-
-
全量日志审计⸺回话回放所见即所得
对大模型使用过程中的所有输入输出行为进行审计,并提供回话回放等功能,以所见即所得的方式呈现审计内容。
-
-
全流程防护⸺覆盖大模型应用全过程
对从大模型使用前的数据准备到大模型使用的全过程提供安全防护,融合了数据脱敏、内容审核、攻击检测、访问控制等技术。
-
-
动静态脱敏结合⸺有效预防数据泄露
在大模型的数据准备阶段使用静态脱敏技术语料库中和预训练数据库中的敏感数据进行脱敏。
在大模型的使用阶段,通过动态脱敏技术对大模型输入输出中的敏感数据进行识别和脱敏。有
效预防大模型应用引发的数据泄露。
-
-
上下文关联---精准识别敏感数据
利用在大规模语料上训练的预训练模型生成文本分布式表示,结合词语上下文信息综合判断语义,准确识别传统识别规则难以识别的姓名、地址、组织机构名称等长敏感信息。准确率可达95%以上。
-
-
-
负载均衡
支持轮询、一致性哈希、加权轮询、指数加权平均等多种负载均衡算法,对代理的大模型服务提供负载均衡能力。
-
-
-
-
API安全
支持API的生命周期管理、攻击防护、访问控制、数据脱敏、数据水印等功能。
-
-
-
-
身份认证
支持APIKEY、JWT、HMAC、OAuth2.0、LDAP多种身份认证方式。对大模型的访问行为提供身份认证能力。
-
-
-
-
访问控制
支持IP黑白名单、接口封堵、接口权限管控、用户自定为访问控制规则,确保大模型访问行为的安全可控。
-
-
-
-
语料库脱敏
对外挂知识库场景,对知识库中的敏感数据进行脱敏,解决知识库导致的敏感数据泄露问题。
-
-
-
-
训练数据脱敏
在大模型训练阶段,对训练数据进行脱敏,解决模型训练阶段的敏感泄露问题。
-
-
-
-
合规审核
提供关键词、语义相似度、大模型辅助识别三重内容审核机制,对大模型的输入输出进行内容合规审核。
-
-
-
-
大模型攻击防护
针对提示词注入、API接口DDOS 、chat接口DDOS、OWASP Top 10风险等多类攻击提供防护,有效拦截针对大模型的攻击行为。
-
-
-
-
全量审计
对大模型输入输出进行全量审计,支持一键式会话溯源分析,整合审计内容,提供事后追踪与分析能力。
-
-
-
-
数据防泄露
针对大模型的输入输出提供敏感数据的动态脱敏和数据水印等能力,保证数据可用性的同时,有效降低数据泄露的风险。
-