观远数据安全体系概览
安全策略与体系
整体策略:观远数据提供一站式智能分析平台,旨在为企业提供高效、安全的数据分析服务。通过四横一纵的五维安全架构保障,确保数据与系统的安全性。
安全体系说明:
- 平台安全:通过物理隔离和云平台的安全能力实现数据与业务的隐私与资源隔离。
- 系统层安全:采用HTTPS传输加密,确保数据传输安全,并实施会话安全与超时机制。
- 数据层安全:包括数据校验、脱敏、防泄漏和溯源机制,确保数据处理与流转安全。
- 应用层安全:通过身份认证和权限管控,实现精细化的安全管理。
- 基础建设:包括审计日志、用户行为监控、安全扫描、渗透测试和SQL防注入,强化安全管理。
关键安全特性
- 物理隔离:确保不同客户间的数据和业务完全独立。
- 三级等保:通过权威认证,确保数据安全和合规性。
- 传输加密:HTTPS协议保护数据传输安全。
- 会话安全:通过会话更新和超时机制增强账号安全性。
- 容灾方案:定时数据备份与云平台支持,确保数据安全。
- 高可用架构:通过K8s等工具提供稳定的服务保障。
- 数据校验与脱敏:确保数据输入正确,保护敏感信息。
- 数据防泄漏:通过权限安全策略实现精细控制。
- 数据溯源:追踪数据的来源和流向,保障数据安全。
安全认证与最佳实践
- 安全认证:通过“三级等保”认证,确保服务的专业性、安全性和合规性。
- 权限管控:提供管理员级别的权限管理,包括角色设置、用户授权、文件夹权限管理、基础属性管理、单独用户权限设置和组织调整,以及权限审计与风险管理。
结论
观远数据通过全面的安全策略与体系,实现了从平台到应用的全方位安全保障,确保了数据的安全、合规和可控。其采用的先进技术与严格的安全管理措施,为用户提供了一个安全、稳定、高效的数据分析平台,帮助企业实现智能化决策,促进业务发展。