明朝万达:全面数据安全体系,助力农商联合银行业务安全稳定发展

科技   2024-11-21 10:01   北京  



本文共计2054字,阅读预计需要6分钟  


金融行业是数据驱动的行业,在数字时代的浪潮下,数据已成为金融机构的生命线。与其他行业相比,金融行业在数据的处理和应用上面临着独特的挑战与机遇。金融企业若遭遇外部网络入侵、内部人员有意或者无意导致的核心敏感泄露,不仅会蒙受巨大的经济和信誉损失,还将面临《数据安全法》、《个人数据安全法》乃至《刑法》的严厉处罚。因此,终端安全与信息泄露风险绝不容小觑。当前,用户农商联合银行的内部网络架构呈现出“联合银行数据中心—市县机构—营业网点”的二级三层布局。该网络在纵向上细分为业务网(涵盖生产网段和管理网段)、开发网、办公互联网等多个区域,其中办公互联网主要集中于银行的机关办公区域。信息流通则主要依赖联合银行数据中心至县级机构、市县机构至营业网点的通信链路。


鉴于客户现状,本次项目通过实施终端DLP(数据防泄漏)系统来实现集中化管理,网络DLP系统将负责接收并分析重点网络区域的流量数据,以检测潜在的数据泄露风险。对非结构化数据实施分类分级,精确识别并定位敏感数据。进一步加强敏感数据在创建、存储、使用、传输直至销毁的全生命周期安全管理。通过数据防泄漏项目的全面建设,我们旨在有效应对用户可能因“有意”或“无意”行为而导致的数据泄露问题,确保金融企业信息资产的安全与稳定,从而维护核心敏感数据的安全。




项目建设需求及设计原则




计算机终端与网络传输构成了办公及生产过程中不可或缺的信息载体与数据传输的核心通道。然而,当前市面上的办公终端管理软件在面对日益复杂的安全挑战时,已无法充分满足现有的严格管控需求。具体而言,这些软件在监测与防护终端、业务系统与外部的信息交互方面存在明显不足,无法实现精准的定向监测与有效防护。同时,它们也无法支持安全策略的联动管理以及审计关联分析,从而限制了整体安全防护的效能。


为持续提升用户内部网络办公终端统一管控和网络数据安全防泄漏防护能力。其整体主要设计原则包括:


  • 一是对全行办公终端的数据安全管理系统、网络数据防泄漏系统进行平台建设的改造,采用分布式部署架构进行分组管理。


  • 二是终端安全管理及网络数据安全管控策略的联动,为远期安全集中管控奠定基础。


  • 三是数据分类分级制度建设和流程管控,为数据安全管控工作提供必要支持。最终实现全行办公终端数据安全管理统一体化、网络数据防泄漏管理一体化、安全态势可视化,打造终端数据安全及网络数据安全一体化的安全运营能力。




明朝万达建设方案




01


在用户内部网络,部署数据安全管理平台,核心服务器分别为平台运维系统、业务系统;高可用集群部署,以提高系统处理性能;

02


部署在用户内部网络的数据安全管理平台,同时支持分级部署,分别部署接入系统管理业务网、互联网、开发网的终端数据防泄漏客户端,实现终端统一管理;

03


用户内部网络中的PC客户端安装数据防泄漏客户端后都连接到数据安全管理平台进行统一管理;

04


在数据安全管理平台中,独立部署接入智能内容语义识别系统,为非结构化数据文档内容提取与解析技术、智慧模型/特征规则自动训练与提取等技术,实现对海量非结构化数据样本文档的智慧聚类、分类智慧模型训练与特征识别规则提取等核心业务功能;

05


在用户内部网络,部署网络防泄漏设备,分别部署在相关区域接入镜像流量,分析网络层面数据泄漏日志。统一汇总同步至数据安全管理平台与终端数据进行联动分析数据安全事件。


数据安全管理任务,包括用户管理、终端管理、敏感规则制定、策略分发、日志收集以及报表查询,均通过集成化的数据安全管理平台实现统一管控。该平台能够无缝整合终端数据防泄漏系统、网络防泄漏设备及智能内容语义识别系统,确保各项安全组件的协同运作与高效管理。





方案价值优势




一体化平台设计,便于系统实施与统一运维管理

明朝万达数据安全管理系统采用一体化平台设计理念,打造了一套功能全面的集中安全管理平台。该平台不仅能够高效管理数据防泄漏的网络端,还具备对数据防泄漏终端的全面管控能力。通过提供统一的安全策略管理体系,它实现了跨终端的统一控制、统一管理和统一使用,极大地降低了运维成本与管理复杂度,并显著提升了运维效率。

完善的数据防泄漏审计管理,真正落地数据认责制

提供的集中安全管理平台,能够深入分析并收集来自网络端、终端等多源数据,通过关联分析、深度挖掘等手段,实现安全日志的统一分析与管理。该平台还具备强大的安全事件报警管理功能,能够及时发现并报告潜在的安全威胁,确保行内信息安全无虞。此外,它还支持数据全生命周期的审计追溯,助力企业落实数据认责制,确保数据管理的规范性与安全性。

大型客户实施经验丰富

项目实施团队的核心成员均来自金融行业实施经验丰富的精英团队,他们不仅具备与银行业务人员、科技人员高效沟通与紧密协作的丰富经验,还在众多大型银行及国家企事业单位中成功完成了大规模的实施项目。这一团队所采用的实施模式已经过金融行业的严格检验,确保了项目能够迅速且顺利地实施落地。



作为中国新一代信息安全技术企业的代表厂商,明朝万达多年来专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务,客户覆盖金融、政府、公安、电信运营商等诸多行业。

公司始终以守护用户数据价值为己任,致力于让安全真正服务于业务发展。在坚持技术创新的同时,注重技术与业务的深度融合,为客户提供量身定制的数据安全解决方案。



往期 · 推荐

明朝万达跨网产品新版来袭:助力企业审批提效,多重监测手段保障数据安全

明朝万达助力保险公司数据分类分级,夯实数据安全基础

安全牛《牛人访谈》| 明朝万达安鹏:能和业务紧密结合的才是好的敏感数据安全管理平台

明朝万达
关注北京明朝万达官方微信,抢先了解数据安全,移动安全,云安全及内网安全最新资讯
 最新文章