暴露前的安全
在数据离开网络之前对其进行保护。
大多数系统先将信息发布出去,然后再考虑如何保护它。VNet 会在将受保护的信息发送给其他应用程序、AI 模型、其他人或外部服务之前,评估策略、身份、权限和敏感度。
信息可以按要求传输——政策、身份和目的地均同意。
它以受保护的形式运输:敏感成分在离开之前会被移除或掩盖。
它不会离开。请求被拒绝并记录在案,您可以看到原因。
按项目加密
受保护的项目是单独加密的,而不是作为一个大的存储库进行加密,因此可以逐个项目地授予、限制和撤销访问权限。
敏感数据分类
信息按敏感程度分类——个人信息、健康信息、财务信息、法律信息、组织信息——以便政策能够对每种信息进行适当处理。
受政策控制的人工智能访问
人工智能模型可以接收哪些数据是由策略决定的,而不是由碰巧持有数据的应用程序决定的。
身份感知权限
权限取决于您已验证的虚拟网络身份以及您在每个组织中的角色,而不是设备或共享密码。
安全的第三方应用程序会话
外部 Web 应用程序在受控会话中打开,因此默认情况下您的 VNet 身份和数据不会暴露给它们。
不可篡改的安全和审计记录
与安全相关的事件会被记录在防篡改、签名的日志中,以便日后进行验证。
设备信任和生物识别技术升级
敏感操作可能需要使用可信设备,并在操作发生时进行生物识别或第二因素确认。
受控共享和文档真实性
共享是明确的、可撤销的,文档可以使用 VNet 身份进行签名并验证其真实性。
内置于平台中
按项目加密
受保护的项目均单独加密,因此访问权限可精细控制且可撤销。
敏感数据分类
个人、健康、财务、法律和组织数据均按照政策进行识别和处理。
受政策控制的人工智能访问
一款车型能获得多少奖项是由政策决定的,而不是仅仅由申请本身决定的。
身份感知权限
访问权限取决于您已验证的身份以及您在每个组织中的角色。
安全的第三方会话
外部 Web 应用程序在受控会话中打开,默认情况下不会暴露您的 VNet 身份。
不可更改的审计记录
安全事件会被写入已签名、防篡改的日志中。
设备信任
敏感操作可以仅限于您信任的设备。
生物识别升级
在进行敏感操作时,系统会要求进行生物识别或第二因素验证。
文件真实性
使用 VNet 身份签署的文件可以验证其真实性。
负责任的披露
我们欢迎安全研究人员提交报告。如果您认为在 VNet 中发现了漏洞,请通过信任中心联系我们,我们将确认收到您的报告并与您合作进行修复。
我们不会公布机密算法、安全实现秘诀、加密密钥或内部架构细节,以免增加平台的攻击面。