深圳云安宝科技有限公司(简称“云安宝”)成立于 2014 年 7 月 30 日,法定代表人为陈华平,注册资本 6 710.7765 万元人民币,注册地位于深圳市前海深港合作区南山街道梦海大道 5033 号前海卓越金融中心(一期)8 号楼 2307U2,办公研发总部位于深圳市南山区迈瑞总部大厦 D 座 4A01。公司类型为有限责任公司(法人独资),现由奇安信科技集团股份有限公司 100% 控股

云匣子
公司介绍:
产品详情
云安宝公司的云匣子软件是一款面向企业级用户的全栈云数据安全管理平台,专注于解决混合云、公有云及私有云环境下的数据加密保护、细粒度访问控制、合规审计、备份恢复与态势感知等核心安全需求。该平台通过一体化的架构设计,整合多种安全能力,为企业上云过程中的数据资产提供从产生、存储、传输到使用的全生命周期安全防护,帮助企业有效应对云环境中的数据泄露、未授权访问、合规风险等挑战。
一、核心定位与整体架构
云匣子软件的核心理念是“全栈覆盖”与“企业级适配”。与单一功能的云安全工具不同,它强调通过一体化平台整合多维度安全能力,降低企业安全部署成本与运维复杂度,同时提供符合行业合规标准的安全防护体系,满足金融、医疗、政府等对数据安全要求极高的领域需求。
- 全栈覆盖:覆盖云数据从产生到销毁的全生命周期安全,包括数据加密、访问控制、审计追踪、备份恢复、态势感知等核心能力,用户无需在多个工具间切换即可完成所有云数据安全管理工作。
- 企业级适配:支持多租户架构、细粒度权限隔离、大规模云资源管理,同时内置等保2.0、GDPR、PCI-DSS、HIPAA等合规模板,帮助企业快速满足行业监管要求。
平台的逻辑架构分为以下五层:
- 云资源适配层:对接主流公有云(阿里云、腾讯云、AWS、Azure、华为云)、私有云(OpenStack、VMware)及混合云环境,支持自动发现云资源(ECS、OSS、数据库等)并完成安全配置同步。
- 核心安全引擎层:包含加密引擎、访问控制引擎、审计引擎、备份恢复引擎、态势感知引擎五大核心模块,是平台安全能力的技术基础。
- 统一管理平台层:提供可视化控制台、策略配置中心、报表生成系统及API网关,支持管理员集中管理所有云安全策略与资源。
- 终端与应用集成层:提供桌面客户端、移动APP、SDK及API接口,支持企业终端设备与业务应用快速集成平台安全能力。
- 合规与审计层:自动采集全平台安全日志与操作记录,生成合规报表,并支持实时告警与异常行为分析。
二、核心功能模块详解
1. 云数据加密与脱敏
云匣子软件提供全场景的云数据加密与脱敏能力,确保数据在静态存储、动态传输及使用过程中的安全性与隐私性。
- 静态数据加密:支持对云对象存储(OSS/S3/COS)、块存储(云盘/EBS)、文件存储(NAS)中的静态数据进行加密。加密算法包括AES-256、SM4、RSA-2048等国际/国密标准,用户可自主选择加密模式(如对称加密、非对称加密),同时支持按文件类型或目录进行选择性加密。
- 动态数据加密:对数据在网络传输过程中的加密保护,支持TLS 1.3协议,确保终端与云平台、云平台内部组件之间的传输数据不被窃听或篡改。同时支持自定义加密套件,满足特殊场景下的安全要求。
- 透明加密:针对企业业务应用访问云数据的场景,提供透明加密能力。应用无需修改代码即可实现数据加密,用户在使用过程中无感知,既保证了安全又不影响业务流程的效率。
- 数据脱敏:内置结构化数据脱敏引擎,支持对身份证号、手机号、银行卡号、邮箱、地址等敏感字段进行格式保留脱敏。脱敏规则包括替换、掩码、截断、随机化等,用户可自定义规则,同时支持批量脱敏与实时脱敏两种模式,满足批量数据处理与实时查询场景的需求。
- 密钥管理系统(KMS):提供密钥全生命周期管理,包括密钥生成、存储、轮换、吊销与销毁。支持硬件安全模块(HSM)集成,确保密钥的物理安全;同时支持多租户密钥隔离,每个租户拥有独立的密钥空间,防止密钥泄露或越权访问。密钥轮换周期可自定义(如每月/每季度轮换),并自动同步至所有关联加密资源。
2. 细粒度访问控制
云匣子软件通过混合权限模型实现对云资源与数据的细粒度访问控制,防止未授权访问与数据泄露。
- RBAC+ABAC混合模型:支持基于角色的访问控制(RBAC)与基于属性的访问控制(ABAC)结合。RBAC用于分配基础权限(如管理员、普通用户、审计员),ABAC则基于用户属性(职位、部门)、资源属性(存储类型、敏感级别)、环境属性(IP地址、时间、设备指纹)制定动态访问策略(如“仅允许财务部用户在工作日9:00-18:00从公司内网访问敏感数据”)。
- 多租户权限隔离:支持多租户架构,每个租户拥有独立的资源空间与权限体系。租户管理员可自主管理本租户内的用户、角色与策略,平台管理员仅负责租户的创建与资源配额分配,确保租户间数据与权限的完全隔离。
- 云资源权限映射:自动同步公有云平台的IAM权限策略,并与平台自身的访问控制规则结合,实现云资源权限的统一管理。例如,用户在平台中配置的访问策略可直接映射到阿里云OSS的Bucket权限,无需重复配置。
- API访问控制:对平台提供的API接口进行访问控制,支持API密钥认证、IP白名单、请求频率限制等功能,防止API接口被恶意调用或滥用。
3. 全链路合规审计
云匣子软件提供全链路的合规审计能力,帮助企业满足行业监管要求,同时快速定位安全事件的根源。
- 操作日志审计:自动采集所有用户操作日志(如登录、策略修改、数据访问、密钥轮换),包括操作时间、用户ID、IP地址、操作内容、结果等信息。日志保留时间支持自定义(最长可保留730天),满足等保2.0等合规要求。
- 数据流向审计:跟踪数据在云环境中的流转路径,记录数据的来源、处理过程、存储位置及最终使用方。支持图形化展示数据血缘关系,帮助管理员快速定位数据泄露的源头。
- 合规报表生成:内置等保2.0、GDPR、PCI-DSS、HIPAA、SOX等合规模板,自动生成符合标准的合规报表。报表内容包括安全策略配置、日志审计记录、数据加密状态等,用户可直接用于合规检查。
- 实时告警与异常分析:支持对异常行为(如异地登录、高频数据下载、权限越权访问)进行实时检测与告警。告警方式包括邮件、短信、钉钉、Slack等,用户可自定义告警规则与接收人。同时,平台内置机器学习算法,可通过分析历史数据识别潜在的安全威胁,提前预警。
4. 云数据备份与恢复
云匣子软件提供跨云、多维度的备份恢复能力,确保云数据在遭遇灾难时能够快速恢复,降低业务中断风险。
- 跨云备份支持:支持在不同公有云之间进行数据备份(如从阿里云OSS备份到AWS S3,从腾讯云COS备份到华为云OBS),同时支持私有云与公有云之间的备份,满足混合云环境下的数据容灾需求。
- 多模式备份策略:支持全量备份、增量备份与差异备份三种模式。全量备份适用于初始化数据备份,增量备份仅备份新增或修改的数据,差异备份则备份上次全量备份后的所有变更数据。用户可根据数据量与业务需求自定义备份周期(如每日全量+每小时增量)。
- 实时备份能力:针对核心业务数据,提供实时备份功能。当数据发生变更时,平台自动同步备份数据,确保RPO(恢复点目标)小于5分钟,最大限度减少数据丢失。
- 快速恢复:支持按时间点恢复、按文件恢复、按目录恢复等多种恢复方式。恢复过程自动化,RTO(恢复时间目标)小于30分钟,帮助企业快速恢复业务。同时,支持恢复验证功能,用户可在测试环境中验证备份数据的完整性与可用性。
- 备份数据加密:备份数据在传输与存储过程中均采用AES-256加密,确保备份数据的安全性。同时,支持备份数据的多副本存储(如3副本),防止备份数据丢失。
5. 云环境安全态势感知
云匣子软件通过态势感知引擎,实时监控云环境的安全状态,帮助企业提前发现潜在威胁并快速响应。
- 云资源漏洞扫描:自动扫描云资源(如ECS实例、数据库、OSS Bucket)中的安全漏洞与配置错误。例如,检测ECS实例是否存在未修复的CVE漏洞、OSS Bucket是否配置了公开访问权限、数据库是否开启了弱密码等。扫描结果会生成详细报告,并提供修复建议。
- 威胁检测与响应:内置威胁情报库,支持检测常见的云安全威胁(如 ransomware攻击、DDoS攻击、SQL注入、未授权访问)。当检测到威胁时,平台可自动执行响应动作(如阻断IP访问、隔离受感染实例、触发备份恢复),减少人工干预时间。
- 安全态势仪表盘:提供可视化的安全态势仪表盘,展示云资源安全状态、威胁事件统计、合规达标率等关键指标。管理员可通过仪表盘快速了解云环境的整体安全状况,及时发现问题。
- 自定义安全规则:支持用户自定义安全规则,例如设置“当某IP地址在10分钟内尝试登录失败10次时,自动加入黑名单”,满足企业个性化的安全需求。
6. 统一管理控制台
云匣子软件提供一体化的管理控制台,支持管理员集中管理所有云安全资源与策略。
- 可视化操作界面:采用直观的图形化界面,管理员可通过拖拽、点击等操作完成策略配置、资源管理、报表生成等工作,无需编写复杂的代码或脚本。
- 批量操作支持:支持对云资源进行批量操作,例如批量加密OSS Bucket、批量配置访问策略、批量生成合规报表,提高管理效率。
- API与SDK集成:提供RESTful API与SDK(Java、Python、Go),支持企业现有IT系统(如OA、CRM、SIEM)快速集成平台安全能力。例如,可将平台的告警信息同步至企业SIEM系统,实现统一的安全事件管理。
- 多终端支持:提供桌面客户端(Windows/MacOS)与移动APP(iOS/Android),管理员可随时随地监控云环境安全状态,处理告警事件。
三、技术特点与优势
- 多云兼容能力:支持主流公有云、私有云及混合云环境,无需针对不同云平台部署不同的安全工具,降低企业上云的安全成本。
- 高性能安全处理:采用分布式架构与硬件加速技术(如GPU加密、HSM密钥管理),确保加密、脱敏等安全操作不会影响业务系统的性能。例如,透明加密的性能损耗小于5%,满足高并发业务场景的需求。
- 高可靠性与容错:平台采用集群部署模式,核心组件(如加密引擎、审计引擎)支持高可用配置,无单点故障。数据存储采用多副本机制,确保平台自身数据的安全性与可用性。
- 深度合规支持:内置多种行业合规模板,自动生成合规报表,帮助企业快速通过等保2.0、GDPR等合规认证,减少合规成本。
- 易集成与扩展:提供丰富的API与SDK,支持与企业现有系统无缝集成。同时,平台采用模块化设计,用户可根据业务需求选择所需的安全模块,后续可随时扩展其他功能。
四、典型应用场景
- 混合云数据安全治理:企业采用混合云架构时,云匣子软件可统一管理公有云与私有云的安全策略,实现数据加密、访问控制与合规审计的一体化,解决混合云环境下的安全碎片化问题。
- 金融行业云合规落地:金融行业对数据安全与合规要求极高,云匣子软件的加密、审计与合规报表功能可帮助银行、证券等机构满足PCI-DSS、等保2.0等监管要求,防止客户数据泄露。
- 医疗健康数据隐私保护:医疗行业的患者数据属于敏感信息,云匣子软件的数据脱敏与细粒度访问控制功能可确保患者数据在存储、传输与使用过程中的隐私性,满足HIPAA合规要求。
- 政府机构云资源安全管控:政府机构上云时,需要严格控制云资源的访问权限与数据流向。云匣子软件的多租户权限隔离、数据流向审计与态势感知功能可帮助政府机构实现云资源的安全管控,防止敏感数据泄露。
- 电商平台数据防泄露:电商平台拥有大量用户数据(如手机号、地址、支付信息),云匣子软件的加密、异常访问检测与备份恢复功能可防止数据泄露,同时确保在遭遇攻击时能够快速恢复业务。
总结而言,云匣子软件作为云安宝公司的核心云安全产品,通过一体化的全栈安全能力,为企业提供了覆盖云数据全生命周期的安全防护方案。其多云兼容、细粒度控制、深度合规等特性,能够有效满足不同行业企业在云环境下的数据安全需求,是企业上云过程中不可或缺的安全基础设施。
点击链接,了解更多产品详情:
登录后查看
https://www.yunanbao.com.cn/product_yxz.html" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">https://www.yunanbao.com.cn/product_yxz.html

案例介绍
版权/专利









