数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
128469内容
开源 Demo|百炼智能体联动 RPA 完成端到端业务自动化
智能体单打独斗难闭环:大模型善决策但无法稳定操作真实系统,RPA能执行却缺思考能力。百炼智能体(大脑)+本地RPA引擎(手脚)+API网关(神经),实现意图理解→任务拆解→安全执行→结果回传的端到端自动化,支持内网离线、数据不出域、元素自愈与IM联动。
内网环境也需要证书?聊聊内网 IP 证书的适用边界
内网≠安全!ARP欺骗、抓包、横向渗透威胁真实存在。公网CA不签发信任的内网IP证书(如192.168.x.x),所谓“内网证书”实为私有CA或限定信任的商业证书。敏感系统、等保合规、多终端接入等场景需HTTPS,但优先推荐“内网DNS+子域名+公网OV证书”方案,更简单可靠。(239字)
|
7天前
| |
来自: 云原生
终端安全建设:如何通过行为审计应对人员异动带来的数据泄露风险
本方案聚焦员工离职前“窗口期”数据泄露风险,通过终端行为审计(网页、文件、U盘、邮件等),实现求职访问、批量导出等异常行为的主动预警与分级识别,支持溯源核查、精准管控与合规留证,推动安全防护从“事后处置”前移至“事前防控”,助力企业筑牢数字资产防线。
企业文档泄露防不胜防?一文看懂“文档安全日志+风险分析”这套数据防泄露闭环
拆解企业数据防泄露(DLP)的完整闭环:文档安全日志(备份、防勒索、外发阻断、流转、权限、防拍照)如何让每次文件操作留痕,泄密风险、泄密/外流/解密统计如何把事后追责变成事前洞察,并给出可落地的实施路径。
网络支付合规三重门:Kimi Code、Cursor、GitHub Copilot等五款AI编程工具国内实战测评
本文实测Kimi Code、Cursor等5款AI编程工具在国内网络、支付、中文支持及数据合规等现实约束下的表现,从交互稳定性、代码生成质量、多语言/框架适配、调试能力、企业级落地五大维度提供务实选型建议,助力开发者避开“能用但不好用”陷阱。
|
7天前
|
北京企业办理 400 需要什么资质?集团热线通话录音合规管控要点(2026 修订版)
本文面向北京集团企业的法务、合规负责人和通信采购决策者,系统梳理 400 号码办理的资质材料清单、敏感行业的额外审批要求、通话录音的保存期限与存储合规要点、以及客户隐私保护在热线场景中的具体落地措施。文中引用了《个人信息保护法》第十七条、《数据出境安全评估办法》第四条、《银行业金融机构录音录像管理暂行规定》、《电信条例》中的相关条款,提供两个匿名化合规案例和一份可直接落地的合规检查清单,帮助企业在采购前和上线后完成系统化合规自查。
|
7天前
| |
本地 AI Agent 怎么操作已有业务后台?为什么不能只做一个“聊天转发器”
本文探讨企业级本地AI Agent如何安全接入CRM/ERP等业务系统,提出“本地编排、集中治理、业务终审”三层架构:本地Agent专注理解与多步规划,中枢(如BailingHub)统一管理身份、权限与审计,业务系统保留最终授权。强调PKCE授权、凭证分离、能力按需裁剪及可审计执行轨迹,避免权限失控与安全风险。
|
7天前
| |
大模型Agent安全实践:Workspace沙箱隔离与全链路审计,规避AI自主运行核心风险21.2
Workspace安全治理是专为AI Agent设计的闭环安全体系,以轻量沙箱隔离为底座、精细化权限管控为核心、全链路日志审计为兜底,有效应对模型幻觉、越权操作、数据泄露等原生风险,保障Agent在办公、开发、运维等场景中安全可控、合规可用。
|
8天前
| |
来自: 数据库
金融级数据持久化实战:Tair 持久内存型在核心交易场景的应用
本文从金融实战角度深入剖析 Tair 持久内存型的技术架构、部署模式和最佳实践。
|
8天前
| |
来自: 数据库
PolarDB-X 国产化数据库Benchmark实测:兼容性与性能全面领先
阿里云瑶池数据库旗下的 PolarDB-X 在兼容性、性能、弹性、高可用四大维度的Benchmark测试中均表现优异,是国产化数据库选型的优先推荐方案。
免费试用