圍繞電信運營商的應用、數據庫、大數據平臺、云原生等環境內的數據采集、傳輸、存儲、處理、共享交換、銷毀等全生命周期進行管控,以“精準可視、安全可控”為前提,實現“數據可知、安全可控、人員可管“的防護目標:
1、協助建立完善的數據安全管理體系與制度規范,明確數據安全責任人,確保數據安全工作有據可依、責任到人
2、利用自動化數據分類分級工具對電信運營商內部數據進行全面盤點以及分類分級,識別重要數據和核心數據,明確防護重點
3、構建覆蓋數據庫、API接口、應用系統的防護體系,保障各種數據應用場景下的安全
4、綜治平臺對接各數據安全能力單元,分析、挖掘各類數據安全風險,態勢感知,建立數據安全聯防聯控能力
5、定期開展電信運營商數據安全風險評估,識別潛在的風險,及時加固
1、電信運營商內部人員及外部駐場人員對客戶信息等敏感數據的訪問行為管控
2、電信運營商向政企客戶、政府單位等提供數據服務過程中的敏感數據防護與合規共享
3、面向監管要求的電信運營商數據安全風險評估,輸出安全加固建議,滿足合規要求
綜治平臺開放的架構,可與電信運營商現有的網絡安全態勢感知平臺輕松融合,幫助電信運營商形成全網網絡安全、數據安全態勢感知
利用NLP、機器學習等技術快速梳理電信運營商數據資產,定位敏感數據
所有數據安全能力單元均可適應電信運營商的云環境、容器環境等新型架構,適配復雜IT環境