数字经济的安全基石

业内首个落地的自主安全智能体(AI Agent),预置数百个原子级安全智能体,革命性采用任务驱动多智能体协同模式。
恒脑安全智能体以硬核实力为网络安全、数据安全保驾护航。让工具更睿智,让知识更智慧,让安全更智能!

融合人工智能与网络安全的专业服务体系,为企业提供全方位的Al安全咨询、威胁检测、安全运营等一站式解决方案,让安全防护更智能、更高效、更可靠。





行业解决方案
技术解决方案
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云一体、融合安全、闭环运营
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
7×24 小时全维度托管模式实现企业网络安全无忧化管理,全方位满足企业业务安全运行与合规监管的双重需求。
场景解决方案
构建大模型全生命周期防护架构,强化多维度安全能力
对本地AI服务提供者开展日常监督、备案审查工作
智算全栈安全方案,算网安协同,合规高效
监控感知应急全套流程的安全监管机制
安全意识教育解决方案
一站式意识教育解决方案

商密抽查新规发文
近日,国家密码管理局发布《国家密码局商用密码随机抽查事项清单(2024版)》的公告。自发布之日(2024年7月19日)起施行,2018年7月7日发布的《国家密码管理局关于印发商用密码随机抽查事项清单的通知》(国密局字〔2018〕268号)同时废止。

商密抽查新规简读
公告中主要参考商密相关法律、行政法规和国家有关规定分别对商用密码产品检测、商用密码应用安全性评估、商用密码应用、电子认证服务使用密码、电子政务电子认证服务等5个事项进行随机抽查,涉及抽核对象包括商用密码检测机构(商用密码产品检测业务)、商用密码检测机构(商用密码应用安全性评估业务)、要求商用密码保护的网络与信息系统运营者、电子认证服务使用密码许可单位、电子政务电子认证服务机构,针对不符合要求规定者给予相关处罚。

其中抽查在商用密码应用安全性评估业务机构方面有了更高的要求:
➣考量商用密码应用需求的全面性、合理性和针对性,对照相关标准规范选取适用指标的准确性,以及不适用指标论证的充分性;
➣分析商用密码应用流程和机制是否具备可实施性、商用密码保护措施是否达到相应的商用密码应用要求、相关描述是否详尽;
➣论证商用密码技术、产品和服务选用的合规性,密钥管理的安全性,以及使用商用密码解决安全风险的科学性;
➣对照商用密码应用方案,了解网络与信息系统基本情况,准确划定评估范围;
➣确定评估指标及评估对象,论证编制商用密码应用安全性评估实施方案;
➣依据商用密码应用安全性评估实施方案,开展现场评估,做好数据采集和信息汇总,研判商用密码保障系统配置及运行情况;
➣根据客观凭据逐项对评估指标进行判定,编制形成商用密码应用安全性评估报告。
所以详细的了解新规要求,以避免在未来的商密评估业务中出现不合规的风险是非常必要的。
安恒密评工具箱助力密码合规
安恒信息在合规监管与评测工具方面深耕十余年,多次参与公安部等保检查工具规范标准撰写,在合规领域具备雄厚的技术积累。
密评工具箱研发方面参考了等保工具箱的思路,将密评检查项与技术检测合二为一,形成一体化的测评工具。目的在于辅助监管机构、测评机构、商密运营单位完成密码应用安全性评估,通过密评全流程测评指引,提供专业的密码安全检查工具,有效简化测评人员的操作手续,对整个测评过程起到强大的辅助作用,极大地提升测试效率,满足测评合规要求。

安恒密评工具箱核心能力
安恒工具箱帮助测评,面对合规抽检可满足如下:
➣支持现场测评、单元测评、整体测评、测评计分、等测评环节,可覆盖全部指标项,对评估指标进行判定,可满足商用密码应用检测需求的全面性
➣支持自动化输出报告,满足《商用密码应用安全性评估报告2023版》报告要求
➣提供8大核心密码合规性检测工具,可协助商用密码技术论证。
国家密码管理局发布的商用密码随机抽查事项清单是一个严格的执法检查手段。相信自动化、全面的、科学的评估手段,才能从容应对随机性的合规执法检查,真正的促进商用密码的合规的落地。