两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
可信数据空间管理系统
可信数据空间管理系统通过体系化的技术手段,确保多方签订的数据流通协议能够得到履行和维护,有效解决数据产生、数据处理、数据发布、数据交易、数据传输、数据存储、数据使用、数据销毁所面临的一系列安全难题,有效解决数据提供方,数据使用方、第三方服务方以及监管方等不同主体间的安全与信任问题,构建数据要素价值释放的有效支点。
数据要素价值和发展方向逐步明确,但数据共享流通已成为数据要素价值释放的堵点与难点。数据共享难、使用不受控、缺少安全可信使用环境成为数据共享流通中面临的三大问题。在数据共享难方面,数据持有者出于对自身商业利益、知识产权的保护,担心在共享中无法获得预期的收益,又存在数据泄露风险,更多选择“一刀切”的方式禁止数据开放。在使用不受控方面,数据在离开提供方后无法有效跟踪和控制数据的流通范围、使用过程、使用方式等,导致数据持有者仅愿共享低风险低价值数据。在缺少安全可信环境方面,市面存在复杂多样的系统、平台、设备等数据载体,数据流通环境复杂多变,存在风险未知性,缺少统一可信的环境。
可信数据空间管理系统通过体系化的技术手段,确保多方签订的数据流通协议能够得到履行和维护,有效解决数据产生、数据处理、数据发布、数据交易、数据传输、数据存储、数据使用、数据销毁所面临的一系列安全难题,有效解决数据提供方,数据使用方、第三方服务方以及监管方等不同主体间的安全与信任问题,构建数据要素价值释放的有效支点。
系统在工业、金融、医疗、公共数据等行业领域有成熟的落地应用,解决了长期困扰各类型用户的数据流通困扰,产生了良好的社会效益和经济效益。