(jù)安全領域代表廠商,明朝萬達參與設計該課題項目中基于信創(chuàng)的金融業(yè)網(wǎng)絡與信息安全體系,構建了基于信創(chuàng)產(chǎn)品體系下金融業(yè)數(shù)據(jù)安全治理體系。
依據(jù)等級保護政策、標準、指南等文件要求以及用戶業(yè)務安全需求,對數(shù)據(jù)對象進行類別劃分與安全定級,對不同的數(shù)據(jù)對象從物理環(huán)境防護、通信網(wǎng)絡防護、區(qū)域邊界防護、計算環(huán)境防護等各方面進行不同級別的安全防護設計。通過統(tǒng)一的數(shù)據(jù)安全集中管理中心保障了防護的有效協(xié)同及一體化管理,保障了安全技術措施有效運行和落地。以金融等級保護安全框架為依據(jù)和參考,在滿足國家法律法規(guī)和標準體系的前提下通過圍繞數(shù)據(jù)安全生存周期各階段的安全要求設計,形成覆蓋云、網(wǎng)、邊、端與業(yè)務側的數(shù)據(jù)安全綜合技術防護體系。突出技術思維和立體防范,注重全方位主動防御、動態(tài)防御、整體防控和精準防護。
△ 明朝萬達基于數(shù)據(jù)全生命周期的安全管控體系
明朝萬達在不斷提升自身科技創(chuàng)新能力的同時,跟緊軟件國產(chǎn)化發(fā)展大趨勢,積極投身于信創(chuàng)產(chǎn)業(yè)建設,打造數(shù)據(jù)安全國產(chǎn)化品牌,踐行國產(chǎn)化“自主可控”戰(zhàn)略的持續(xù)推進,為國產(chǎn)化安全軟件生態(tài)體系的進一步完善貢獻堅實的力量。目前,明朝萬達已有多款數(shù)據(jù)安全產(chǎn)品入圍信創(chuàng)名錄,成為信創(chuàng)產(chǎn)業(yè)安全領域的中堅力量。
信息泄露防護
Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng)是針對客戶面臨的數(shù)據(jù)泄漏風險,采用內容分析引擎,利用關鍵字、正則表達式、文件指紋、自然語言處理等規(guī)則,對數(shù)據(jù)進行解析與掃描,實時識別、監(jiān)控、保護客戶的敏感數(shù)據(jù)。對即將發(fā)生、正在發(fā)生的泄漏敏感數(shù)據(jù)行為按照預置策略及時阻斷并告警,防止敏感數(shù)據(jù)泄漏,實現(xiàn)對客戶敏感數(shù)據(jù)的可知、可見、可控。
日志分析
Chinasec(安元)日志審計與分析系統(tǒng)基于大數(shù)據(jù)技術可收集硬件設備、網(wǎng)絡、應用系統(tǒng)日志,采集分析業(yè)務系統(tǒng)用戶行為數(shù)據(jù),同時具備可視化建模能力關聯(lián)分析海量多源異構數(shù)據(jù),及時發(fā)現(xiàn)安全風險、輸出告警事件,提供告警信息的歸并、分析、調查取證,并提供基于動作編排的安全事件響應聯(lián)動處置功能。系統(tǒng)從數(shù)據(jù)采集、監(jiān)控審計、風險感知以及聯(lián)動響應四個維度實現(xiàn)企業(yè)內部系統(tǒng)的持續(xù)安全管理。
數(shù)據(jù)脫敏
Chinasec(安元)數(shù)據(jù)脫敏系統(tǒng)是高性能、高安全性和高拓展性的脫敏產(chǎn)品,采用標準脫敏算法對敏感數(shù)據(jù)進行屏蔽和仿真替換,將敏感數(shù)據(jù)轉為虛構數(shù)據(jù)。隱藏敏感信息,為數(shù)據(jù)的安全使用提供了基礎保障。本系統(tǒng)的脫敏過程不會影響現(xiàn)有的業(yè)務系統(tǒng)處理邏輯,保留脫敏后原數(shù)據(jù)的特征和分布,脫敏后的數(shù)據(jù)能夠安全的應用于測試、開發(fā)、分析和第三方等使用。

