成果介绍
工业数据安全大脑依据APDR数据安全治理和下一代安全运营中心(SOC)的思路,建立一套从资产梳理、数据分类分级、安全策略管理、数据流转监测与防护、持续风险分析到响应处置的动态、闭环管控体系,提供一站式数据安全管控平台,根据识别规则对全网数据进行敏感数据和重要数据扫描发现,进行数据定位、分类分级梳理,对数据流动监控,自动感知异常数据流转行为,对外接口进行备案和重点监测,通过风险场景识别,主动预防、发现、响应潜在的数据安全风险,可实现自动化安全能力编排和建构,进行策略管控与持续运营的一站式服务。
平台以数据为研究对象,根据用户和实体针对数据的历史操作行为以及构建用户实体及数据行为基线,预测和发现针对数据的高风险行为。区别于传统的孤立事件分析,从聚焦事件内容本身转移到数据安全上下文关系、类脑流程化闭环、关联分析、用户行为分析、机器学习异常检测等多种方法,在小样本甚至无样本发现和预测已知与未知风险。能够帮助企业及早发现数据泄露、黑客入侵、违规操作、账户异常等数据安全风险,并对数据安全风险、用户和设备行为异常进行风险评分,为数据安全专业人员指明方向,提升整体数据安全管控能力。
成果亮点
本方案围绕数据驱动构建全方位安全运营体系,聚焦七大核心能力创新,打造高效、智能的下一代安全运营解决方案。
核心能力包括:一是数据驱动合规,实现全网安全数据集中管理,涵盖统一采集、存储、检索与审计,通过智能搜索界面提升运营效率,满足合规要求。二是数据驱动安全,借助多元分析手段,从海量数据中快速检测内外部高级安全威胁并告警,助力及时处置以降低风险。三是数据驱动运营,帮助安全人员掌握企业安全全貌,覆盖设备运行、资产准确性、防护框架优化等,通过内置功能实现安全事件闭环管理。
此外,方案还具备三大特色能力:基于小样本的异常行为检测,区别于传统孤立事件分析,采用多元方法精准、及时识别已知与未知风险;构建软件定义的安全数据中台,基于 APDR 数据安全治理提出 ngSOC 创新思路,建立动态闭环管控体系;打造类脑计算的自适应自进化安全监测体系,及早发现各类数据安全风险并进行风险评分,提升管控能力。最后,通过自动化全安全链路联动处置,标准化接入全链路安全设备,打通数据与能力孤岛,实现风险自动化处置。
团队介绍
团队来自工业数据要素流通与安全治理浙江省工程研究中心,研究中心依托于西安电子科技大学,现有工作人员 94人,其中研发团队人数 87 名,其中绝大部分具有博士学位,行政人员7人,拥有院士1人、国家级人才4人、省部级人才3人,研究中心致力于挖掘工业企业数据价值,探索数据确权、流通与数智融合的新格局,打造“资源富集、应用繁荣、产业进步、治理有序”的工业数据要素流通生态体系。
成果资料