汇立集团立新而上,提供全新数据安全服务保障
近年来,随着国家相继颁布《网络安全法》、《数据安全法》、《个人信息保护法》《“十四五”数字经济发展规划的通知》等一系列政策法规,构成了我国数据安全体系保障,近两年,隐私计算行业发展迅速,多种类型的技术公司纷纷入局,资本热度持续提升,论文发表数量和专利申请数量不断增长,行业开始从概念阶段进入实施阶段。
金融行业一直走在数字化发展的前端,也是最先“拥抱”隐私计算的行业之一。那么在这一领域,WeLab汇立集团都有怎样的成绩?据了解,WeLab汇立集团自2018年初开始,便将隐私计算提到战略层面,开启了安全多方位计算、边缘计算、联邦学习等多项技术的深入研究,并已获得多个优异技术专利。其自主研发的安全多方位计算服务平台实现“数据可用不可见,计算可信可链接”,具有安全性、灵活性、专业性等优势特点。

技术本身的进步更要经过实践的检验,随着信息安全技术的不断发展进步,单一的防御措施已经不能适应新的安全形势,必须以体系化思维重新定义纵深防御,由此诞生了纵深防御体系——通过设置多层重叠的安全防护系统构成多道防线,即这个体系是在信息系统周边及自身实施多层次的安全防御手段,当任何一种防御措施被攻破或失效后,可以利用另外的安全防御手段来阻止进一步的危害,以此达到增加系统的防御屏障,防范差错发生。WeLab汇立集团正是基于“零信任”安全架构思维,采用了纵深防御机制,并自主研发了“纵目信息安全平台”。
目前,大多企业的信息安全体系中的安全举措比较单一,且每个举措都是独立的安全孤岛,互相之间无任何关联。WeLab汇立集团自研建设的“纵目信息安全平台”则将集团的所有安全系统连接起来,汇总所有安全节点输出的结果进行分析。无论攻击者从任何位置攻击,都会触发多层的防御系统,通过多个安全措施或保障,来拦截来自内、外部攻击,以及环境里的漏洞、后门等隐患。
据了解,WeLab汇立集团的“纵目信息安全平台”的信息安全措施按照人员、网络、系统和业务四个维度进行区分。在人员层面,主要包括信息安全、开发安全的相关培训;在网络层面,包括网络准入、WAF、防火墙、蜜罐等; 在系统层面,包括HIDS、堡垒机、APP加固等; 在业务层面,则有APP隐私合规和数据监控。
截止目前,“纵目信息安全平台”的安全举措已经渗透WeLab汇立集团的各个层面。在整个系统中,不仅有处置、拦截,还有预警和监控的功能。系统中遍布多个安全监控点,可以实现秒级响应,具备完整的预警周期及完善的预警流程,无论人工评估、安全测试或扫描发现的安全事件,以及监控或安全设备发现的风险,除了发出系统告警,还有对应的汇报和处理流程,形成闭环,确保所有的安全风险和事件都会得到及时地处理。
智能化浪潮和数字化经济方兴未艾,解决数据安全问题,破解数据安全治理难题更是迫在眉睫。未来,WeLab汇立集团也将建立持续、自适应的数据安全防御体系,构建完善的数据防泄露解决方案,保护数据资产安全。