近日,中国软件评测中心开展了数据安全产品能力测试。能力测试涉及到数据安全管控平台、数据库审计、数据脱敏、数据防泄露、数据库防火墙等分类。共有7款数据安全产品/平台通过了数据安全产品能力测试,其中,亿赛通占据6款。能力测试过程中使用的测试技术方案及内容依据中国计算机行业协会数据安全专业委员会和中国软件评测中心相关标准规范:《数据库防火墙技术要求与测试方法》、《数据脱敏产品安全技术要求和测试评价方法》、《数据泄露防护系统技术要求与测试方法》、《数据库审计技术要求与测试方法》、《数据安全管控平台技术要求与测试方法》进行评测。亿赛通凭借先进的技术理念和丰富的研发经验,顺利通过了中国软件测评中心的数据安全产品能力测评。
测评结果显示,亿赛通的“数据库安全审计系统(DAS)”、“数据库防火墙系统(DFW)”、“数据脱敏系统(DMS)”、“数据安全智能管理平台(DSIP)”、“存储数据泄露防护系统(存储DLP)”、“邮件数据泄露防护系统(邮件DLP)”等产品具备良好的综合技术能力和自身安全防护能力,支持了包含但不限于数据安全治理、脱敏、防火墙、邮件、存储设备端的数据泄露防护等各项能力,且性能较为稳定。
亿赛通遵循“分·放·管·服”数据安全建设理念,以“数据和人”为对象构建的数据治理、防护、流转、运营的双闭环体系,帮助企业形成扎实可靠的综合数据安全能力。
第一个闭环是从业务源头落实对数据分类分级、对人分权分责,制定和实施不同的策略,通过放管结合,构建动态的、主动的、智慧的、可运营的数据安全服务于业务的体系,形成“分放管服”的正反馈闭环。
第二个闭环是从制度层和技术层同时入手,制度主建指导数据安全体系建设,做到有规可依,技术主战保障制度实施,做到有规必依,违规必纠;通过技术不断发现风险补制度漏洞,优化制度,通过制度对技术创新提要求,形成制度和技术的循环优化闭环。
在此理念的指引下,亿赛通将产品进行细分归类,共分为:数据安全治理、数据安全防护、数据安全流转、数据库安全、安全服务五类,打造完善的数据安全综合解决方案。
数据安全治理
1
以“人”和“数据”为中心,从技术到产品、从策略到管理,提供完整的产品与服务支撑,实现业务与安全的深层融合。在人为层面,从决策层制定经营策略、IT策略,帮助企业用户建立数据安全意识,区分职责权限。在数据层面,技术服务于制度,运用专业技术支撑,通过AI算法,关联分析、密码技术、访问控制、数据标识等技术,采集分析各类安全设备结构化和非结构化日志,探测、预测、发现威胁事件和风险。进而形成技术、制度不断迭代的正循环,建立全面综合数据安全治理能力。整个数据安全治理过程从决策层到技术层,从管理制度到技术支撑,将现有的各个独立的数据安全技术和功能整合,构建了自上而下、全流程、可闭环的完整链条。
数据安全防护
2
数据安全防护将结构化、非结构化和半结构化数据作为防护对象,基于云、网、端三大应用场景,实现对电子文档、数据库进行全方位、多维度管理。在终端侧,基于数据内容进行全量、增量、一次性、周期性扫描,对数据内容进行识别与检测,按照数据分类分级标准制度,对数据进行分类分级管理,实现加密、外发审计、审批和阻断等管理措施;在网络侧,内置全球 IP 地址库,将数据访问发起端和响应端进行 IP 地址比对,识别数据的违规流转、跨境传输、非法出境行为和数据信息,并进行审计记录、风险告警及流转阻断限制;针对数据分散存储的状态,在终端、服务器端、云虚拟环境、网络端、邮件端支持全覆盖多点部署,为企业提供数据安全保障。
数据安全流转
3
数据安全流转系列产品通过存储加密、数据变形、访问控制、行为监测等技术手段,针对开发测试环境、数据交换、数据分析、数据共享等情况下的敏感数据处理,防止外部黑客攻击、内部数据窃取、脱库等风险下造成的数据泄露。遵循数据安全合规建设,保证数据存储、流转过程中的安全存储与按需放心流转。
数据库安全
4
亿赛通数据库安全五件套产品专注数据库安全与核心数据资产防护,通过对数据库进行安全风险评估、操作行为监测、访问控制管理、外部攻击与风险操作防护和敏感数据脱敏。实现全方位立体化的数据库风险管理能力,起到安全风险事前可知、事中可防,事后可溯。在满足等保合规以及数据安全建设的同时,切实有效的避免数据资产被破坏和泄露。
安全服务
5
涵盖咨询服务、售后服务与培训服务三大体系。利用20 年数据安全建设方法论+ 全行业实施经验,推出全工作场景、全业务流程、全生命周期的数据安全防护方案,并提供配套专业的安全咨询顾问、实施工程师和培训讲师。售后服务覆盖国内地市级30 余个办事处,7*24 小时响应,是业内具有端到端安全服务能力的厂家之一。培训服务亿赛通联合中国计算机行业协会数据安全专业委员会、工业和信息化部教育与考试中心、工业和信息化部人才交流中心推出全套数据安全培训课程体系,专注人才建设,并与国内10 余所名校建立 “产学研”联盟,形成“双师型”教师企业实践基地,面向社会不断输送安全人才。
面对数字化变革和数字经济发展的演进,亿赛通将基于“分·放·管·服”理念体系,进一步提升分类分级、安全治理、数据泄露防护、安全服务的纵深防御能力,为客户提供能够满足安全新需求的全品类产品,夯实技术、人才和经验实力,为各行业客户筑好、筑牢坚实的安全底座。

