隨著技術(shù)發(fā)展,公安行業(yè)大力推進(jìn)警務(wù)大數(shù)據(jù)平臺(tái)建設(shè),匯集了各維度數(shù)據(jù),以提升公安工作效率,但也帶來數(shù)據(jù)安全問題:
1、 數(shù)據(jù)涉及面廣、維度多、敏感程度高、數(shù)據(jù)量大,且接觸人員廣、接觸人員角色多,監(jiān)管難度大;
2、 業(yè)務(wù)系統(tǒng)架構(gòu)復(fù)雜,數(shù)據(jù)使用場(chǎng)景多,數(shù)據(jù)安全防護(hù)策略需要全面覆蓋各種場(chǎng)景;
3、 數(shù)據(jù)資源與各部門交換、共享,流轉(zhuǎn)過程中對(duì)于敏感數(shù)據(jù)監(jiān)控管理難度大。
警務(wù)大數(shù)據(jù)平臺(tái)數(shù)據(jù)安全解決方案,緊密結(jié)合行業(yè)數(shù)據(jù)安全需求,實(shí)現(xiàn)安全的數(shù)據(jù)底座:
1、通過數(shù)據(jù)資產(chǎn)梳理對(duì)公安行業(yè)敏感數(shù)據(jù)有效摸底,形成數(shù)據(jù)資產(chǎn)地圖和敏感數(shù)據(jù)資產(chǎn)地圖;
2、規(guī)范劃分警務(wù)人員、輔警人員、IT信息人員、第三方運(yùn)維人員等不同角色人員的訪問權(quán)限,實(shí)現(xiàn)對(duì)內(nèi)部數(shù)據(jù)操作行為的有效管控;
3、在公安數(shù)據(jù)交換、共享過程中,遵循數(shù)據(jù)提供的最小化原則,通過數(shù)據(jù)脫敏去標(biāo)識(shí)、去隱私化,從源頭保護(hù)敏感數(shù)據(jù)不被泄漏;同時(shí),添加相應(yīng)數(shù)據(jù)水印信息,提升數(shù)據(jù)的可追溯性;
4、監(jiān)測(cè)公安敏感數(shù)據(jù)從產(chǎn)生到場(chǎng)景化使用的全生命周期數(shù)據(jù)流向過程中的安全風(fēng)險(xiǎn),及時(shí)告警,提醒管理人員處置;
5、利用數(shù)據(jù)安全管理平臺(tái)打破數(shù)據(jù)安全孤島,形成全網(wǎng)數(shù)據(jù)安全風(fēng)險(xiǎn)態(tài)勢(shì)感知能力,聯(lián)防聯(lián)控。
1、公安數(shù)據(jù)資產(chǎn)安全綜合管理,實(shí)時(shí)、動(dòng)態(tài)掌握數(shù)據(jù)資產(chǎn)存儲(chǔ)位置與分布狀況、數(shù)據(jù)資產(chǎn)訪問情況、數(shù)據(jù)資產(chǎn)安全威脅等;
2、公安數(shù)據(jù)安全風(fēng)險(xiǎn)主動(dòng)防御,通過識(shí)別與攔截來自應(yīng)用層與網(wǎng)絡(luò)層的惡意數(shù)據(jù)攻擊及非法入侵,及時(shí)關(guān)閉數(shù)據(jù)訪問通道;
3、公安內(nèi)部人員、外部運(yùn)維人員操作行為的集中監(jiān)測(cè)與管控;
4、公安數(shù)據(jù)共享、交換場(chǎng)景下對(duì)于敏感數(shù)據(jù)的保護(hù),針對(duì)高危數(shù)據(jù)刪除、數(shù)據(jù)導(dǎo)出等操作及時(shí)阻斷與預(yù)警;
5、公安數(shù)據(jù)安全態(tài)勢(shì)感知,讓管理人員清晰掌握本單位數(shù)據(jù)安全狀況。
面支持云架構(gòu),可與公安警務(wù)云無縫結(jié)合。
內(nèi)置多維度的報(bào)表,以及自定義報(bào)表能力,可以滿足不同場(chǎng)景需求;
開放完善的體系架構(gòu),不僅支持自身安全能力單元,還支持第三方廠商安全防護(hù)設(shè)備接入,以形成更加全面的態(tài)勢(shì)感知能力;
內(nèi)置豐富規(guī)則庫(kù),可快速有效檢測(cè)與防護(hù)例如SQL注入、APT攻擊、撞庫(kù)、拖庫(kù)等攻擊行為,同時(shí),監(jiān)控、防護(hù)規(guī)則定義條件多達(dá)二十多個(gè),更精準(zhǔn)防護(hù);
大數(shù)據(jù)平臺(tái)組件細(xì)粒度防護(hù),可支持不同警務(wù)大數(shù)據(jù)場(chǎng)景;