点击下载助力海报 长按海报可保存至本地
返回大厅
安华金和 数据安全风险评估产品(DSAS)
投票数量:960 票
投一票
助力海报
产品介绍 产品技术优势 应用场景 荣誉及资质
产品介绍

安华金和数据安全风险评估产品是一款协助企业、组织对其数据安全建设现状进行安全风险评估的一款轻量化产品。本产品基于对《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《GB/T 37988数据安全能力成熟度模型》、GB/T 41479—2022《信息安全技术 网络数据处理安全要求》、《数据出境安全评估办法》及各行业、地区的标准及规范的解读,可从数据安全合规性风险、数据安全技术风险、数据安全管理风险三个方面对数据安全现状进行全方位、多角度的评估,帮助用户摸清数据安全风险现状、识别风险等级及危害情况,形成数据数据安全风险评估报告,从而指导用户数据安全建设。

产品技术优势
1)全面呈现数据资产分布

帮助用户呈现数据资产分布的全貌。包括数据资产定位、数据库、数据载体类型及数量;包括敏感数据类型、聚合、分布、比例综合梳理;包括资产底帐建设。供用户全面理解自己数据资产分布的全貌。


2)实时掌握资产变化状况

实时追踪掌握资产变化状况,包含敏感数据增长变化、高危权限账号变化、未知访问源变化等。通过流量采集器对数据使用情况进行分析,形成热度分析、数据流向分析、访问源、访问行为分析,建立安全基线,实现安全变化状况报告与分析和定性与定量结合的评估模型。

3)提供资产价值综合评估

从资产价值评估角度掌握资产重要度;从资产脆弱性评估角度提供资产漏洞及修复建议;从资产风险评估角度提供资产易受攻击可能,最终得出综合评估结果。

4)支持数据库类型全面

主要支持国际主流数据库Oracle、SQLServer、MYSQL、PostgreSQL、Informix等,国产数据库达梦DM、人大金仓、Gbase等,专用数据库及数据仓库Teradata大数据环境及组件Hive等。
应用场景
1)安全风险测评服务

基于内置评估方案、风险界定标准将历史风险评估项目经验沉淀融合至系统。辅助风险评估过程标准化、评估项目进度可视化和评估报告一键输出,实现数据安全风险评估工作可管、可控、可复制,从而提升风险评估工作效率,降低评估服务对从业人员的专业要求,节约评估服务成本,提高服务项目的交付质量及效率。

2)安全风险自评

围绕数据处理活动过程中所面临的各类风险为评估检查点,提供一套可实践的数据安全风险评估解决方案。用户只需如实填写自身信息及评估目的,即可自动推荐评估方案,评估方案及评估流程内置可智能化实现数据安全合规评估、技术安全风险评估和数据安全管理风险评估。评估完成后,系统可自动输出评估结果,且可支持一键导出。给用户自评场景提供有效、合理的数据风险评估实践工具。

3)重要数据处理者风险评估

在实际评估中,针对被评估对象的特点,可选择适用的评估内容进行风险识别。其中,数据处理者均应针对数据处理活动、数据安全管理、数据安全技术有关风险进行识别;个人信息处理者还应在数据处理者风险识别的基础上,开展个人信息处理风险识别;重要数据处理者还应在数据处理者风险识别的基础上,开展重要数据处理风险识别。
荣誉及资质
1)专利资质

· 授权发明专利:40+项

· 计算机软件著作权:70+项

· 产品兼容性认证:160+项/

2)参与标准(共29项)

· 【国家标准】(9项)

· 《信息安全技术 政务信息共享 数据安全技术要求》

· 《信息安全技术 防火墙安全技术要求和测试评价方法》

· 《信息安全技术 政务大数据网络安全风险评估实施指南》

· 《数据安全风险监测评估实施指南》

· 《信息安全技术 数据安全风险评估方法》

· 《信息安全技术 敏感个人信息处理安全要求》

· 《信息安全技术 数据安全评估机构能力要求》

· 《工业互联网企业网络安全 第4部分:数据防护要求》

· 《信息安全技术 数据脱敏产品安全技术要求和测试评价方法》

【行业标准】(15项)

· 《金融数据安全 数据生命周期安全规范》

· 《电信网和互联网数据脱敏技术要求和测试方法》

· 《电信网和互联网数据库审计系统技术要求与测试方法》

· 《电信网和互联网数据安全管控平台技术要求与测试方法》

· 《电信网和互联网数据水印技术要求与测试方法》

· 《电信和互联网应用程序接口数据安全技术要求和测试方法》

· 《电信和互联网数据异常行为监测技术要求与测试方法》

· 《电信和互联网数据分类分级技术要求与测试方法》

· 《电信和互联网数据销毁安全管理和技术研究》

· 《广播电视和网络视听大数据 数据安全管理指南》

· 《广播电视和网络视听大数据 数据治理保障机制标准》

· 《广播电视和网络视听大数据 数据分类指南》

· 《北京市数据分级安全保护规范》

· 《个税系统数据安全运维规范》

· 《教育部数据安全指导规范 》

【地方标准】(1项)

· 《常德市政务共享数据 数据安全技术分级指南》

【团体标准】(4项)

· 《广东省健康医疗数据脱敏规范》

· 《移动互联网应用程序安全规范》

· 《信息技术服务 数据安全能力模型》

· 《工业互联网数据交换共享安全模型》

3)行业认可(2021-2022年摘选)

· 入选Gartner三领域及中国网络安全市场技术成熟度曲线研究报告

· 入选Gartner2021年、2022年Market Guide for Data Masking

· 入选中国互联网协会2022年中国互联网数据安全服务前十企业

· 荣膺CCIA“2022年中国网安产业竞争力50强”

· 荣获2022年首届数据安全大赛“数据安全产品能力—数据识别”金奖

· 入选中国网络空间安全协会2022年数据安全典型实践案例

· 入选中国信息通信研究院“星熠”数据安全技术与产品应用优秀案例

· 入选中国信息通信研究院全球数据库产业图谱、数据安全产品与服务图谱

· 荣登嘶吼《2022数据安全产业竞合力洞察报告》头部专精型领军企业

· 入选安在2022中国网络安全“大众点评”百强榜

· 入选数说安全2022年中国网络安全市场全景图

· 入选嘶吼2022网络安全产业图谱

· 荣膺ISC2022数字安全创新能力百强

· 荣登嘶吼2022中国网络安全产业势能榜

· 荣登2022中国ToB行业实力先锋企业榜单

· 入选数世咨询中国网络安全能力100强及数据安全领域代表者

· 荣获中国信息协会2021数据安全影响力企业与2021数据安全卓越产品

· 六款产品通过中国信息通信研究院2021年数据安全类产品能力测评

· DBSec Labs2019-2021连续三年当选“金帽子”年度杰出安全实验室

· 入选互联网周刊2021信创产业独角兽TOP100榜单/

4)产业联盟会员单位及主要资质

· 国家高新技术企业

· 北京市“专精特新”中小企业

· 北京市知识产权试点单位

· 国家信息安全漏洞库CNNVD技术支撑单位

· 信创政务产品安全漏洞专业库“首批支撑单位”

· 中国网络空间安全协会 会员单位

· 中国网络安全产业联盟 理事单位

· 中关村网络安全与信息化产业联盟 数据安全治理工作委员会 主任单位

· 中国互联网协会 数据安全治理工作委员会 会员单位

· 中国计算机学会计算机安全专委会 成员单位

· 中国信息产业商会信息安全产业分会 会员单位

· 工业信息安全产业发展联盟 会员单位

· 北京工业互联网技术创新与产业发展联盟 会员单位

· 中国计算机行业协会数据安全专业委员会 成员单位

· 中国电子商会自主创新与安全技术委员会 常务理事单位

· 中国通信标准化协会 会员单位

· 全国信息安全标准化技术委员会 成员单位

· 中国智慧能源产业联盟 会员单位

· 中国电力发展促进会网络安全专业委员会 会员单位

· 电信和互联网行业数据安全人才强基计划 成员单位