随着数字经济(885976)与云原生应用的深度融合,《网络安全(885459)法》、《数据安全(885942)法》、《个人信息保护法》全面实施,叠加等保2.0新规对云计算(885362)、大数据场景的覆盖,政企用户安全监管已全面进入“强合规、重处罚、全覆盖”的新阶段。
但在实际业务运营过程中,仍然面临着如下安全挑战:
审计日志“存而不信”,溯源难。传统网络审计往往仅能满足基础的合规记录需求,但日志在生成与存储环节,由于缺乏对基础环境的可信认证,存在被伪造、删除或篡改的风险,事后溯源追踪可靠性不足,难以达到严格的监管取证标准。
数据识别与防护“脱节”,管控难。当前借助AI技术已能够实现对敏感数据的精准识别与分级,但在云环境下的存储、传输、计算及跨域流转过程中,缺乏从底层硬件到上层应用的密态防护体系。这种“只识别、不闭环”的现状,致使敏感数据在流转中面临巨大的安全风险。
针对上述痛点,天融信(002212)与曙光云充分发挥双方技术互补优势,共同打造“审计可信、数据全护”联合解决方案。曙光云基于“立体密算”的云原生可信底座,为关键行业提供自主可控、合规可追溯的全域安全保障同时融合了天融信(002212)成熟的网络审计与AI数据分类分级能力。
审计升级
从“合规记录”到“可信存证”
曙光云芯片级国密加密落盘技术,通过分级加密、分布式密钥管理与精细化访问控制,结合天融信(002212)网络审计系统,实现对加密流量进行深度解析、API全链路监控与用户行为全程追溯。保障审计数据全程机密性与完整性,确保审计日志从生成到存储均不可篡改,精准满足监管溯源要求。
曙光云立体密算体系,在数据层可信保障能力的基础上,可进一步帮助用户构建全栈可信AI计算环境,支持密态语料数据管理、模型密态训练、密态推理与密态流转,为安全大模型训练、推理及应用提供端到端的安全防护,形成从审计监测到算力安全的完整闭环。天融信(002212)网络审计则借助大模型深度赋能,持续动态学习网络审计数据,更细腻地刻画用户与设备行为特征,智能识别异常操作、全面分析行为信息,实现潜在威胁的快速发现与精准研判。
数据全护
构建“识别+密算”闭环体系
曙光云立体密算体系可为敏感数据提供全生命周期(883436)密态保护,实现数据在存储、传输、计算与应用全过程可控、可审计、可验证,为数据业务打造合规可靠的运行环境。
从基础设施层搭建面向算力、存储、网络的全栈可信环境,依托软硬一体安全架构提供底层可信支撑:计算侧通过CSV可信执行环境保障计算过程安全;网络侧借助CSN可信网络服务实现全链路加密防护;存储侧通过CSS可信存储完成国密级数据安全(885942)保障。并在边界、虚拟化、云管理及租户层面构建多维度纵深防护,形成从芯片到云平台、从算力到数据的全链条可信能力,为上层业务应用筑牢安全底座。
天融信(002212)以数据分类分级系统为抓手,通过全面资产盘点建立清晰数据台账,利用AI识别与特征库匹配技术高效处理海量数据(603138),实现敏感数据精准识别与分级管理。同时联动全系数据安全(885942)产品能力,解决数据识别与安全防护脱节问题,大幅提升云环境下的数据安全(885942)风险管控与主动防御水平。
双方优势互补、深度协同,以曙光云全生命周期(883436)密算防护为基础、天融信(002212)智能数据识别治理为应用,共同构建起覆盖数据发现-密态计算-全程防护,的完整数据安全(885942)闭环。
当前,数字化转型浪潮下,安全已成为政企信息化转型与业务发展的前提与基础。曙光云与天融信(002212)联合打造的“审计可信、数据全护”解决方案,不但破解了行业用户安全痛点,更实现了技术优势的互补与协同,为用户提供了自主可控、合规高效的全域安全保障。
未来,双方将持续深化合作,聚焦政企数字化转型中的安全需求,迭代优化方案能力,推动可信审计与数据安全(885942)防护技术的创新应用,助力用户在合规前提下实现高质量数字化转型,共筑数字经济(885976)安全屏障。
