在AI快速發(fā)展的背景下,基于AI大模型應(yīng)用提供服務(wù)已成常態(tài),但也伴隨著提示詞注入、數(shù)據(jù)竊取、敏感數(shù)據(jù)泄露等風(fēng)險問題。北信源數(shù)據(jù)泄露防護(hù)方案(以下簡稱XDLP)提供了大模型“保密護(hù)欄”能力,全面保障大模型應(yīng)用數(shù)據(jù)安全。
XDLP創(chuàng)新性融合DLP、UEBA及文件溯源技術(shù),構(gòu)建了一套覆蓋“識別、防護(hù)、分析、響應(yīng)、追溯”全生命周期的主動式數(shù)據(jù)防泄漏解決方案,旨在打破傳統(tǒng)單點(diǎn)防護(hù),實(shí)現(xiàn)基于數(shù)據(jù)資產(chǎn)全景的動態(tài)聯(lián)防聯(lián)控,提升整體數(shù)據(jù)安全防護(hù)與事件處置效率。
XDLP內(nèi)置了包含國家秘密、工作秘密、個人信息在內(nèi)的多種敏感內(nèi)容識別規(guī)則,開箱即用。同時提供覆蓋多模態(tài)數(shù)據(jù)的安全防護(hù)體系,能夠精準(zhǔn)識別與處理語音、文本、圖像等交互內(nèi)容。
目前,XDLP面向大模型各類應(yīng)用終端(包括Web端、私有化客戶端以及CHATBOX、CLOSECHART等通用客戶端),提供體系化的數(shù)據(jù)安全防護(hù)能力,已覆蓋KIMI、DeepSeek、阿里通義千問、百度文心一言、字節(jié)豆包、騰訊混元、訊飛星火、ChatGPT等國內(nèi)外主流大模型。
通過在終端部署安全防護(hù)代理,XDLP能實(shí)時感知并解析大模型會話流量,基于對多種通信協(xié)議的深度解析,構(gòu)建起對混合模態(tài)數(shù)據(jù)的內(nèi)容識別與風(fēng)險感知能力。系統(tǒng)綜合終端主體的風(fēng)險評估結(jié)果和數(shù)據(jù)敏感等級等上下文信息,對敏感數(shù)據(jù)外發(fā)事件提供審計、提醒、攔截、審批等多種響應(yīng)處置手段。
面對國央企等重點(diǎn)客戶的數(shù)據(jù)安全需求,XDLP智能識別敏感數(shù)據(jù)資產(chǎn),構(gòu)建數(shù)據(jù)資產(chǎn)地圖,幫助客戶終端敏感資產(chǎn)從“模糊不清”到“了如指掌”:
· 資產(chǎn)全景可視:通過全局視角動態(tài)構(gòu)建全網(wǎng)打標(biāo)數(shù)據(jù)和敏感數(shù)據(jù)的資產(chǎn)地圖,量化風(fēng)險處置進(jìn)度。
· 精準(zhǔn)畫像分析:通過終端畫像功能查看文件的分布和操作行為軌跡;通過文件畫像以單一文件視角評估特定文件的安全防護(hù)情況。
此外,XDLP對終端外發(fā)全通道進(jìn)行全面智能管控,針對敏感和打標(biāo)數(shù)據(jù)的全通道傳輸行為可見、風(fēng)險可控、審計可回溯,有效解決了終端外發(fā)通路(USB/IM/Mail)缺乏內(nèi)容感知能力,導(dǎo)致管理手段“一刀切”、無法“按需放行”,以及人工審批模式導(dǎo)致安全管控與業(yè)務(wù)效能脫節(jié)、管理成本隨工作量線性增長的痛點(diǎn)。
通過XDLP基于UEBA的風(fēng)險行為智能檢測功能,用戶實(shí)現(xiàn)了從“被動響應(yīng)告警”向“主動預(yù)判高危行為”的智能化監(jiān)管轉(zhuǎn)型。配合動態(tài)水印溯源、應(yīng)用數(shù)據(jù)全生命周期審計與防護(hù)、基于文件標(biāo)識的“全鏈路流轉(zhuǎn)軌跡”與泄露因果分析、可視化看板等功能,全面助力客戶掌控數(shù)據(jù),最大限度避免泄露風(fēng)險。
XDLP已在政府、能源、金融(銀行/證券)及大型企業(yè)等多個關(guān)鍵行業(yè)實(shí)現(xiàn)規(guī)模化落地應(yīng)用,具備廣泛的行業(yè)適配性與實(shí)戰(zhàn)驗(yàn)證能力:
· 某能源企業(yè)統(tǒng)建項目:累計部署終端幾十萬點(diǎn),國密、商密事件量同比下降58.8%,充分驗(yàn)證了產(chǎn)品在超大規(guī)模終端環(huán)境下的穩(wěn)定防護(hù)與集中管控能力。
· 某金融行業(yè)項目:XDLP與終端安全管理、云文檔協(xié)作及應(yīng)用系統(tǒng)深度集成的多維聯(lián)動方案,成功實(shí)現(xiàn)復(fù)雜業(yè)務(wù)場景下的系統(tǒng)化整合與安全閉環(huán)。
憑借在關(guān)鍵領(lǐng)域?qū)崙?zhàn)中積累的海量經(jīng)驗(yàn),北信源XDLP不僅實(shí)現(xiàn)了全模態(tài)數(shù)據(jù)的精準(zhǔn)識別與大模型交互的實(shí)時防護(hù),更加速向“動態(tài)密級大腦”與預(yù)測性防御演進(jìn),持續(xù)筑牢數(shù)字經(jīng)濟(jì)時代的智能安全防線。