山東云天安全技術有限公司(簡稱:云天安全),是具有自我進化能力的數(shù)據(jù)安全服務商,以“數(shù)據(jù)驅(qū)動服務,服務驅(qū)動安全”為理念,以“數(shù)據(jù)”為核心, 致力于“數(shù)據(jù)生命周期的安全”。從數(shù)據(jù)安全運營角度提升大數(shù)據(jù)安全性,在數(shù)據(jù)安全領域不斷創(chuàng)新,打造國內(nèi)數(shù)據(jù)安全服務商。
云天安全數(shù)據(jù)安全產(chǎn)線以數(shù)據(jù)的安全性為基礎,解決數(shù)據(jù)的內(nèi)部泄密隱患、外部泄露風險,應用數(shù)據(jù)加密技術、內(nèi)容識別技術、UEBA智能分析技術,打造結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)全生命周期的數(shù)據(jù)安全服務體系,為政府、金融、能源、教育、交通、醫(yī)療等行業(yè)客戶輸出數(shù)據(jù)安全運營解決方案,為國家大數(shù)據(jù)新一代信息化建設和發(fā)展保駕護航。
以“人”和“數(shù)據(jù)”為中心,以“讓數(shù)據(jù)使用更安全”為目標,建立數(shù)據(jù)安全應用體系,為國家數(shù)字化轉(zhuǎn)型保駕護航
為保護數(shù)據(jù)的保密性、完整性及可用性,通過數(shù)據(jù)安全治理,提升在組織建設、管理建設、技術工具及人員能力等方面的數(shù)據(jù)安全保障能力,降低數(shù)據(jù)安全風險,滿足合規(guī)要求,抵御攻擊威脅,保障業(yè)務安全。
數(shù)據(jù)安全組織體系建設
明晰的數(shù)據(jù)安全管理組織體系建設是保障數(shù)據(jù)安全管理工作順利開展的首要條件。數(shù)據(jù)所有者對他們擁有的全部數(shù)據(jù)負有長期法律責任,應在完善的組織建設基礎上,明晰數(shù)據(jù)的權(quán)屬關系,確保安全責任層層落實到人。
數(shù)據(jù)安全管理體系建設
結(jié)合數(shù)據(jù)安全管理現(xiàn)狀,建立相配套的數(shù)據(jù)安全管理規(guī)范、工作制度和機制,使得數(shù)據(jù)中心建設符合數(shù)據(jù)安全相關法律法規(guī)的要求。建立覆蓋數(shù)據(jù)生命周期的安全管理制度。
業(yè)務系統(tǒng)和數(shù)據(jù)資產(chǎn)梳理
全面開展業(yè)務系統(tǒng)及數(shù)據(jù)資產(chǎn)的自查梳理工作,形成《數(shù)據(jù)資產(chǎn)清單》,并按照《數(shù)據(jù)分類分級管理辦法》確定其類型及安全等級。
數(shù)據(jù)安全人員培訓
對單位全體工作人員及相關第三方人員進行安全意識宣講、宣貫數(shù)據(jù)安全管理制度,提升整體數(shù)據(jù)安全意識水平,開展數(shù)據(jù)安全治理專業(yè)人員培訓。
通過集中化的數(shù)據(jù)安全標準化、規(guī)范化、常態(tài)化管理,全面掌握全域敏感數(shù)據(jù)資產(chǎn)分類、分級及分布情況,有效監(jiān)控敏感數(shù)據(jù)流轉(zhuǎn)路徑和動態(tài)流向。基于API調(diào)用策略建立統(tǒng)一策略管理下發(fā)機制,實現(xiàn)各安全組件快速聯(lián)動的集中化數(shù)據(jù)安全管控策略管理,實現(xiàn)數(shù)據(jù)分布、流轉(zhuǎn)、訪問過程中的態(tài)勢呈現(xiàn)和風險識別。
數(shù)據(jù)安全態(tài)勢全景視圖展示
數(shù)據(jù)資產(chǎn)態(tài)勢全景視圖:數(shù)據(jù)資產(chǎn)視圖、敏感數(shù)據(jù)資產(chǎn)視圖、數(shù)據(jù)分級分類視圖、數(shù)據(jù)資產(chǎn)熱度視圖等。
數(shù)據(jù)風險態(tài)勢全景視圖:數(shù)據(jù)安全事件概述視圖、數(shù)據(jù)安全事件量視圖、數(shù)據(jù)安全風險趨勢視圖、數(shù)據(jù)資產(chǎn)流向視圖、應用行為視圖等。
數(shù)據(jù)安全技術手段的執(zhí)行管理界面:數(shù)據(jù)安全管控全景圖,安全策略中心等。
數(shù)據(jù)安全運營中心的能力:數(shù)據(jù)安全核查、全局審計管理、數(shù)據(jù)資產(chǎn)運維管理、數(shù)據(jù)資產(chǎn)賬號管理等。
數(shù)據(jù)資產(chǎn)管理
全局數(shù)據(jù)資產(chǎn)的統(tǒng)一管理能力:數(shù)據(jù)資產(chǎn)統(tǒng)計、數(shù)據(jù)資產(chǎn)分布、敏感數(shù)據(jù)分布、熱點數(shù)據(jù)分布、數(shù)據(jù)增量趨勢、數(shù)據(jù)資產(chǎn)治理、資產(chǎn)安全管理、資產(chǎn)權(quán)益保護、資產(chǎn)操作管理、資產(chǎn)數(shù)據(jù)清單等。
數(shù)據(jù)風險監(jiān)控管理
全局數(shù)據(jù)風險的監(jiān)測以及管理能力和風險預警:數(shù)據(jù)風險全景、資產(chǎn)風險管理、賬號風險管理、應用風險管理、事件增量趨勢、數(shù)據(jù)風險趨勢、風險事件TOP、資產(chǎn)風險統(tǒng)計、應用風險統(tǒng)計、賬號風險統(tǒng)計等。
數(shù)據(jù)安全統(tǒng)計分析管理
安全管理的多維度統(tǒng)計分析:報表可視化展示、報表生成和導出,支持自定義報表模板,并向外提供報表輸出接口,包括常規(guī)統(tǒng)計分析、資產(chǎn)統(tǒng)計分析、賬號統(tǒng)計分析、應用統(tǒng)計分析、自定義查詢、自定義報表、數(shù)據(jù)安全審計等。
統(tǒng)一的數(shù)據(jù)安全防護策略體系
安全策略管理:
數(shù)據(jù)安全策略管理應包含安全策略規(guī)劃管理、數(shù)據(jù)標簽管理、標簽分級管理、標簽分類管理、標簽策略管理、脫敏策略管理、加密策略管理、防泄漏管理、策略版本管理等,通過與數(shù)據(jù)安全各能力組件之間策略同步、策略下發(fā)、快速聯(lián)動,實現(xiàn)數(shù)據(jù)安全防護快速的響應。
數(shù)據(jù)安全防護能力組件:
數(shù)據(jù)安全運維
在數(shù)據(jù)安全技術措施使用、運維階段,駐場或定期對數(shù)據(jù)安全產(chǎn)品的使用情況進行分析。結(jié)合管理要求,持續(xù)優(yōu)化配置及策略。定期輸出《數(shù)據(jù)安全運維報告》、《數(shù)據(jù)安全策略優(yōu)化建議》。
定期對數(shù)據(jù)應用審計記錄進行分析,發(fā)現(xiàn)潛在的風險及異常行為,并及時糾正。及時輸出《數(shù)據(jù)安全審計報告》、《數(shù)據(jù)安全改進建議》。
應急預案與演練
按照法律法規(guī)、政策文件和安全標準的要求,制定數(shù)據(jù)安全事件應急預案,包括啟動條件、處理流程、恢復流程以及事后的教育和培訓等。根據(jù)單位制定的應急規(guī)劃和規(guī)程,按照安全事件的危害程度、影響范圍等因素對安全事件進行分級,定期進行應急預案演練。
監(jiān)測預警
圍繞數(shù)據(jù)安全目標,依據(jù)法律法規(guī)、政策文件和相關安全標準,監(jiān)督信息系統(tǒng)的建設和運營過程,對信息系統(tǒng)脆弱性、合規(guī)性和安全風險檢測和掃描,建立數(shù)據(jù)安全監(jiān)測預警和安全事件通報制度,收集分析數(shù)據(jù)安全信息,對安全風險及時上報,包括按需發(fā)布數(shù)據(jù)安全監(jiān)測預警信息等。
應急處置
相關方按照應急預案,在發(fā)生安全事件時,按照應急預案處理和恢復流程,采取應急處置措施,向主管部門上報重大安全事件,定期對應急預案和處置流程優(yōu)化完善。
災難恢復
在數(shù)據(jù)安全事件發(fā)生后,根據(jù)安全事件的影響和優(yōu)先級,采取合適的恢復措施,確保信息系統(tǒng)業(yè)務流程按照規(guī)劃目標恢復。