首頁>>解決方案
奧翔 API 政務(wù)數(shù)據(jù)安全解決方案
廣州市奧翔網(wǎng)絡(luò)技術(shù)有限公司專業(yè)從事信息安全、數(shù)據(jù)存儲和IT咨詢服務(wù),奧翔公司始終致力于網(wǎng)絡(luò)數(shù)據(jù)存儲、備份、容錯、管理、安全解決方案及服務(wù)的提供。致力于行業(yè)信息化的建設(shè),已為政府、公用事業(yè)和教育領(lǐng)域等數(shù)十家客戶提供了系統(tǒng)的解決方案和服務(wù)。
目前,公司的客戶涵蓋了公共事業(yè)、公安、社會保險、交通、教育等。公司在企業(yè)、政府、教育等行業(yè)擁有成熟全面的解決方案,在同行競爭中處于優(yōu)勢地位。以誠信服務(wù)的價值理念為指導(dǎo),奧翔公司建立了以客戶服務(wù)為中心的組織結(jié)構(gòu)。在廣州主要區(qū)域建立了分支機構(gòu),形成了以廣州為中心,向周邊各地輻射的本地化的營銷與服務(wù)體系,可以及時地響應(yīng)客戶需求,為客戶提供優(yōu)質(zhì)、規(guī)范、高效的技術(shù)支持和售后服務(wù)。
政務(wù)行業(yè)背景分析
近年來我國高度重視數(shù)據(jù)安全和政務(wù)數(shù)據(jù)共享開放?!蛾P(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》提出,要推進政府數(shù)據(jù)開放共享,提升社會數(shù)據(jù)資源價值,加強數(shù)據(jù)資源整合和安全保護。最新《數(shù)據(jù)安全法》第四十二條指出“國家制定政務(wù)數(shù)據(jù)開放目錄,構(gòu)建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的政務(wù)數(shù)據(jù)開放平臺,推動政務(wù)數(shù)據(jù)開放利用”。在國家大力推行政府數(shù)據(jù)開放共享的過程中,政務(wù)數(shù)據(jù)在收集、存儲、使用、銷毀過程中的風(fēng)險不容忽視,包括復(fù)雜的數(shù)據(jù)管理、易被破解的偽加密存儲、用途授權(quán)控制粗放、共享第三方數(shù)據(jù)泄露等數(shù)據(jù)安全風(fēng)險,這些風(fēng)險給政府單位的數(shù)據(jù)安全帶來了不小的安全隱患。
合規(guī)需求 | API環(huán)境 | 安全性最佳實踐 | 防范API濫用 |
l 我們的所有API都在哪里? l 我們持有哪些類型的敏感數(shù)據(jù)? l 這些數(shù)據(jù)的處理方式妥當嗎? | l 我們針對自己的API環(huán)境具備可見性嗎 l 哪些系統(tǒng)都使用了API l 哪些API被暴露出去了? | l 我們對API具備治理措施嗎? l 合規(guī)要求是否已經(jīng)進行過映射? l 開發(fā)者是否遵循了最佳實踐 | l 我們可以檢測到API濫用的情況嗎? l 我們是否在積極檢測以API為目標的新威脅? |
API數(shù)據(jù)存在的安全風(fēng)險
隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》等上位法的發(fā)布,國家及政務(wù)行業(yè)緊跟監(jiān)管法規(guī)要求,建立數(shù)據(jù)安全標準體系,發(fā)布數(shù)據(jù)安全系列標準。作為數(shù)據(jù)處理者,同時面臨數(shù)據(jù)安全監(jiān)管及自身數(shù)據(jù)安全能力欠缺的局勢。確保數(shù)據(jù)處理者對放感數(shù)據(jù)的安全管理和使用,提升整體數(shù)據(jù)安全保障能力,設(shè)計符合自身的數(shù)據(jù)安全能力體系,是數(shù)據(jù)安全規(guī)劃建設(shè)的核心服務(wù)目標。
合規(guī)需數(shù)據(jù)大量匯聚,易成為攻擊目標 | 數(shù)據(jù)共享開放,泄漏風(fēng)險大 | 新興技術(shù)催生多種攻擊手段 |
l 在互聯(lián)網(wǎng)+政務(wù)的推進過程中,政務(wù)數(shù)據(jù)流動呈現(xiàn)出了不同于IT時代的特征和趨勢。不管是城市治理,還是各種便民公共服務(wù),政務(wù)信息化系統(tǒng)數(shù)量繁多,政務(wù)數(shù)據(jù)從碎片化信息匯聚到統(tǒng)一化平臺,數(shù)據(jù)高度集中。 | l 隨著數(shù)字化政府建設(shè)的持續(xù)深入,政務(wù)數(shù)據(jù)開放共享的進程也在不斷推進;然而,政務(wù)數(shù)據(jù)開放共享環(huán)節(jié)復(fù)雜、數(shù)據(jù)流動頻繁,過程中面臨著諸多風(fēng)險;尤其是在疫情期間跨地域流動帶來的數(shù)據(jù)安全治理挑戰(zhàn),如健康碼互認、復(fù)工復(fù)產(chǎn)等。 | l 政務(wù)數(shù)據(jù)面臨的安全風(fēng)險涉及各業(yè)務(wù)部門、同時涉及數(shù)據(jù)在系統(tǒng)中流轉(zhuǎn)的全過程,與數(shù)據(jù)生命周期息息相關(guān)。在政務(wù)數(shù)據(jù)共享開放的過程中,安全風(fēng)險因素主要潛藏于數(shù)據(jù)存儲加工,數(shù)據(jù)共享開放以及共享交換平臺環(huán)節(jié)。 |
API政務(wù)安全解決方案
奧翔網(wǎng)絡(luò)基于流量分析和數(shù)據(jù)識別技術(shù)的API風(fēng)險監(jiān)測系統(tǒng),通過采集整個應(yīng)用程序環(huán)境中的API流量,實時發(fā)現(xiàn)最新最全的API數(shù)據(jù),并跟蹤和刻畫API的歷史行為和生命周期,幫助政務(wù)行業(yè)用戶掌握所有API畫像,及時發(fā)現(xiàn)潛在的API風(fēng)險。
API資產(chǎn)可視 | API流動可見 | API風(fēng)險可察 | API使用可管 |
l 自動化梳理API資產(chǎn)形成臺賬,對API進行分類分級管理,并進行可視化展示 | l 監(jiān)測API異常流動,數(shù)據(jù)出企業(yè)監(jiān)測、數(shù)據(jù)出境監(jiān)測、數(shù)據(jù)跨部門/地域異常流轉(zhuǎn) | l 自動檢測API漏洞,實時發(fā)現(xiàn)API使用風(fēng)險,漏洞和風(fēng)險規(guī)則可靈活配置,配置維度豐富 | l 對發(fā)現(xiàn)的API漏洞進行安全加固,對異常API進行安全管控,對發(fā)現(xiàn)的風(fēng)險進行閉環(huán)處置 |
聯(lián)系我們
電話:13316063316
官網(wǎng):lyfwg.cn
地址:廣州市天河路592號百腦匯科技大廈A座
相關(guān)文章
相關(guān)產(chǎn)品
HuaKun AT9510 G4訓(xùn)練服務(wù)器
聯(lián)系人:巫先生 聯(lián)系方式:13316063316...ZXV10 XT812 國產(chǎn)化4K超高清視頻會議終端
ZXV10 XT812是中興通訊推出的國產(chǎn)化4K超高清視頻會議終端。ZXV10 XT812采用國產(chǎn)化器件與技術(shù),最高支持4K60的視頻畫質(zhì),給用戶提供極致的超高清晰視頻體驗。ZXV10 XT812具有豐富的音視頻接口,可用于行政會議、應(yīng)急指揮、遠程醫(yī)療、遠程教育等各種應(yīng)用場景。關(guān)鍵技術(shù)自主可控,會議安全有保障X...ZXV10 XT712 國產(chǎn)化4K超高清視頻會議終端
ZXV10 XT712是中興通訊推出的國產(chǎn)化4K超高清視頻會議終端。ZXV10 XT712采用國產(chǎn)化器件與技術(shù),最高支持4K60的視頻畫質(zhì),給用戶提供極致的超高清晰視頻體驗。ZXV10 XT712具有豐富的音視頻接口,可用于行政會議、應(yīng)急指揮、遠程醫(yī)療、遠程教育等各種應(yīng)用場景。關(guān)鍵技術(shù)自主可控,會議安全有...中興波分 ZXMP M721 系列
ZXMP M721產(chǎn)品定位于城域網(wǎng)或本地網(wǎng)的核心、匯聚層和接入層,具有體積小、容量大、功耗低、可靠性高等優(yōu)點。 ZXMP M721產(chǎn)品集成OTN、WDM、TDM、IPRAN/PTN等多種傳輸技術(shù)于一身,可實現(xiàn) ODUk/PKT/VC/OSU大容量統(tǒng)一交叉,滿足客戶各種應(yīng)用場景多種業(yè)務(wù)統(tǒng)一承載的需要。 ZXMP M721系列產(chǎn)品包...