当局
GOVERNMENT
荆门市某区及随州市某县大数据局:区县级政务表网数据安全案例分享
|项目布景?
????荆门某区政数局合作厂商多,人员杂,管控系统还未美满,出事无法追责。
????昭通白云区数据局由于汗青原因,杀毒软件、数据治理软件等防护能力相互不兼容,安全防护建设与业务产生严沉矛盾。????荆门钱塘大数据由于行政划分,导致新老数据交代存在严沉敏感数据泄露风险; 周口海门区大数据局终端环境复杂,是信创大批代替的关键阶段,信创防护是沉点。
|客户需要
? (1)人员身份及权限治理
?????????必要对开发、运维人员的接见公共数据平台上数据库成立相应的身份认证战术,预防不合法的人进入以及合法的人做犯法的事。
? (2)终端违规接入带病接见
????? ? ? 在运维测试人员通过终端接入业务网络进行操作的过程中,存在安全缝隙、违规表联、异地登录等巨大安全风险,成为政务利用和数据的安全露出面。
? (3)终端数据泄露隐患
????? ? ? 将数据保留到本地、通过谈天软件发送数据等情况,更有通过手机等拍照设备获取数据截图的行为时有产生,必要对数据的流向进行管控。
|解决规划
?(1)进不来
????????统一身份:将终端资产身份、网络准入身份、业务接见身份统一治理起来;
? ? ? ??网络准入:通过认证则能够正常接见互联网、政务表网以及政务云平台;终端异;蛲顺鍪苯卸贤;
????????流量节造:接见政务云平台业务在通过身份认证后还要通过零信赖网关鉴权;
?(2)看不懂、改不了
????????零信赖节造资源接见权限,DLP加密逻辑
????????认证通过后,对终端上网权限和接见内部业务权限进行细粒度管控。切合安全要求即可接见表网网站和利用。接见业务支持单点登录,凭据行为感知动态变动接见权限
?(3)拿不走
????????非结构化敏感数据发现,分类分级
????????数据隔离技术
????????网络隔离技术
????????敏感数据表发管控
?(4)赖不了
????????当终端产生文件泄漏时,一方面通过文件操作行为、流转行为进行审计,另一方面通过屏幕水印、截屏水印、窗口水印等分歧显示方式的水印技术,能够对用户通过拍摄、截屏等方式进行的数据泄露行为形成强力威慑,并能够对泄露事务提供有效线索进行事务调查定位
|项目价值?
?(1)双沉认证+双沉准入机造
????????基于“身份认证+终端认证”的双沉认证机造。
????????基于“网络准入+资源权限准入”的双沉准入机造。
?(2)化繁为简的终端一体化
????????整合零信赖、数据防泄漏、防病毒、主机审计等安全能力,降低终端的资源占用率,预防终端安全软件不兼容的潜在风险,提高安全事务的解决效能和正确性。
?(3)终端数据风险全面感知
????????通过采集终端安全数据,实现对政务人员、服务表包人员与终端设备的实时监测、异学问别和预测分析,实现告警信息的人与终端、终端与事务、事务措置情况的全流程关环治理。


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









