Security Architecture

五大安全维度 · 构建数据安全闭环

以身份为入口、终端为基础、数据为核心、流转为边界、审计为保障,实现统一策略与集中运营。

01 · USER & IDENTITY
用户与身份管理
AD / LDAP Keycloak SSO 单点登录 用户身份 部门权限
02 · ENDPOINT SECURITY
终端安全防护
Windows macOS Linux USB Control Device Control
03 · DATA SECURITY
数据与文件安全保护
文件加密 AES-256 DLP 防泄漏 DRM / IRM 数据分类分级
04 · DATA CHANNEL
数据流转与外发控制
USB Samba WebDAV Email Web Upload Cloud Drive Printer
05 · AUDIT & OPERATION
安全审计与运营
日志审计 安全告警 行为分析 SIEM Wazuh OpenSearch

SECURITY OPERATIONS

全局安全运营中心

统一策略、集中监控、快速响应。

集中策略管理统一安全策略下发

威胁监测与响应实时监测安全风险

数据可视化安全态势统一展示

合规审计满足审计与监管要求

INTEGRATION

外部系统集成
邮件网关
云服务
备份系统
第三方 SIEM
Data Flow

数据从产生到使用,全过程受控

无论数据来自业务系统、文件服务器、数据库还是 IoT 设备,都可以通过统一策略进行安全控制。

数据来源

用户创建 · 业务系统 · 文件服务器 · 数据库 · IoT设备

安全网关 / 策略控制点

身份认证 · 访问控制 · 内容检测 · 文件加密 · DLP · 外发审批 · 行为审计

数据使用场景

内部办公 · 远程办公 · 合作伙伴 · 移动设备 · 外部共享

数据流向
数据访问与安全传输

策略下发
统一策略集中管理

日志 / 审计流
操作留痕与风险追踪
Core Capabilities

核心安全能力

围绕“数据不被看、不能带、不能传、不能乱用、出了问题可追溯”建立完整保护体系。

文件加密

采用 AES-256 等强加密机制保护敏感文件,即使文件脱离原有环境也保持安全。

DLP 防泄漏

识别敏感内容与异常操作,对复制、外发、上传、打印等行为进行策略控制。

权限与身份

结合 AD / LDAP、SSO、Keycloak 等身份体系,实现基于用户、部门和角色的访问控制。

审计与追踪

统一记录用户、设备、文件和数据操作行为,接入 SIEM 实现风险分析与安全运营。

Application Scenarios

适用于多种数据保护场景

从日常办公到跨组织协作,从终端使用到外部共享,统一纳入安全策略。

企业内部办公

保护合同、财务、人事、研发资料等核心文件,降低内部误操作与恶意泄密风险。

USB / 移动介质管控

控制 USB 设备接入、文件复制与数据外带,结合加密文件降低移动介质泄密风险。

云端与 Web 外发

对 Web Upload、云盘、WebDAV 等数据出口进行识别、审批、阻断和审计。

邮件数据保护

对敏感文件邮件外发进行识别与策略控制,结合加密文件保障文件离开企业后的安全。

供应链与伙伴协作

在不影响业务协作的情况下,通过权限、有效期、访问控制和审计保护共享数据。

合规与安全审计

建立统一的数据安全日志和审计机制,为安全运营、事件调查和合规检查提供依据。