产品概述    
        云尖全域数据流管理平台采用“一个核心平台和多个可扩展插件”结构,通过AI赋能数据资产清查、API隐患监测及用户行为溯源,帮助客户迅速满足监管合规,系统化消除数据安全的深层隐患。云尖平台以“透视眼”的方式深入业务流量层,实现资产可知、风险可现、流转可溯,为后续数据安全治理奠定基础。

     
      第一步数字资产清查——全量发现运行中的 API 接口、长期未使用的接口及未纳入管理的影子接口,同时自动梳理在数据流转过程中涉及的敏感信息分布情况,帮助客户全面掌握“隐形数字资产”;首先识别数据资产。云尖引擎能够识别数据流动过程中的多种数据资产,包括但不限于:
1. 业务应用系统资产
2. API 接口资产
3. 传输的数据字段、数据标签等资产(如 JSON、XML 等)
4. 数据库及其中保存的静态数据资产
5. 流动中的文件、文档等非结构化资产
6. 主机资产(包括服务器、虚拟机等)
 

 
       第二步发现隐患并定位——敏感信息外泄、API 层面安全隐患(如未鉴权、校验薄弱等)、非正常的用户访问行为等典型风险类型,实现对潜在隐患的精确识别与定位;在上一页识别数据资产的基础上,云尖平台进一步识别访问这些数据资产的用户,包括用户的源 IP 地址、用户在业务系统里输入的账号以及用户身份,以及三者的一一对应关系。还能够对识别到的用户进行画像
 

 
       第三步以审计记录的日志为基础,匹配多种风险识别规则、风险识别引擎、AI 识别引擎等。能够从数据流动过程中发现多种风险、弱点、脆弱性、涉密事件等。
 

 
       第四步辅助运营运维与管理
 

 
        需求场景

 
      以审计记录的日志为基础,匹配多种风险识别规则、风险识别引擎、AI 识别引擎等。能够从数据流动过程中发现多种风险、弱点、脆弱性、涉密事件等。通过POC测试,云尖全域数流管理平台可解决客户在数据流动安全管理中的四大核心业务痛点:
1、扭转“资产盲区”现状,使 API 及数据资源实现全局可见;
2、精确锁定数据外泄途径及追踪泄漏源头,为拦截与责任认定提供依据;
3、打破传统安全设备无法感知的深度业务逻辑隐患;
4、满足等保测评、行业监管、护网演练等合规场景下的技术保障。
 

Copyright © 2002-2020 云尖(北京)软件有限公司 版权所有 | 法律声明 | 联系我们 | 京ICP备11034633号-3
 京公网安备 11011502038795号