分类: 公司新闻

  • 安得和众医疗行业数据分级防护解决方案

    安得和众医疗行业数据分级防护解决方案

    在数字经济时代,医疗数据已成为精准医疗、个性化治疗和临床决策的核心驱动力。从“经验驱动”迈向“数据驱动”,高质量、可信的数据是医疗创新的基石。

    然而,医疗数据的高价值也使其成为网络攻击的重点目标。数据泄露、篡改或滥用,不仅带来财务损失与监管重罚,更可能直接导致误诊、用药错误或手术失误,威胁患者生命安全。因此,数据安全不再是成本中心,而是保障医疗质量、维护患者信任、支撑合规运营的生命线。

    一、医疗行业核心风险

    • 核心数据未识别风险:分类分级机制缺失导致高敏感数据(电子病历、基因检测数据、健康档案)被越权访问、异常调阅、批量窃取。
    • 医疗信息系统运维风险:HIS、LIS、PACS、EMR等系统厂商在运维时,大量后台数据面临越权访问、泄露及行为无法监督追溯。
    • 临床数据泄露风险:电子病历、检查检验信息、药品医嘱、诊断信息等在使用过程中易造成泄露。
    • 数据流转无检测风险:医联体及第三方服务机构在访问敏感数据时,可能导致患者隐私泄露。
    • 生命周期管理风险:医疗数据在与医联体、商保机构、科研院所等对接时,各环节面临全生命周期安全管理风险。

    二、分级防护方案:可知可识、可审可查、可管可控、可持续运营

    第一阶段:可知可识——AI驱动的数据分类分级

    基于GB/T 39725-2020《健康医疗数据安全指南》及《卫生健康行业数据分类分级指南(试行)》,利用字典匹配、正则匹配、LLM大模型、NLP、特征工程等AI技术,自动发现HIS、PACS、EMR等系统中的数据资产,智能识别“主诉”“ICD-10诊断编码”“DICOM元信息”等医疗业务术语,将个人属性数据、健康状态数据、医疗应用数据等按1-5级进行分级,形成完整数据资产清单。

    第二阶段:可审可查——全链路审计追溯

    • 网络行为审计:全流量解析还原,对途经流量实时监控审计,根据IP、URL、关键字、文件类型等发现并留存数据泄露信息。
    • 数据库行为审计:通过SQL协议分析HIS、LIS、PACS等核心数据库操作,阻断非法违规操作,实现SQL危险操作的主动防御。
    • API调用审计:对医联体数据共享平台、互联网医院接口等的API调用行为进行监控审计。
    • 终端行为审计:记录核心文件从创建到销毁的全生命周期行为,包括文件操作、IM聊天、网盘上传、邮件外发等。

    第三阶段:可管可控——五类安全探针全栈防护

    1. 网络/邮件防护探针

    全流量实时解析与检测阻断,对HTTP、HTTPS、FTP、SMTP、WEBMAIL、网盘等协议传输数据进行还原,根据IP、域名、URL、关键字(如“病历号”“诊断结论”)等特征发现敏感信息并阻断告警。对邮件正文及附件进行内容检测,提供阻断、审计、脱敏、加密、审批控制等多种响应方式。

    2. 数据库防护探针

    • 风险行为阻断:通过SQL协议分析,阻断批量导出患者信息、无WHERE删除诊疗记录等非法违规操作。
    • 存储加密:支持AES、SM4等国密算法,对敏感数据加密存储,兼容Oracle、SQLServer、MySQL、DB2、PostgreSQL、Hadoop等医疗行业常用数据库。
    • 操作审计与水印:记录DCL操作、账号信息、操作对象等,支持数据水印溯源取证。

    3. 数据库脱敏探针

    • 实时访问脱敏:通过SQL代理实现透明实时遮蔽,按用户角色、IP等维度动态脱敏,医生可查看完整病历,科研人员调阅时姓名、联系方式等自动遮蔽。
    • 批量导出脱敏:为开发测试、科研分析提供批量脱敏能力,生成“假数据”保护真实信息。
    • 医疗影像脱敏:对PACS系统中DICOM文件的病人姓名、ID进行脱敏匿名化。

    4. 终端防护探针

    • 敏感数据识别与分级标注:扫描发现终端敏感文件,支持审计、加密、标密、隔离处理;按1-5级进行分级标注,为差异化防护提供依据。
    • 安全隔离与联动加密:将敏感文档隔离至安全容器,无权限用户无法查阅;高敏感数据自动触发加密,阻断非法终端的读写访问。
    • 外设管控与打印安全:对USB等外设实施禁用、读写、只读控制,仅授权人员可使用,插拔及拷贝全程审计;打印支持物理/虚拟打印禁止、水印嵌入、多级审批及日志审计。
    • 软件合规与端口管控:实时检测勒索软件、远控工具等异常行为,自动终止恶意进程并隔离终端;强制卸载非必要软件;按需启用或禁用USB、蓝牙、光驱等端口。
    • 文件防篡改与恢复:保护核心文件不被勒索病毒加密或篡改,支持进程签名验证、黑名单进程管控、备份恢复及攻击溯源取证。
    • 屏幕监控与远程干预:实时屏幕监控,支持快照与录像;安全事件时远程终止恶意进程、禁用可疑服务、强制注销会话,实现快速响应。
    • 三重水印溯源:屏幕水印、打印水印、文件水印三位一体,警示震慑泄密行为,泄露后可通过水印标识(含设备、人员、时间等信息)精准定位责任人。

    5. 数据安全交换探针

    • 跨网安全交换:针对内外网隔离、医联体数据交换场景,通过“2+1”架构(双主机+隔离交换区)实现无物理通路的安全摆渡。
    • 审批与检测:数据交换需提交申请审批,内置内容检测引擎识别敏感词,集成杀毒引擎实时扫描。
    • 全程留痕:对交换行为、内容、审批、系统操作全程审计,满足合规要求。

    第四阶段:可持续运营——数据安全运营管理平台

    • 风险预警:对文件打印、邮件外发、异常登录、长时间离线等行为设置预警,管理员可提前干预。
    • 行为分析:统计分析解密、外发、频繁登出等行为,识别风险用户(如异常调阅高敏病历、非工作时间批量导出数据)。
    • 态势感知:可视化展示医疗机构整体安全状况,为决策提供数据支撑。

    从诊疗到科研,从数据到信任——安得和众,守护医疗行业全流程数据安全。

  • 安得和众“智驭低空·安全筑基”方案荣膺2026数字中国创新大赛优秀奖

    安得和众“智驭低空·安全筑基”方案荣膺2026数字中国创新大赛优秀奖

    2026数字中国创新大赛·低空经济赛道在甘肃庆阳圆满落幕。在这场汇聚全国顶尖科创团队的巅峰竞技中,北京安得和众科技有限责任公司(以下简称“安得和众”)凭借 《智驭低空·安全筑基——低空公共类数据安全治理与可信流通技术路径解决方案》 ,从数百支参赛队伍中脱颖而出,荣获方案赛(赛题方向三)优秀奖,彰显了其在低空经济数据安全领域的硬核技术实力与前瞻布局。

    本次大赛由数字中国建设峰会组委会主办,以“智驭低空·算启未来”为主题,首创“方案创新+场景实测”双轨赛制,旨在发掘既能实现技术突破、又能经得起成本与效能检验的优秀方案。随着低空经济迈入规模化发展新阶段,数据安全与可信流通已成为制约产业健康发展的关键瓶颈。安得和众本次获奖方案,正是对这一行业痛点的精准回应。

    AI驱动 筑基低空数据安全防线

    安得和众的获奖方案以“安全筑基、价值释放”为核心理念,首创覆盖低空经济全产业链的 “5-18-56”三级分类体系与L1-L4四级分级标准,为海量低空数据提供了精细化的治理框架。在此基础上,方案融合自主研发的低空安全垂域大模型,通过多模态特征提取与零样本学习,实现了数据分类分级的全流程智能化,将分类准确率提升至96%以上,分级响应时间控制在100毫秒以内,完成了从“人工定级”到“AI智能定级”的跨越。

    在防护层面,方案构建了“端-网-云”三级联动的主动防御体系,基于零信任架构,集成文件透明加密、动态脱敏、数据防泄漏(DLP)、国密传输等核心技术,覆盖数据采集、传输、存储、使用、共享、销毁全生命周期。测试结果显示,该方案非法访问拦截率接近100%,聚合风险识别率达93.8%,为低空飞行轨迹、遥感影像、用户隐私等高敏数据提供了坚实保障。

    立足实践,护航低空经济价值转化

    安得和众依托其自主研发的“安得卫士”一站式数据安全智能管控平台,已为超千家客户、10万余终端提供数据安全服务。此次获奖的低空经济解决方案,已在无人机物流隐私保护、eVTOL研发图纸防泄露、电力巡检数据安全等典型场景中完成验证,展示了良好的落地性与普适性。

    作为一家成立于2018年的国家级高新技术企业,安得和众核心团队由清华、北理工博士领衔,深耕“AI+数据安全”领域,拥有50余项知识产权。此次在国家级低空经济大赛中获奖,不仅是行业对其技术路线的高度认可,更标志着安得和众在护航低空经济高质量发展的征程中迈出了坚实一步。

    未来,安得和众将持续聚焦低空数据安全前沿技术攻关,推动方案从“优秀”走向“卓越”,助力低空经济从“数据资源”向“数据资产”安全转化,为构建可信、可控的低空数字生态贡献专业力量。

  • 一带一路多国数据安全领域专家走进安得和众,见证中国数据安全硬实力

    一带一路多国数据安全领域专家走进安得和众,见证中国数据安全硬实力

    2026年6月16日,一带一路沿线多国数据安全领域专家莅临北京安得和众科技有限责任公司进行实地考察与学习交流。来自亚美尼亚、巴林、埃及、格林纳达、伊拉克、莫桑比克、缅甸、罗马尼亚、南非等十余个“一带一路”沿线国家的政府信息化、外交、安全事务及公共服务领域的官员及专家代表参加了本次活动。

    主题分享:构筑智能数据安全防线

    活动伊始,安得和众CEO发表了题为《构筑智能数据安全防线——安得能力与解决方案》的主题演讲,向各国专家系统介绍了安得和众在AI驱动数据安全领域的技术积淀与全球化实践。

    演讲围绕“数据安全的重要性及挑战”、“中国数据安全治理经验”以及“安得和众全栈数据安全解决方案”等内容展开。安得和众CEO指出,在数字化转型浪潮中,数据已成为国家战略资源和核心生产要素,数据安全不再仅仅是技术问题,更是关乎国家安全与发展利益的重大课题。安得和众作为中国数据安全领域的新兴力量,始终致力于以AI驱动数据安全,让数据更安全高效。

    在演讲分享中,安得和众CEO详细介绍了中国在数据安全领域的立法实践——从《网络安全法》《数据安全法》到《个人信息保护法》形成的“三驾马车”法律体系,以及配套的分类分级、数据安全风险评估等制度设计,为各国专家提供了中国数据安全治理的“经验样本”。同时,安得和众CEO还重点展示了安得和众覆盖终端、网络、存储、数据库及AI应用场景的全栈数据安全产品矩阵,包括电子文档安全管理系统(EDG)、桌管与终端安全管理系统(TSafe)、终端数据泄露防护系统(TDLP)、文件防勒索保护系统(FAR)、硬盘加密系统(DiskCrypt)、数据库安全一体机(DSAM)、数据安全交换系统(DSES)及智能体数据安全防护系统(ADSP)等核心产品。

    在答疑环节,各国专家围绕数据安全治理过程中最薄弱的环节、如何说服银行客户认可数据安全产品及服务、如何确保个人隐私不被泄露和侵犯、在非洲国家推广数据安全方案有哪些困难、AI应用中的数据隐私保护等热点问题踊跃提问,安得和众CEO逐一进行了详细解答,现场讨论气氛热烈。各国专家纷纷表示,安得和众的技术方案和中国的治理经验为各自国家的数据安全建设提供了有价值的参考。

    产品参观与功能演示:零距离感受中国数据安全硬实力

    主题分享结束后,各国专家实地参观了安得和众的核心产品展示区,公司技术人员向他们详细介绍了EDG(电子文档安全管理系统)、DLP(数据泄露防护系统)、TSafe(桌管与终端安全管理系统)、DSAM(数据库安全一体机)等模块化产品的技术架构与应用场景,各国专家对关键技术及应用场景表现出浓厚兴趣,并与技术人员展开深入交流。

    随后,安得和众产品经理进行了产品功能的现场演示。通过模拟真实应用场景,产品经理直观展示了安得卫士平台如何实现文档智能透明加密、敏感数据自动识别与阻断、外发文件权限管控与远程禁用、数据库高危操作实时告警等核心模块功能及模块之间的智能联动效果。各国专家对安得卫士产品的实战防护能力给予了高度评价。

    合影留念:友谊与合作的新起点

    参观演示结束后,各国专家与安得和众团队合影留念。他们纷纷表示,此次参访不仅加深了对数据安全前沿技术的理解,也深刻感受到中国数据安全领先实践及中国企业在数据安全领域的创新能力与社会责任感。多位专家表达了后续进一步技术交流与合作的意愿,希望在“一带一路”框架下,共同推动数据安全技术在各国的落地应用。

    此次一带一路沿线国家数据安全会议的成功举办,是安得和众响应国家“一带一路”倡议、积极参与国际数据安全交流与合作的重要实践。安得和众将继续秉持开放合作的态度,与“一带一路”沿线国家分享中国数据安全治理经验与技术成果,共同构筑智能数据安全防线,为全球数字经济的健康发展保驾护航。

  • 安得智能体数据安全防护系统(ADSP)正式发布

    安得智能体数据安全防护系统(ADSP)正式发布

    随着大模型与AI Agent技术的爆发式发展,企业数据安全正面临前所未有的挑战。AI Agent不仅能够自主调用工具、读写文件、执行命令,还能与云端大模型实时交互,传统以“文件加密”和“边界管控”为核心的安全产品已难以应对这一全新范式。

    安得和众正式发布:智能体数据安全防护系统(Agent Data Security Protection System,以下简称:ADSP),一款专为AI Agent场景设计的数据安全防护产品,致力于解决Agent进程识别、行为审计、敏感数据流转控制等核心难题,帮助企业构建面向智能体时代的可信数据安全体系。

    产品概述

    ADSP是国内为数不多面向AI Agent场景的智能体数据安全防护型产品。它突破了传统数据安全产品只关注数据载体保护与内容识别的局限,聚焦智能体运行过程中产生的非文档形态敏感数据,打造从进程识别、身份管理、行为检测到数据脱敏能力的全链路数据防护纵深。

    ADSP 支持对 OpenClaw、Codex、GitHub Copilot、Cursor等主流AI Agent的精细化数据安全管理,适用于研发环境、办公自动化、知识库交互等多种智能体应用场景。

    痛点问题解决

    痛点问题一:谁在操作?分不清,管不住

    AI Agent本地安装后,默认处于“无身份认证、全接口开放、无日志记录”状态。结果就是:员工本人、Agent进程、脚本、第三方插件的操作共享同一个用户权限。

    传统数据安全产品只能告诉你“A进程访问了B文件”,却无法回答:这个操作背后,是人还是智能体?于是,权限无法按主体隔离,审计日志混杂无法辨认,真正的安全事件被海量误报淹没。

    安得ADSP的方案:为每个Agent颁发唯一身份

    ADSP可自动识别终端本地 AI Agent进程及其具体类型,并为每一个运行中的Agent分配唯一身份ID。实现:

    • 独立授权:为不同Agent设定专属访问权限与行为策略,实现人、智能体精细化区分管理;
    • 完整追溯:所有操作均有记录,轻松回答“哪个智能体、何时、做了什么、有无问题”。

    方案能力总结:让智能体操作变得可识别、可授权、可审计。

    • 痛点问题二:本地Agent 权限过大,能看也能删

    AI Agent安装后,会继承本地用户的全部系统权。这意味着:只要用户有权限访问、读取、修改或删除某个资源,Agent就可以执行同样的操作,无论该操作是否与其任务目标相关。

    传统数据安全产品只能依赖用户权限做控制,无法限制Agent自身的操作边界。用户有权限,Agent就无所不能。

    安得ADSP的方案:为不同Agent建立差异化的“操作围栏”

    ADSP 支持为每个Agent设置独立的行为策略,实现精细化管控:

    • 目录级隔离:指定该Agent只能访问哪些目录、文件类型,其他资源一律拒绝;
    • 频率限制:限制Agent在短时间内发起大量数据文档读取;
    • 高危指令拦截:阻止任何Agent执行PowerShell删除命令,即使任务指令明确要求。

    方案能力总结:用户有权限≠Agent有权限,操作边界牢牢掌握在自己手中。

    • 痛点问题三:Agent数据外发成数据外泄的“高速通道”

    Agent使用人习惯复制代码片段、合同字段、API密钥等敏感信息到剪贴板,再由Agent读取自行处理。

    传统数据安全产品无法对剪贴板内容进行精细化管控。Agent可以高频、大量读取剪贴板,将碎片化敏感数据汇总后上传至远端AI模型,形成隐蔽的数据外泄通道。

    安得ADSP的方案:对Agent的剪贴板操作进行实时管控

    ADSP监控所有 AI Agent对剪贴板的读写操作:

    • 敏感内容识别:实时检测剪贴板中的银行卡号、Token、登录账密等敏感信息;
    • 自动脱敏或拦截:命中敏感内容后,自动完成敏感信息遮蔽或直接阻断读取;
    • 频率与容量限制:限制Agent每分钟读取剪贴板的次数及单次数据量;
    • 完整审计:记录 Agent ID、敏感类型、数据副本等操作日志,便于追溯。

    方案能力总结:剪贴板不再是数据外泄的盲区,Agent能使用的,由你决定。

    • 痛点问题四:本地缓存和日志文件明文存储核心凭据

    AI Agent在执行任务后,常将API密钥、数据库账密、用户Token等敏感信息以明文形式写入本地文件中。攻击者或恶意程序一旦获取这些缓存文件,即可直接提取核心凭据,造成数据泄露或系统入侵。

    传统数据安全产品多聚焦于网络流量监控或数据静态加密,对Agent进程产生的本地缓存和日志文件缺乏实时感知能力。

    安得ADSP的方案:扫描并脱敏写入缓存中的敏感字段

    ADSP在Agent向本地写入文件时,实时扫描写入缓冲区:

    • 敏感字段识别:匹配 API 密钥、Token、数据库密码等模式;
    • 脱敏加密落盘:命中后自动信息脱敏并对文件进行加密,敏感信息不以明文存储;
    • 审计留存:记录脱敏操作的时间、Agent ID、命中规则及脱敏前后摘要。

    方案能力总结:敏感凭据加密存储,敏感信息实时遮蔽,效率与安全并重。

    • 痛点问题五:影子AI泛滥,看不见的Agent偷偷读取数据

    未经企业批准私自安装和使用AI Agent已成为普遍现象。这些“影子AI”既没有经过安全评估,也不会向企业报备,它们静静运行,悄悄读取敏感数据。

    传统数据安全产品虽然能够识别进程存在,但缺乏对AI Agent的判定能力。更严重的是,影子AI以员工身份权限运行,可以无障碍访问企业内部资源,数据流向完全无法控制。

    安得ADSP的方案:让每一个Agent无所遁形

    ADSP内置主流AI Agent特征库,并支持管理员自定义进程路径、哈希值、数字签名等识别规则。对于任何试图运行的AI Agent进程:

    • 自动发现与分类:实时识别终端上运行的AI Agent类型,标记“影子AI”;
    • 默认阻断策略:对未经批准的AI Agent,自动阻断其安装、使用与数据访问。

    方案能力总结:影子AI不再是企业数据安全盲区,拿回选择权与主动权。

    核心能力

    • AI Agent身份统一管理

    为每个运行中的Agent进程分配唯一身份ID,支持按Agent类型、进程、用户等多维度制定访问策略,并建立Agent身份与私有缓存路径、权限策略的映射关系。

    • AI Agent进程识别与访问控制

    基于数字签名、进程路径、哈希值等多维度识别Agent类型,支持只读、禁止外发、禁止批量读取、禁止高危命令执行等细粒度权限控制,同时实现Agent缓存目录隔离,防止跨Agent数据窃取。

    • 剪贴板全内容安全监控

    实时监控Agent对剪贴板的读写操作,识别敏感字段,并支持脱敏、频率限制、数据量控制等策略;完整记录剪贴板操作日志,便于审计追溯。

    • 敏感数据遮蔽与脱敏

    对Agent写入本地日志、缓存、配置文件中的敏感字段(如API密钥、Token、密码)进行自动脱敏,同时支持剪贴板内容脱敏,防止敏感数据通过Agent外泄。

    结语

    AI Agent正在重塑人机协作的方式,但新的生产力工具也带来了新的数据安全盲区。ADSP的发布,标志着数据安全产品从“以文件为中心”向“行为与身份为中心”的演进。安得合众将持续深耕AI数据安全赛道,为企业在智能体时代的数字化转型保驾护航。

  • 芯片制造行业数据分级防护解决方案

    芯片制造行业数据分级防护解决方案

    芯片制造行业正处于“数据驱动”与“安全合规”双重转型的关键期。从工艺优化、缺陷分析到良率提升,数据已成为芯片创新的核心驱动力。与此同时,数据风险也呈指数级放大效应——一次IP泄露可能导致核心技术被竞争对手复制、市场份额被侵蚀、数年研发投入付诸东流;一份工艺参数外传,则可能造成巨额流片损失、产能受损与客户信任崩塌。安得和众推出芯片制造行业数据分级防护解决方案,以AI驱动数据分类分级为核心,构建全栈防护能力。
    一、芯片行业核心风险
    合规体系空转与落地失效风险:职责不清、缺乏分类分级标准、执行落地失效,导致无法回答“谁、何时、通过什么方式、拿走了什么数据”。
    知识产权泄露风险:GDSII/OASIS版图、LEF/DEF库文件、LIB时序库、SDC约束文件等核心IP资产面临被窃取、非法外传风险。
    供应链与第三方协作风险:中芯国际等代工厂、日月光、长电等封测厂、Cadence/Synopsys/Mentor等EDA工具商多方协作,数据流转环节多、失控风险高。
    内部员工泄密风险:研发骨干离职、内部人员越权访问、违规外发等行为难以及时发现和追溯。
    二、分级防护方案:可知、可管、可控、可查、可持续运营

    第一阶段:可知可识——AI驱动的数据分类分级
    智能化识别:利用字典匹配、正则匹配、LLM大模型、NLP翻译、特征工程等多种AI技术,自动识别数据含义。基于内置行业分类分级知识库,结合大模型推理能力,对海量数据进行快速分类分级(一般数据、重要数据、核心数据)。

    第二阶段:可管可控——五类安全探针全栈防护

    1. 终端防护探针
    存储加密防护:核心数据文件自动强制加密,支持GDSII、OASIS、LEF、DEF、LIB、SDC、Verilog、VHDL等芯片行业专用文件格式。不改变Virtuoso、Innovus、ICC2、PrimeTime等EDA工具的使用习惯,不影响工作效率。
    数据沙盒:在终端本地建立安全容器,为核心商密、重要文件构建第二道安全防线,沙盒限制网络、端口和应用访问。GDSII版图、LEF/DEF库文件、Verilog代码、PDK工艺套件等芯片核心资产在沙盒内安全流转,Cadence、Synopsys、Mentor等EDA工具在沙盒内正常运行,导出自动加密。
    数据内容控制:精确到个人的细粒度权限控制,防复制、防拖拽、防另存、防截屏、防打印,支持屏幕水印、文档水印、打印水印。
    文件防篡改:防止核心文件被随意删除、编辑、访问;防止勒索病毒加密破坏。
    外发文件管理:通过“外发云盒”对文件进行加密封装,向代工厂发送GDSII文件时,可设置有效期、阅读次数、禁止打印、绑定指定设备,发出后仍可远程禁用。外部用户需经身份认证后在权限范围内访问。
    移动办公:U盘客户端、离线客户端、移动端审批,保障出差、居家办公安全。


    2. 应用准入网关
    业务系统准入控制:为PLM(产品生命周期管理)、EDA工具服务器、代码仓库(Git/SVN)、PDK管理系统等核心应用系统提供安全准入,仅授权终端可访问,杜绝非法访问与恶意攻击。
    上传解密/下载加密:从PLM系统、EDA服务器下载的版图文件自动加密,终端存储即密文;上传至服务器的文件自动解密,方便系统处理。防止服务器文件被运维或第三方人员非法获取。
    API接口管控:对EDA工具调用、仿真平台的API调用进行身份验证和流量解析,识别敏感数据传输行为,异常调用实时阻断。

    3. 数据安全交换
    跨网安全摆渡:针对设计网与生产网隔离、Fab厂数据交换等场景,通过“2+1”架构(双主机+隔离交换区)实现数据单向传输,内外网无物理通路。
    交换申请与审批:向代工厂发送GDSII tape-out文件需提交交换申请,说明用途、接收方;支持人工审批、自动审批、组合审批,敏感交换需经审批方可执行。
    内容检测与病毒查杀:内置智能内容检测引擎,支持关键字、正则、文档指纹等多种识别方式;集成高性能杀毒引擎,对交换数据进行实时病毒扫描。
    全程留痕:记录交换行为、交换内容、审批行为、系统操作等,满足等保合规审计要求。

    4. 网络防护探针
    全流量实时解析:通过串路/镜像方式接入网络出口,深度解析明文及加密协议流量。支持IPv4/IPv6双栈,可解析HTTP、HTTPS、FTP、SMTP、WEBMAIL、网盘等主流协议。
    违规外发智能阻断:检测到敏感数据(如GDSII、Verilog代码)通过邮件、网页上传、网盘等通道外发时,实时阻断并告警。多级别Bypass机制确保业务连续。
    微量泄露检测:支持对网络碎片化、微量多次、点滴式泄露行为进行智能识别与持续追踪,有效防范隐蔽泄露手段。

    5. 数据库防护探针
    数据库风险行为阻断:通过SQL协议分析,根据预定义的禁止和许可策略,阻断非法违规操作(如批量导出良率数据、无WHERE删除测试记录),实现SQL危险操作的主动防御。
    数据实时访问脱敏:通过SQL代理实现透明的实时敏感数据遮蔽,按用户角色、IP等维度动态脱敏,保证良率分析、WAT数据分析等业务正常开展的同时保护敏感数据。
    数据批量导出脱敏:为开发测试、良率分析、数据共享等场景提供批量的数据脱敏能力,生成“假数据”以保护真实晶圆测试数据、CP/FT数据。
    数据库操作审计:通过SQL协议分析,记录DCL操作、账号信息、访问工具、操作对象、操作时间等,为合规检查和事件溯源提供证据链。

    第三阶段:可审可查——全链路审计追溯
    终端行为审计:记录GDSII、Verilog等文件的创建、打开、编辑、重命名、外发、删除等行为;记录IM聊天、浏览器访问、网盘上传、邮件外发等网络行为
    网络行为审计:全流量解析还原,发现和留存数据泄露信息,供后续整改和追溯使用
    API数据调用审计:记录EDA工具、仿真平台API调用的时间、数据量、敏感内容类型等
    数据库行为审计:通过SQL协议分析,记录对良率数据库、WAT数据库的操作行为

    第四阶段:可持续运营——数据安全运营管理平台
    风险预警:对文件打印、邮件外发、异常注销、频繁登录登出、长时间离线等行为进行预警管理,管理员可通过预警信息提前干预
    行为统计分析:对解密、文件外发、客户端频繁登出、长时间离线等行为进行统计分析,识别风险用户
    数据安全态势:可视化展示企业整体安全状况,为决策提供数据支撑

    从设计到流片,从数据到良率——安得和众,守护芯片制造全流程数据安全。免费试用15天,即刻开启分级防护。

  • 安得数据防泄漏系统通过国家保密科技测评中心检测

    安得数据防泄漏系统通过国家保密科技测评中心检测

    安得数据防泄漏系统正式通过国家保密科技测评中心检测,获得涉密信息系统产品检测证书(编号:国保测2026C18471)。该证书的获得,标志着安得数据防泄漏系统在数据安全防护能力、产品稳定性、合规性等方面达到了国家涉密信息系统的高标准要求。

    文章配图-1

    在此之前,安得数据防泄漏系统已先后取得网络安全专用产品安全检测证书、信息技术产品安全测试证书等多项目国家权威认证。此次国保测证书的获得,标志着安得数据防泄漏系统已形成覆盖网络安全专用产品检测、信息技术产品安全测试、涉密信息系统产品检测的完整认证体系,能够全面满足不同行业、不同密级场景下的数据安全合规要求。

    一、安得数据防泄漏系统V6.0核心功能

    安得数据防泄漏系统(DLP)以“智能驱动,全域防护,合规为先”为防护理念,构建了覆盖终端、网络、邮件、存储的一体化数据安全防护体系。

    1. AI增强型识别能力

    依托“传统识别技术+AI智能分析”双引擎,突破传统识别的局限性,实现敏感数据的精准识别与智能分类。传统识别层面,支持关键词匹配、正则表达式、文件属性校验、文档指纹比对、数据标识符提取、OCR图像识别等多种技术;AI增强层面,融入深度学习算法,实现识别规则的自适应优化,大幅减少误报、漏报。

    2. 智能文件解析

    识别范围全面覆盖文本文件、图片文件、办公文件(Office、WPS、PDF等各类版本)、源代码文件、数据库文件、多层压缩文件、DWG等各类文件,并进行监测与管控,精准识别各类文件中的敏感内容,确保所有文件外发、存储、操作行为均纳入审计范围,实现文件外发全审计、无遗漏。

    3. AI驱动数据发现与管控

    搭载AI智能扫描引擎与预设规则,实现终端、存储服务器全域文件的高效扫描,精准定位敏感数据并自动分类分级,智能进行加密、隔离、审计、标签、脱敏等联动处置,为企业打造智能、安全、高效的数据治理闭环。

    文章配图-1

    4. 智能外发管控

    终端侧:实时监控IM、网盘、USB、打印等所有外发渠道,智能分析外发合规性,违规时可执行审计、阻断、加密外发、标密外发等精细化响应,也支持外发申请与终端自主确认外发,使数据可以安全高效流转。

    网络侧:通过串路/镜像接入网络DLP,深度解析明文/加密协议流量,AI调度保障高并发处理,违规流量可实时阻断,多级别Bypass机制确保业务连续;转发邮件服务器数据至邮件DLP解析,支持正文替换、敏感过滤、附件剥离等多种处理方式。多方协同管控+AI全局态势分析,可实现违规外发跨节点溯源,有效防范数据外泄。

    5. 全场景网络协议支持

    具备全流量网络协议分析能力,可解析HTTP、HTTPS、EMAIL、FTP、SFTP、WEBMAIL、论坛、微博、网盘、SMB等主流协议,精准还原传输内容,实现网络数据全方位监控,让敏感数据可防、可控、可追溯。

    6. 全域数据态势感知

    依托大数据分析与智能建模,覆盖终端、网络、邮件、存储等数据,通过AI深度学习精准识别异常行为与潜在风险并触发多渠道预警;借助可视化仪表盘直观呈现安全态势,为企业掌握安全现状、制定防护策略提供数据支撑。

    文章配图-1

    二、产品核心优势

    模块化统一管理,模块间智能联动:终端DLP、网络DLP、存储DLP采用模块化一体化统一管理平台,策略统一下发、事件统一查询、数据统一分析、安全态势全域感知,模块之间智能联动,极大地提供了数据运营效率。

    敏感数据自动发现与智能处置: 自动发现终端、网络、存储等敏感数据并支持智能分类,智能进行加密、隔离、审计、标签、脱敏等联动处置,为企业打造智能、安全、高效的数据治理闭环。

    高性能网络流量处理能力与数据库结果集审计:具备全流量采集与深度解析能力,支持高并发网络环境线速处理,在大流量场景下仍可实现稳定解析、精准识别与实时防护。支持对数据库查询结果集进行全程审计与敏感内容识别,兼容20余种主流数据库,全面覆盖关系型、非关系型及各类国产化数据库。

    精细化、场景化外发管控策略:支持放行审计、实时阻断、用户自主确认、加密外发、标密外发等多种精细化管控方式;对因策略被阻断的数据,支持临时外发申请与审批,兼顾安全与业务效率。可针对不同终端外发途径,配置差异化管控策略,实现“一通道一策略、一场景一管控”。

    数据微量泄露智能检测与防护:支持对网络碎片化、微量多次、点滴式泄露行为进行智能识别与持续追踪,有效防范攻击者通过拆分文件、少量多次发送等隐蔽手段泄露敏感信息,填补传统防护盲区。

    安得数据防泄漏系统V6.0通过国家保密科技测评中心检测,是安得和众在数据安全领域技术实力的有力证明。安得和众将继续以“AI驱动数据安全 让数据更安全高效”为核心理念,为涉密单位、政府机构、金融机构等客户提供智能、安全、高效、合规的数据安全产品。

  • 安得卫士国产化适配:全面兼容国产软硬件,助力信创安全建设

    安得卫士国产化适配:全面兼容国产软硬件,助力信创安全建设

    在信创产业加速落地的背景下,政府、金融、军工、能源等关键行业对数据安全产品的国产化适配能力提出了严苛要求。安得卫士积极响应国家信创战略,已完成与主流国产芯片、操作系统、数据库及中间件的全面兼容适配,为政企客户提供自主可控、安全可靠的数据安全解决方案。

    一、国产化CPU适配

    • 飞腾系列:FT1500A-16、FT-2000/4、D2000
    • 海光系列:300系列、5000系列、7000系列
    • 鲲鹏系列:Kunpeng 920

    二、国产化操作系统适配

    • 银河麒麟OS(Kylin OS)
    • 统信UOS(UnionTech OS) 

    三、国产数据库适配

    • 达梦数据库

    四、国产中间件适配

    • 东方通TongWeb V8.0

    信创国产化不是选择题,而是必答题。安得卫士凭借全面的国产化适配能力,已成功服务于政府、金融、军工、能源等关键行业客户,助力客户构建自主可控的数据安全防护体系。

    国产化适配,持续进行中,更多认证,敬请期待!

  • 屏幕水印·打印水印·文档水印——安得卫士三重水印防护体系

    屏幕水印·打印水印·文档水印——安得卫士三重水印防护体系

    数字化办公与远程协作普及,终端数据面临屏幕偷拍、打印外流、文档转发等风险,传统安全工具难以有效防护。桌管与终端安全管理系统(TSafe)是安得卫士的核心系统,其搭载的独立水印管控模块,以“震慑、管控、溯源”能力,成为企业终端安全的关键支撑。

    一、三大核心水印能力,覆盖全场景风险

    安得基于企业终端管控实战需求,打造屏幕水印、打印水印、文档水印三位一体防护体系,全面覆盖数据使用、流转、输出全流程,精准封堵各类终端泄密漏洞。

    1. 屏幕水印:严防拍照泄密,让偷拍无处遁形

    针对员工手机拍摄终端屏幕、截取敏感数据外泄的高频风险,安得卫士屏幕水印会自动强制加载,水印内容包含计算机名、IP&MAC、部门、用户姓名、当前日期等唯一身份信息,支持自定义位置、透明度、字体大小,兼顾威慑力与办公体验。

    核心作用:以显性水印形成强力震慑,一旦发生偷拍泄密,可通过水印快速锁定责任人,真正实现 “拍照即留痕”。

    2. 打印水印:管控纸质输出,阻断纸质泄密链

    打印是企业数据外泄的重要通道,未经管控的打印易导致核心文件流失。安得卫士打印水印可独立运行或结合加解密模块统一控制,用户打印文件时自动嵌入,支持明水印、二维码双模式,可自定义显示位置(中央、四角等)、内容组合与深浅度,适配物理打印机与虚拟打印机全场景。

    核心作用:明确打印操作责任人,纸质文件外流可快速追溯;配合安得卫士打印申请通道,实现 “先审批、后打印、全程可审计”,彻底封堵纸质泄密漏洞。

    3. 文档水印:跟随文件流转,实现全生命周期防护

    区别于屏幕与打印水印,安得卫士文档水印直接嵌入文件内部,在复制、转发、存储等流转环节中永久保留,不随打开环境变化而消失。水印信息包含部门、用户姓名、日期等,支持水平、斜式等样式自定义,完美适配Office文档、PDF、图片、图纸等主流办公格式。

    核心作用:实现文件 “从创建到销毁” 全生命周期溯源,即便脱离企业终端环境,仍可通过水印锁定源头,有效防范文档外传、二次扩散风险。

    二、产品核心优势

    • 独立模块化:按需启用、按部门/用户/密级分级配置,不冗余、不干扰办公。
    • 统一平台管控:策略集中配置、批量下发,日志可查,运维高效便捷。
    • 合规适配性强:日志完整可追溯,满足等保 2.0等审计要求。

    三、深度联动防护

    水印作为身份标识,贯穿数据全生命周期,与EDG、TDLP形成联动闭环。

    • 与EDG加密联动:敏感文件经由EDG加密存储与流转,水印信息与加密体系结合,确保文件即使被解密外发,水印仍可追溯。
    • 与TDLP外发拦截联动:当含有水印的敏感文件被违规外发(邮件、网盘、IM等),TDLP可识别水印中的身份信息,联动触发阻断、审计或溯源,精准锁定责任人。

    水印管控已成为终端安全标配能力。安得以成熟水印技术,精准封堵屏幕、打印、文档流转泄密风险,助力企业构建全维度终端安全体系。

  • 智能化模块化场景化新一代综合数据安全解决方案赋能国家战略新产业

    智能化模块化场景化新一代综合数据安全解决方案赋能国家战略新产业

    由汇志凌云联合中国信息协会信息安全专业委员会及多家生态伙伴共同举办的「合作创未来,共创新征程」安立方渠道巡展会在郑州圆满举办。作为核心生态伙伴,安得和众携“智能化模块化场景化新一代综合数据安全解决方案”亮相,与全国的行业精英、渠道合作伙伴齐聚一堂,共探行业大势、共商合作新机。

    聚焦热点:商业秘密保护进入强合规时代

    2026年,《商业秘密保护规定》正式实施,《企业商业秘密保护管理规范》公开征求意见。商业秘密保护正从“事后追责”转向“标准引领、事前预防、持续合规”的新阶段。企业面临的研发骨干离职泄密、外协合作无意识泄露、图纸工艺外发失控等痛点日益突出。

    安得和众产品总监梁步庭在主题演讲《智能化模块化场景化新一代综合数据安全解决方案》中,深度剖析了企业数据安全的核心痛点,并系统展示了安得和众以“AI驱动数据安全 让数据更安全高效”为核心理念构建的数据安全智能运营体系。

    方案总览

    安得和众新一代综合数据安全解决方案,围绕数据的采集、存储、使用、加工、传输、共享、销毁全生命周期,构建“事前预防、事中控制、事后追溯”的立体防护体系。通过敏感数据智能识别、透明加密、无感审计、数据沙盒、外发管控、应用准入、水印溯源等核心技术,创新性研发了基于AI驱动的轻量化、模块化、SaaS化的一站式安得卫士平台,为企业商业秘密构筑坚实防线。

     

    行业实践

    1.行业一:装备制造行业——产线图纸、工艺参数保护

    标杆案例:针对某大型装备制造企业内部设计图纸随意传输、打印文件无法溯源、核心工艺数据外泄等痛点,安得和众实施全域透明加密与统一终端智能管控,图纸打印自动添加二维码水印便于溯源,外发环节专岗审批全程审计,通过Syslog上传日志平台集中管理,实现“透明守护,全程可溯”的保密生产环境。

    2.行业二:高新科技/能源电力——算法、代码保护

    标杆案例:针对某大型电力自动化企业研发图纸与源代码遍布终端、外携设备数据易失控、离网调试泄露风险高、数据流转无法追溯等痛点,安得和众部署“终端加密+应用准入”双重防护,实现对研发核心服务器的精准访问管控;针对现场调试场景,采用离线管控与数据沙盒技术,确保代码在陌生环境“不落地、不泄露”;所有外发行为全程审批、操作轨迹全记录,实现敏感数据全生命周期可追溯,轻松满足合规审计要求。

     

    3.国产化能力——全行业

    标杆案例:针对海军某部敏感数据易被非法外发、多层嵌套或压缩加密绕过检测、底层软硬件国产化要求严苛、涉密大流量场景需高性能检测等痛点,安得和众采用国产自主可控平台,满足核心技术自主可控要求;应用层检测吞吐量达到5G以上,确保大流量数据检测零延迟、业务零卡顿;精准识别压缩包嵌套、加密文件绕过等逃避行为,并通过机器聚类自动生成检测规则,有效封堵未知泄密风险;产品设计符合GCB 010、GCB 007等规范,构筑涉密数据安全护城河。

    郑州站的圆满成功,为2026年安立方全国巡展再添精彩篇章。安得和众将继续携手合作伙伴,为更多行业客户的数字化转型筑牢智能化、模块化、场景化、轻量化的数据安全防线。欢迎联系我们获取免费试用或方案咨询。

  • 研发、制造、金融都在用的业务系统准入方案——安得卫士安全准入

    研发、制造、金融都在用的业务系统准入方案——安得卫士安全准入

    在企业数字化转型中,OA、ERP、CRM、代码服务器等业务系统承载着核心数据资产。然而,传统防护过度聚焦账户密码验证,却无法识别终端是否安全合规。一旦账户泄露、员工使用个人设备接入或攻击者通过漏洞横向渗透,核心数据便面临巨大风险。安得卫士安全准入功能完美地解决了这些痛点。

    一、企业面临的安全准入困境

    1. 合法账户,非法终端

    员工账户密码可能被窃取,攻击者从任意终端登录业务系统,企业无法识别终端身份,核心数据如入无人之境。

    2. 个人设备接入,数据外泄风险

    员工使用个人电脑接入业务系统,这些设备缺乏企业级安全防护,可能已感染病毒、木马,一旦接入,敏感数据随时可能被窃取。

    3. 代码服务器裸奔,核心算法被窃

    研发代码服务器(Git、SVN、PLM等)缺乏终端准入控制,任何能获取账户密码的人都可以从任意终端下载源代码,核心知识产权面临泄露风险。

    二、安得卫士安全准入核心功能

    一、访问控制:让合法终端畅通,非法终端禁入

    安得卫士安全准入功能通过终端身份识别与权限验证,构建业务系统的第一道防线。

    • 合法终端:安装安得客户端并通过安全状态检测(病毒库更新、系统补丁安装等)的终端,可正常接入业务系统。
    • 非法终端:未安装客户端或未通过安全检测的终端,系统自动阻断其对SVN、Git、PLM、OA、CRM等系统的访问,防止恶意入侵和数据窃取。
    • 白名单终端:支持设置IP白名单、MAC白名单,对特定终端(如打印机、扫描仪、会议平板等无法安装客户端的设备)开放有限访问权限,保障特殊设备正常使用。

    二、分级管控:不同角色,不同权限

    在合法终端基础上,安得卫士支持精细化分级管控,实现“最小权限”原则。

    • 研发人员:可同时访问应用系统(OA、CRM、ERP等)及代码仓库(SVN、Git、PLM等),满足研发全流程需求。同时,通过安全网关准入控制,研发人员提交的源代码仅允许上传至合法授权的代码仓库,自动阻断提交至非法或伪造仓库的行为,从源头防止代码被窃取或泄露。
    • 普通用户:仅可访问应用系统(OA、CRM、ERP等),无法访问代码仓库,从源头阻断普通员工接触核心源代码的路径。
    • 差异化策略:可根据部门、岗位、项目组灵活配置访问权限,如外包人员仅开放临时访问、财务人员仅开放财务系统等,实现“不同人员、不同权限、按需适配”。

    功能三:故障告警与应急预案

    • 实时告警:设备发生电源中断、网络断开等故障时,立即通过短信+平台弹窗向管理员告警。
    • Bypass功能:故障时自动切换至物理链路,业务流量直通,确保园区网络正常通信。
    • 业务连续性保障:准入设备故障不影响企业正常办公,安全与业务兼得。

     

    在零信任安全理念日益普及的今天,“永不信任,始终验证”已成为企业安全建设的基本原则。账户密码已不足以保证业务系统的安全,终端身份的可信度同样关键。

    安得卫士安全准入功能,通过访问控制、分级管控、故障告警与Bypass应急三重机制,为企业核心业务系统构筑第一道安全防线。让合法合规终端畅通无阻,让非法终端“无门可入”。