首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏数据猿

    【AI Agent】美创数据安全多智体——以AI驱动,重构数据安全运营闭环

    美创科技产品 大数据产业创新服务媒体 ——聚焦数据 · 改变商业 美创数据安全多智体是一款面向数据安全运营场景的AI Agent产品,基于多维日志采集、模型驱动识别、上下文语义分析、本地知识库、RAG检索增强以及大模型推理能力 3、精准风险检测。 实时提取用户访问行为,结合访问上下文进行基线偏离比对,精准识别新型攻击路径与未知威胁。系统基于历史行为图谱的偏离度分析,融合本地知识库进行综合研判,整体风险准确率高达95%以上。 美创数据安全多智体已在政务数据安全运营与治理场景中形成代表性应用,面向数据安全管理、数据资源管理、政务数据治理、平台运维支撑及管理决策等多类用户群体,支撑客户开展数据资产梳理、身份权限治理、风险监测研判 市场价值 (1)降低安全运营成本,提升人效 美创数据安全多智体将数据安全运营从“人工密集型”升级为“AI驱动型”。 (3)形成AI时代数据安全新收入与新交付模式 多智体将数据安全能力从单一产品功能扩展为可订阅、可编排、可运营的智能化能力包。

    15810编辑于 2026-07-27
  • 来自专栏安恒信息

    数据安全3期 | 国内外大数据安全与个人隐私安全标准

    下面对和大数据安全相关的传统数据安全标准、个人信息保护标准和专门为大数据应用制定的大数据安全相关标准进行梳理分析。 1500-3 《第3册 用例和一般要求》 NIST SP 1500-4 《第4册 安全和隐私保护》(由NIST NBD-PWG的安全与隐私保护小组编写。) 《信息安全技术 大数据服务安全能力要求》 《信息安全技术 大数据安全管理指南》 《大数据安全标准体系研究》 《大数据交易服务平台安全要求》 《大数据安全能力成熟度评估模型》 《大数据安全防护标准研究》 《大数据平台安全管理产品安全技术要求研究》 《信息安全技术 个人信息安全规范》 同时,特别工作组组织开展了针对大数据安全能力成熟度模型、大数据交易安全要求、数据出境安全评估等国家标准的研究工作 目前下设五个工作组,分别为信息安全管理体系工作组(WG1)、密码技术与安全机制工作组(WG2)、安全评价、测试和规范工作组(WG3)、安全控制与服务工作组(WG4)和身份管理与隐私保护技术工作组(WG5

    2.3K90发布于 2018-04-10
  • 来自专栏漏斗社区

    “百香果”内网安全沙盘之各雄姿

    0x00 前景介绍 随着前期说起的“百香果”内网沙盘的雏形初现,斗哥就开始了年底各种忙模式,终于得空给大伙儿再来唠唠我们的“百香果”内网安全沙盘,在本期文章中,斗哥将再给大家介绍一下进阶版的“百香果” 那么我们只需点击安全设置-ACL规则-添加-按照下图设置:禁用任意协议,并且连接方向为原始方向,同时对内网网段10.10.16.0/24,所有经过进口Lan2,出口Lan3的流量进行阻断。 0x03 场景设计-场景3 场景设计需求 在场景1的基础上,增添本地可接入“百香果”内网安全沙盘环境中(此处以接入攻击区为例),并且内网沙盘环境可连接真实互联网进行正常上网。 “百香果”内网安全沙盘环境中的虚拟机未连入真实互联网环境前,无法Ping通DNS:114.114.114.114与正常访问百度 image.png 确认场景需要使用到的资源 根据需求,此时我们就需要在 0x04 本期小结 想必大家也都看到了,斗哥通过“百香果”内网安全沙盘,模拟了三个经典场景,但它的功效并不止如此,小伙伴们可以自行利用该沙盘去模拟去测试,也欢迎大家给斗哥留言探讨探讨。

    1.8K30发布于 2021-01-08
  • 来自专栏数据猿

    【AI大模型】风云卫AI安全能力平台——打造AI+安全新范式

    数据产业创新服务媒体 ——聚焦数据 · 改变商业 绿盟风云卫AI安全能力平台(NSFOCUS Generative Pre-trained Transformer,简称NSFGPT),是集绿盟科技多年人工智能与机器学习研究经验 3、AI威胁研判:风云卫通过对海量历史数据的学习,向用户提供研判和评估网络安全威胁的能力。 3、基于AI智能体的模型能力拓展:依托AI智能体技术构建能够感知环境,自主理解、规划、决策、执行复杂任务的智能实体。 3安全专家系统: 整合了海量安全案例、专家规则库以及机器学习模型的安全专家系统,形成了一个能够提供深度咨询与策略建议的智能平台。 6、运营反馈优化: 嵌入了闭环反馈机制的运营反馈优化系统,持续收集平台运行数据、用户行为指标及直接用户反馈,利用数据处理技术归并和标注安全反馈数据集,并驱动SecLLM的持续迭代与优化,提升模型服务质量

    1.1K10编辑于 2024-07-16
  • 来自专栏安智客

    巴塞罗那2018通信---信息网络安全看点

    时间:2018年2月26日至3月1日(展期4天) 地点:西班牙巴塞罗那国际会展中心 网址:https://www.mobileworldcongress.com/ 由GSMA协会主办的“国际移动大会” 关于信息网络安全方面,安智客整理了主要的讨论议题如下,请大家参考: 新的数字货币与数据属性 物联网安全与区块链 个人隐私数据与GDPR(欧盟一般数据保护条例) 网络犯罪:破坏数据、人类和现实 数据被广泛接受,数据作为新的石油,一个公司最宝贵的资产,但自2013以来,我们看到了29%的数据泄露的总成本增加,我们为什么要信任你的数字安全? GDPR简介:网络安全的影响 我们越来越接近对于一般的数据保护规定(GDPR)最后期限的2018年5月,越来越多的服务提供商和企业都集中在满足规定的要求保障能力。 、实时数据分析

    92770发布于 2018-03-20
  • 来自专栏腾讯社交用户体验设计

    倒计时3天!QTX潮玩2022全攻略

    QTX潮玩倒计时3天!11月26日-11月28日,一年一度的潮玩盛会QTX潮玩将在深圳国际会展中心(宝安)开展。 顶级潮流艺术体验,尽在QTX 除了300+潮玩品牌&千款限定产品,还有10+个国际顶级艺术家。 饮食区 :   1号馆内3楼餐厅;1号馆1楼2门外餐厅 储物区:  公司名称:深圳市招华国际会展物流有限公司 联系人:赵先生  15012572269(同微信号) 快递区: 顺丰快递(快递区在1号馆 货车进出馆路线: A线路由国立交-凤塘大道(桥和路)-景路-滨江大道,从2号门进入展馆; B线路由云路/桥和路-滨江大道,从2号门进入展馆。 扫码进入“白名单”预登记系统 ↓↓↓ 入场观演时,深圳市外人员核酸检测需“33检”,进场持深圳市24小时内核酸检测阴性证明;深圳市内人员进场持深圳市24小时内核酸检测阴性证明。

    1.1K20编辑于 2022-11-24
  • 来自专栏python3

    Linux安全问答(3

    使用如下命令打开一个LIDS终端会话: # lidsadm -S -- -LIDS 在完成对文件或数据的修改后,你应通过如下命令重新启用LIDS: # lidsadm -S -- +LIDS 2 3、保护一个目录为只读。 # lidsconf -A -o /some/directory -j READONLY 此命令用保证一旦LIDS启用,任何人都不能列出或删除此目录及其中的内容。

    99820发布于 2020-01-08
  • 来自专栏数据猿

    【金猿人物】南京新百CIO:在数据安全基础上,深度融合新技术有利于大数据产业发展

    所以我认为2021年是数据安全元年,数据安全产业得到蓬勃发展,大数据产业也能得到保障。 大数据数据量大、形式多样为数据治理增加了难度,人工智能可以对数据自动识别、分级分类、清洗分析及标识标签,生成优质数据,优质数据又为人工智能应用提供了数据基础。 3、大数据和区块链融合。 平台本身涉及数据采集、存储、加工、分析、服务等多环节,数据安全防护难度高。黑客攻击随着技术的革新,手段多样化。技术风险成为数据安全的重要风险之一。 3、管理风险。 企业应明确数据安全责任人,参照法规制定企业内数据安全制度并落实到岗,提升企业数据安全意识、个人信息保护意识,注重隐私防护,避免数据滥用。 2、发展和应用新数据安全技术。 3、加强安全规划和管理。大数据正成为社会经济增长的新引擎,大数据安全逐渐提升至国家安全层面,数据安全规划也应从总体安全高度,构建大数据全生命周期的防护体系,提升大数据平台自身防护能力。

    45920编辑于 2022-03-16
  • 来自专栏python基础文章

    网络安全——传输层安全协议(3

    关闭报警 客户端和服务器为避免截断攻击,必须共享连接已关闭这一信息,通信双方均可发起关闭报警信息,通信双方通过发送发起关闭报警(Close_notify Alert),之后的任何数据都将被丢弃。 decompression_failure:解压缩函数收到不合法的输入(如数据太长等),此报警属于严重错误报警。 这些发现促使产业界不得不发展更安全的散列算法,同时也使开发下一代更安全的SSL.协议提上了日程。 五.SSL安全优势  1.监听和中间人攻击     2.流量数据分析式攻击 3.版本重放攻击           4.检测对握手协议的攻击 5.会话恢复伪造           6.短包攻击 7.截取再拼接式攻击 3.数字签名问题 基于SSL.协议没有数字签名功能,即没有抗否认服务。若要增加数字签名功能,则需要在协议中打补丁。这样做,在用于加密密钥的同时又用于数字签名,在安全上存在漏洞。

    82620编辑于 2023-10-15
  • 来自专栏WOLFRAM

    Wolfram 印度 2022 学生数据科学冬令营成果

    金融”等网站成功提取实时数据后,他能够将动态数据绘制成图表,并创建一个交互式界面来显示股票数据。此方法可以帮助的其他测试范例包括实时分析加密货币和环法自行车赛比赛数据等。 在检查了官方来源的可用数据后,使用 Wolfram 语言进行的探索分析得出了有意义的统计数据。 在这个项目中,Sawarn 使用严格的数据分析工具探索了双电子碰撞的各种特征。该数据集由 2-110 GeV 不变质量范围内的 100,000 个双电子事件组成,也可用于训练神经网络。 除了在测试数据集上取不变质量数据集的平均值外,还可用神经网络来预测电子的不变质量。 /FunctionRepository/)的资源函数获取数据

    82720编辑于 2022-04-01
  • 来自专栏python基础文章

    网络安全——网络层安全协议(3

    IPSec 的安全特性主要有不可否认性、反重播性、数据完整性和数据可靠性,认证。 ---- (1)不可否认性 不可否认性。“不可否认性”可以证实消息发送方是唯一可能的发送者,发送者不能否认发送过消息。 (3数据完整性 数据完整性。防止传输过程中数据被篡改,确保发出数据和接收数据的一致性。 这在数据交换中非常关键,尤其当传输媒介,如公共网络中不提供安全保证时更显重要。 ---- HMAC结合Hash算法和共享密钥提供完整性。 IPSec还支持3DES算法,3DES可提供更高的安全性,但计算速度更慢。 ----  7.密钥管理 (1)动态密钥更新。IPSec策略使用“动态密钥更新”法决定一次通信中新密钥产生的频率。 (3)Diffie-Hellman算法。要启动安全通信,通信两端必须首先得到相同的共享密钥(主密钥),但共享密钥不能通过网络相互发送,因为这种做法极易泄密。

    78030编辑于 2023-10-15
  • 来自专栏腾讯安全

    腾讯安全亮相服贸会金融服务专题,多项安全能力助力金融行业数字化转型

    9月5日,2020中国国际服务贸易交易会(以下简称“服贸会”)在北京国家会议中心正式对公众开放,今年服贸会设立了以“新金融、新开放、新发展”为主题的金融服务专题,集中展示新技术在金融领域的应用实例和落地场景 本届金融服务专题上,腾讯安全天御智能风控大脑和腾讯安全灵鲲多方数据学习普惠金融解决方案“政融通”亮相本次专题的未来金融与智能金融展区,展示了人工智能、联邦学习等先进技术在信贷、普惠金融、在线交易等金融场景下的安全解决方案 此次腾讯安全参展的另一个重磅项目是腾讯安全灵鲲多方数据学习普惠金融解决方案“政融通”。 眼下金融行业正处于新旧动能转换的重要时期,金融机构在使用人工智能、大数据等新一代信息技术推动数字化转型进程的同时,也会面临一些边界扩展过程中出现的安全问题。 未来,腾讯安全将继续发挥自身在人工智能、大数据等技术领域的优势,为金融行业输出适用于更多场景的安全解决方案,为金融行业数字化转型的进程保驾护航。

    1K20发布于 2020-09-07
  • 来自专栏智能大数据分析

    【大数据安全数据管理安全&安全分析&隐私保护

    、修改、角色划分、权限授予等工作; (3)对违反安全规则的行为提供告警消息,能够对整个大数据平台中出现的任何涉及安全的事件信息及时通报给指定管理员,并保存相关记录,供日后查询; (4)提供单次登录服务 大数据平台中加密密钥的主要安全特性描述如下: (1)密钥分层管理至少选择两层结构进行管理; (2)用于产生密钥的随机数发生器必须是安全随机数发生器; (3)在非信任网络中传输密钥时需提供机密性、完整性保护 3、存储安全 在不同存储或打印场景,对敏感数据(例如,口令、银行账号、身份证号、通信内容、加密算法、金额、IV值或密钥信息等)进行限制或保护处理,避免因为敏感数据泄露而导致大数据平台不安全或用户隐私受到威胁 大数据平台中敏感数据安全传输的主要特性描述如下: (1)非信任网络间的敏感数据必须采用加密通道传输; (2)登录过程中的口令和账号需要采用加密通道传输; (3)禁止使用不安全的传输协议传输敏感数据 (2)由于文件数据的离散性,不同数据文件的密钥没有任何关联性。 (3)在隐私保护方面,这种新的安全机理不会增加大数据存储系统负载。

    4.2K10编辑于 2025-01-22
  • 来自专栏python基础文章

    网络安全协议(3

    这方面的例子如国内的安胜3.0操作系统、作为基于Linux核心的安全增强操作系统、达到国标GB17859的第3级标准。 评估等级分为EAL1、EAL2、EAL3、EAL4、EAL5、EAL6EAL7共七个等级。 EAL4是系统设计,测试和复查级。 ---- 3.国产操作系统的安全等级 相对来说,中国的安全操作系统研究起步较晚,但也开展了一系列工作。 ----  该项目实现了所要求的全部功能,包括标识与鉴别、自主访问控制、强制访问控制、数据完整性保护、基于角色的最小特权管理、审计、可信通路、客体重用、密码服务、网络安全控制、设备安全控制等,具有新型的体系结构与安全模型 (3)Asianux操作系统  2008年,红旗软件(中国)、MiracleLinux公司(日本)和韩软公司(韩国)联合签署了安全Asianux操作系统联合开发协议,宣称Asianux将成为最先进的安全

    68930编辑于 2023-10-15
  • 来自专栏sofu456

    sqlite3线程安全

    sqlite3 sqlite3.c文件中有sqlite_threadsafe的定义 /* ** The SQLITE_THREADSAFE macro must be defined as 0, 1, define SQLITE_THREADSAFE 1 /* IMP: R-07272-22309 */ #endif #endif 使用c++调用sqlite多线程调用异常,可以尝试重新编译sqlite3, 或者修改配置,sqlite3_threadsafe函数可以查看lib是否是线程安全的编译库 使用sqlite3_config函数,配置如下参数 #define SQLITE_CONFIG_SINGLETHREAD 1 /* nil */ #define SQLITE_CONFIG_MULTITHREAD 2 /* nil */ #define SQLITE_CONFIG_SERIALIZED 3 5 /* sqlite3_mem_methods* */ #define SQLITE_CONFIG_SCRATCH 6 /* void*, int sz, int N */

    93910编辑于 2022-05-06
  • 来自专栏知了一笑

    SpringBoot3安全管理

    标签:Security.登录.权限; 一、简介 SpringSecurity组件可以为服务提供安全管理的能力,比如身份验证、授权和针对常见攻击的保护,是保护基于spring应用程序的事实上的标准; 在实际开发中 ,最常用的是登录验证和权限体系两大功能,在登录时完成身份的验证,加载相关信息和角色权限,在访问其他系统资源时,进行权限的验证,保护系统的安全; 二、工程搭建 1、工程结构 2、依赖管理 在starter-security -- 安全组件 --> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security UserDetailsService是加载用户特定数据的核心接口,编写用户服务类并实现该接口,提供用户信息和权限体系的数据查询和加载,作为用户身份识别的关键凭据; @Service public class userBaseList.size() > 0){ return userBaseList.get(0) ; } return null ; } } 3

    87520编辑于 2023-09-01
  • 来自专栏python3

    3A安全认证服务

    整个系统在网络管理与安全问题中十分有效。 基于AAA安全认证的协议包括两个:radius和tacacs RADIUS:Remote Authentication Dial In User Service,远程用户拨号认证系统由RFC2865,RFC2866 TACACS+应用传输控制协议(TCP),而RADIUS使用用户数据报协议(UDP)。一些管理员推荐使用TACACS+协议,因为TCP更可靠些。 无论通过tacacs还是radius服务器都可以实现网络设备用户的统一管理,集中认证,从而实现安全的认证与登录。 AAA服务器的工作原理: ?

    2.5K10发布于 2020-01-07
  • 来自专栏腾讯高校合作

    Wiztalk | 刘哲理 Part 3 《智能时代数据安全典型问题及策略—​数据发布中的安全问题》

    智能时代数据安全典型问题及策略 Part 3 数据发布中的安全问题 分享专家: 南开大学 刘哲理教授 内容简介: 如何在数据收集时保护我们的隐私?在发布数据时又如何保证隐私与可用? 本期刘哲理教授将向我们讲述如何进行隐私保护下的数据发布。 内容难度:★★☆(计算机专业或有一定计算机知识储备的大学生) ?

    56740发布于 2021-04-19
  • 来自专栏悟空聊架构 | 公众号

    WCF安全3-Transport与Message安全模式

    3)HTTPS将HTTP和TLS/SSL两者结合起来。对于WCF来说,所有基于HTTP协议的绑定采用的Transport安全都是通过HTTPS来实现的。 2.TLS/SSL解决的问题: 客户端对服务端的验证; 通过对传输层传输的数据段(Segment)进行加密确保信息的机密性 3.TLS/SSL采用的协议是对称加密 ? 3.在传输层(而不是应用层)解决对客户端的认证。这就决定了可供选择的认证方式(或者说可以采用的凭证)比较少。 2.安全模式的优缺点 优点: (1)较之Transport安全,这种基于应用层实现的安全机制在认证方式上具有更多的选择 (2)能够提供端到端的安全3)互操作性,跨平台 缺点: (1)性能较之Transport 差 三、混合安全模式 (1)消息的一致性、机密性和客户端对服务端的认证通过Transport安全模式来实现; (2)采用Message安全模式实现服务端对客户端的认证; (3)充分利用Transport

    1K80发布于 2018-05-18
  • 来自专栏数据派THU

    数据能力提升项目|学生成果系列之七

    导读 为了发挥清华大学多学科优势,搭建跨学科交叉融合平台,创新跨学科交叉培养模式,培养具有大数据思维和应用创新的“π”型人才,由清华大学研究生院、清华大学大数据研究中心及相关院系共同设计组织的“清华大学大数据能力提升项目 项目通过整合建设课程模块,形成了大数据思维与技能、跨界学习、实操应用相结合的大数据课程体系和线上线下混合式教学模式,显著提升了学生大数据分析能力和创新应用能力。 回首2022年,清华大学大数据能力提升项目取得了丰硕的成果,同学们将课程中学到的数据思维和技能成功地应用在本专业的学习和科研中,在看到数据科学魅力的同时,也将自己打造成为了交叉复合型的创新型人才。 两篇SCI论文 通过清华大学大数据能力提升项目的课程学习与实践经验,我掌握了大数据和机器学习的基本理论和技能,并将这些理论与技能应用于工程科学的基础研究工作中,为攻克相关领域内的疑难问题提出了新的方法。 我们以准确度处于最高水平的颗粒流直接数值模拟作为我们的数据来源。

    44160编辑于 2023-04-18
领券