首页
学习
活动
专区
圈层
工具
发布
首页标签数据安全审计

#数据安全审计

高性能人工智能数据安全审计

防泄密软件到底防哪几件事?先把"带走"和"暴露"分开看

安企神小秘书

这类最常见:员工把文档拖进聊天、存进U盘、顺手发网盘,副本一落地,公司这头就再没记录。防的是东西在物理上离开公司。

3810

大模型应用的密钥供给怎么做:LLM API Key 托管与向量库加密实践

用户12597027

传统应用一个服务只持有数据库口令和一对证书。但大模型应用本质是个"多密钥聚合体":它要调用多家大模型厂的推理接口,每家签发自己的 API Key;它把私有知识灌...

3300

安防录像存储如何做透明数据加密:海量视频落盘的透明加密工程实践

用户12597027

安防与视频监控项目里,工程师最常被问到的一个问题是:摄像头拍下来的录像,在写入录像机、流入安防平台、再被归档到对象存储或备份系统之后,到底有没有被加密?如果有人...

4910

企业数据防泄密主流技术方案深度选型:四种方法的多维度对比

域智盾-企业的防护盾

2025年IBM《数据泄露成本报告》显示,全球数据泄露事件的平均成本已达444万美元,数据安全已从合规要求上升为企业经营的核心风险。传统防火墙和杀毒软件对外发通...

10510

面向密评合规的密钥管理实践:审批工作流与三员分离的工程实现

用户12597027

密评不是只看"有没有加密",而是看密码技术是否贯穿身份鉴别、访问控制、数据传输、存储、密钥管理等层面。其中"密钥管理"易被低估、却常成扣分项。核心诉求四句话:

9610

红蓝对抗验证防勒索有效性:进程白名单与透明加密的防御闭环设计

用户12597027

勒索病毒防护已从"边缘需求"变成"核心刚需"。以 LockBit 为代表的多代变种,攻击手法不断演进:不再单纯依赖某一个漏洞,而是通过初始入侵、横向移动、权限提...

6410

透明数据加密上线前的性能基线与容量规划:把 IO 与容量算清楚

用户12597027

很多团队把驱动层透明加密当成"装个驱动、重启生效"的开关型操作,等到大促或月结才发现延迟翻倍、窗口被撑爆。根因不是技术本身,而是缺少可对比的加密前基线。

7510

历史密钥归档与长期可解密性保障:加密数据十年后仍可信的设计

用户12597027

很多团队建设加密能力时,注意力放在当下能否加密、性能是否够用,却很少回答:十年后这段密文还能不能解开?存档数据解密失败并非小概率事件,往往由以下几类原因叠加造成...

8200

数据脱敏规则版本化与灰度发布:改错如何秒级回滚不误伤业务

用户12597027

在数据库动态脱敏的落地过程中,技术团队往往把重心放在"能不能脱敏"上,而忽略了"规则改错了怎么办"。但事实上,脱敏规则本身是一份会持续演进的策略文件:新业务上线...

6800

证书吊销治理实战:CRL 与 OCSP 如何做到泄露证书秒级失效

用户12597027

在多数人直觉里,证书只是"加密连接"或"证明身份"。但在 PKI 体系里,证书还给代码固件签名、给设备身份背书、给服务端会话鉴权。一旦私钥从产线工位、调试实验室...

7110

高危凭据的审批与临时提权:零信任下的闭环管控设计

用户12597027

在很多研发团队里,数据库口令、SSH 私钥、API 密钥这些高危凭据的获取方式,本质上还是"谁要用谁去找运维要"。这种模式有三个绕不开的问题。

8300

统一身份认证平台的高可用与容灾设计:从健康探测到滚动升级

用户12597027

在很多企业架构里,认证系统常被当成"后台小模块",直到它挂了,全员无法登录 OA、ERP、邮箱,业务才意识到:认证是整张网络的"门禁总闸",门禁一关,里面再有价...

6400

文件在公司好好的,一出公司就废?透明加密软件怎么做到

安企神

要弄明白透明加密,最直观的办法是跟着一份文件从头走到尾——它什么时候被锁上、什么时候失效,节点清清楚楚。

8110

统一认证协议与代填的边界:混合身份架构的收口方法

用户12597027

在绝大多数企业的身份治理现状里,我们会同时看到两套并行的账号登录机制。一套是基于标准协议的统一认证,典型如 SSO 单点登录、OIDC 授权码流程、SAML 断...

8200

Linux 与国产操作系统登录如何接入国密双因子:PAM 栈改造实战

用户12597027

在等保 2.0 三级及以上系统中,"仅口令认证"早已不满足身份鉴别项的强度要求。对运行 CentOS、Ubuntu、麒麟 V10、统信 UOS 的服务器与办公终...

7100
领券