您现在的位置:解决方案
  • 【运营商解决方案】
  • 浏览:2595次   发布日期:2020-10-28
  • 行业痛点

    面临众多数据安全威胁和挑战 业务应用系统多、数据量大、数据类型复杂等,导致运营商数据在采集、存储、处理、应用、传输等环节均存在巨大的数据泄露风险和威胁
    用户数据分类分级较难 大量用户数据,包括用户身份和鉴权信息、用户数据及服务内容信息、用户服务相关信息等,导致运营商很难进行全量数据识别,也无法全部监控数据,因此不能第一时间发现风险
    面临更加明确的数据安全合规要求 工信部第24号令、工信部保〔2014〕368号文件、《关于加强电信和互联网行业网络安全工作的指导意见》都明确要求运营商加强数据安全保护
    持续性攻击导致风险集中爆发 如今,目标明确、精准打击的高级持续性威胁攻击行为频繁发生,运营商受到了越来越多更加隐蔽、更加深度的数据威胁

    方案概述

    随着信息化的飞速发展,运营商行业逐步进入大数据时代。由于该行业集中了大量高价值的个人数据信息,会受到内外部风险的影响,导致信息泄露或恶意篡改,对用户、社会,甚至国家安全造成不同程度的影响。因此,如何在确保电信运营商数据共享的安全性,为用户提供更为精细的数据共享安全控制策略成为亟待解决的难题。运营商行业历来重视数据安全建设工作,已建成较为完备的数据安全防护体系。但通过传统的防漏洞、堵漏洞的方式,无法直接针对高价值数据集中的应用层数据进行防护。 炼石针对运营商行业的数据安全建设需求,通过免改造应用实现数据安全增强的解决方案,实现对结构化数据和非结构化数据的加密,并结合细粒度的身份访问控制、多种脱敏策略以及审计功能,为客户打造全面有效且易于实施的数据安全保护。

    方案优势

    应用免改造,敏捷部署 既无需开发改造应用,也⽆需适配数据库,通过在应用以配置方式部署,便可实现敏捷部署
    融入使用场景的细粒度防护 提供“主体到应用内用户,客体到字段级”的安全防护能力,可将应用内的用户身份、字段或文档级数据结合起来,提供细粒度安全控制
    防绕过的数据安全机制 把数据锚点解密与访问控制、审计等技术结合,构建“防绕过”的数据安全防护体系,支持可追溯、防篡改的第三方数据操作审计,保证事后追责
    卓越的密码工程化能力支持国密算法和国际算法,在单CPU上国密SM4加解密速度突破130Gbps,高性能密码实现保障了用户使用密码技术后不影响效率和体验

    客户价值

    以应用为抓手,打造细粒度数据安全防护机制
    将密码与多种安全技术相结合,构建防绕过的数据安全防护体系
    免开发改造应用,运行阶段同步增强安全
    从时间维度、空间维度及人的维度全方位进行分析并构建,以能力叠加演进的技术方式落地实现
    获取详细信息

    炼石网络专注于让数据共享更安全、更有价值 我们将基于您的业务场景,推荐更专业、高价值的解决方案及产品,期待与您联系 010-88459460 申请试用