OpenText 拥有数十年的专业经验,可帮助您解锁数据、连接人员和流程,并以信任为 AI 提供动力
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
在更智能的数据平台上,通过实时分析来预测、采取行动并取得胜利
通过多存储库的基于 AI 的搜索,用户可以更快、更轻松地获取所需答案,并能将从点击到对话的所有内容进行情境化处理
一次连接,即可通过安全的 B2B 集成平台触达一切
彻底革新云互联网的连接方式
利用 AI 就绪的内容管理解决方案重新构想知识
用于企业保护的集成网络安全解决方案
专用数据保护和安全解决方案
利用敏捷 AI 的强大功能重新定义威胁狩猎,以提升安全态势
通过 AI 驱动的 DevOps 自动化、测试和质量,更快地交付更优质的软件
获得所需的清晰度,以降低 IT 运营的成本和复杂性
利用私有生成式 AI 的自助服务功能重新定义一级业务支持功能
利用成熟的 OpenText 信息管理技术构建自定义应用程序
使用 OpenText 云 API 按自己的方式构建,这些 API 可创建实时信息流,从而支持自定义应用程序和工作流
保护重要内容,在关键时刻进行恢复
安全信息管理与可信的 AI 相结合
提升数据和 AI 信任度的统一数据框架
在这里,您可以使用数据语言构建、部署和迭代代理
一套用于帮助摄取数据和自动化元数据标记,以推动 AI 发展的工具
一套使治理具有主动性和持久性的服务和 API
专业服务专家助您踏上 AI 之旅
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案

全球各组织都在大力投资信息技术(IT)网络安全能力,以保护其关键资产。无论企业需要保护品牌、知识资本和客户信息,还是为关键基础设施提供控制,保护组织利益的事件检测和响应手段都有三个共同要素:人员、流程和技术。为了帮助公共和私营部门组织降低发生代价高昂的数据泄露事件的几率,必须实施有效的数据安全解决方案,以保护企业资产和敏感商业信息(如商业机密、知识产权等)免受网络犯罪分子的侵害。此外,强大的数据安全工具还必须减少内部威胁和人为错误--这是当今数据泄露的两大主要原因。
数据隐私法规
但是,数据安全解决方案不仅要保护企业,还要履行法律和道德义务,即组织必须保护其员工、承包商、供应商、合作伙伴和客户的个人身份信息(PII)。随着多项数据隐私法规的颁布,许多主要行业的组织都必须遵守严格的数据安全政策,以避免 PII 外泄和高昂的罚款。最著名的隐私法规包括
如果组织没有采取适当的数据安全措施,成为数据泄露事件的受害者,也有可能损害其品牌声誉。尤其是在发生大肆宣传或备受瞩目的泄密事件时,许多客户会对企业保护其 PII 的能力失去信任。
IT 现代化和加速云计算
除了满足数据隐私法规的要求外,实施强大的数据安全解决方案也变得越来越复杂--尤其是随着越来越多的企业进行数字化转型和 IT 现代化。随着企业创建、使用和存储的数据不断增加,IT 环境加速向云端迁移,以及远程工作人员的数量比以往任何时候都多,攻击面也越来越大。这意味着 IT 和信息安全团队必须调整和更新当前的数据安全措施,以适应云中新的攻击载体和网络架构漏洞。
最常见的数据安全风险包括
全面的数据隐私解决方案需要多种技术,才能有效保护企业免受针对敏感数据的网络攻击。下面,我们将介绍几种最重要的数据安全技术,贵组织应利用它们来保护资产和员工的 PII。
身份和访问管理
身份和访问管理(IAM)是在企业内部管理数字身份的过程。通过零信任网络访问 (ZTNA)、单点登录 (SSO) 和多因素身份验证 (MFA) 等策略,您可以建立最小特权原则 (PoLP),确保只有预先设定权限的终端用户才能根据其职称或角色访问数据。借助 ZTNA 框架,您可以根据身份、时间和持续设备状态评估等因素,提供有条件的最终用户访问。
加密
数据加密使用密码(一种加密算法)和加密密钥将明文(人类可读文本)加密为密文(一串不可读字符)。只有拥有解密密钥的授权用户才能成功地将密文转换回明文。企业可以使用加密技术来保护文件、数据库和电子邮件通信等。此外,许多数据隐私法规要求对数据进行加密,以符合合规标准。
令牌化
标记化将敏感数据替换为同一数据的非敏感、不可读版本,也称为标记。该令牌是一串随机数据,代表存储在安全令牌库中的敏感数据。令牌化数据完全无法破译,网络犯罪分子也无法逆转这一过程,因为令牌与其所代表的数据之间没有数学联系。处理社会保障号或支付信息等 PII 的组织通常会使用这种数据安全解决方案。
数据屏蔽
数据屏蔽允许组织通过用人类可读文本替代代理字符来 "屏蔽 "或隐藏关键信息。当经授权的最终用户收到已屏蔽的信息时,只有他们才能以人类可读的原始形式查看该信息。这种数据安全策略可用于软件测试或培训等活动,因为这些活动不需要真实数据。此外,如果未经授权的用户或不良行为者访问了屏蔽信息,他们将无法查看任何敏感数据或 PII。
数据发现和分析
数据发现和分析 解决方案使企业能够快速发现其拥有的数据类型、数据的位置以及数据的使用方式。这样就能从一个窗口看到数据,使组织能够快速识别哪些数据是机密数据,需要加以保护。这些解决方案还允许在多个 IT 环境中进行识别,包括内部数据中心、云提供商和网络端点。
数据丢失防护(DLP)
DLP 解决方案使用人工智能 (AI) 自动审查和分析企业的机密数据,并在检测到这些数据的异常使用时发出实时警报。此外,它们还能对敏感数据的数据安全策略进行集中控制。企业防止数据丢失的另一种方法是数据备份。这对于在内部数据中心存储数据的组织尤为重要,因为停电或自然灾害等不可控或突发事件可能会毁坏物理服务器及其上存储的数据。通常情况下,数据备份应在远程站点或云环境中进行。
数据和应用程序退役
处置数据和应用程序看似简单明了,但标准的数据抹除并不是 100% 有效的解决方案。有了强大的数据报废软件,企业可以随时妥善处理数据或过期的应用程序。这些解决方案可完全覆盖任何设备上的数据,并确保任何人(尤其是恶意行为者)都无法恢复数据。
安全审计
为确保数据安全战略的有效性,企业必须定期进行数据安全审计。这些审计可检测出组织整个攻击面的任何薄弱环节或漏洞。全面的安全审计可由专业的第三方供应商(如网络渗透测试)或内部进行。但是,无论以何种方式进行安全审计,都必须迅速解决发现的任何数据安全问题。
端点保护
随着远程工作的增加,IT 环境向云端转移, 必须妥善保护员工端点免受恶意软件等威胁,尤其是在企业允许自带设备(BYOD)计划的情况下。与经过认可或 IT 管理的设备、服务器或云系统不同,未经认可的端点可能不具备相同的安全协议或威胁防御架构,无法抵御零时差恶意软件等现代攻击。有了适当的端点保护解决方案,企业就能在端点受到未知攻击时更好地检测到攻击,并锁定任何受影响的端点,防止更大的漏洞。
员工教育
组织的员工或附属机构必须接受有关数据安全最佳实践的适当教育。这包括了解如何为个人账户创建强大的密码,以及了解社会工程学攻击(如网络钓鱼计划)是什么样的。除了教育员工了解这些安全策略外,还务必要求创建账户的用户使用更复杂的密码,并定期强制更新密码。
确保贵组织拥有适当的数据安全措施可能会让人感到不知所措,尤其是如果贵组织的 IT 部门正试图通过互不关联的安全供应商或解决方案来拼凑安全策略。然而,有了 OpenText 这样的单一供应商数据安全解决方案,您就可以轻松保护企业的敏感数据和员工的 PII。
OpenText 是现代数据安全解决方案的领导者,拥有 80 多项专利和 51 年的专业经验。OpenText Voltage 具有先进的数据加密、标记化和密钥管理功能,可跨应用程序、交易、存储和大数据平台保护数据,简化了数据隐私和保护,即使在最复杂的使用案例中也是如此。
保护高价值数据,同时确保其在混合 IT 中的可用性
保护数据安全、降低风险、提高合规性并管理访问权限