数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务以信息化带动教育现代化,是21世纪教育改革与发展的一项战略任务。随着云计算、大数据、移动互联网等新技术的飞速发展和广泛应用,信息技术正深刻影响着教育现代化进程。
2021年《教育部等7部门关于加强教育系统数据安全工作的通知》中提出,建立健全教育系统数据安全治理体系。坚持以人民为中心的发展理念,保障广大师生的切身利益,发挥数据生产要素作用,促进教育事业发展。
客户现状
姑苏区教育局历年来在信息化建设方面投入巨大,目前已建成区内教育云平台,为给区内学生提供优质的教育课程,姑苏区教育局积极抢占“云阵地”、发挥“云优势”,利用市、区两级线上教育资源,支撑起了五万余名姑苏学子的学习需求!
区教育云平台经过多次建设,传统基础安全防御措施当前已处于饱和状态,但在不断完善等保和业务系统建设之中,仍存在数据泄露的风险,具体如下:
1)数据库安全防御冲击
一是基于数据库漏洞的攻击,二是基于业务系统漏洞的SQL注入攻击,其中SQL注入攻击风险最大,因为通过任意传统安全设备可以使入侵者直达数据库,对数据造成威胁。
2)数据流动外泄风险
海量数据的集中及频繁的共享交换带来数据流转环境的颠覆性转变。教育局是敏感信息的聚集地,也是数据泄漏的源头。数据跨域,安全策略不一致以及不当授权或第三方滥用,都将带来流动环境下的安全风险。
3)全面精确审计需求
安全事件发生需考虑快速追溯问题,这就要求相应审计系统具备极高的数据处理能力。且应具备定时提供相应统计报表功能防微杜渐。
解决方案
经过实际考察,美创科技基于数据库安全防护、数据库脱敏、安全审计等数据安全技术,为云平台提供数据安全防护服务。
依托数据安全风险管理规范、制度、流程以及成熟且规范的安全服务体系,建设并完善一个技术先进、功能完备的安全保障体系。有效保障教育信息的机密性、完整性、可用性、可控性和不可否认性,避免各种潜在的威胁,为云平台的稳定、安全运行提供可靠支撑。具体服务内容如下:
01
数据库安全防护服务
美创数据库防护服务通过全面的数据库通讯协议解析,通过SQL协议分析、SQL注入特征抽象技术,能快速有效的捕获SQL注入的行为特征,根据预定的SQL白名单策略决定让合法的SQL操作通过执行,对符合SQL注入特征的可疑的非法违规操作进行阻断,从而形成一个数据库的外围防御圈,真正做到SQL危险操作的主动预防、实时审计。
02
数据库脱敏服务
数据库脱敏服务支持多种数据源,并设计敏感数据自动发现、敏感数据脱敏规则定义、黑白名单管理、数据子集、脏数据处理等多种功能,保证脱敏数据安全可用。
03
数据库审计服务
数据库审计服务主要实现对数据库的各类操作行为的监控和记录,实现:全面安全监督,予以震慑 、 事件快速定位,追踪溯源、 即时的报告输出。
随着应用系统和数据向云计算环境集中,数据从传统IT架构向云上迁移,各应用系统对政务数据的使用,以及政务数据共享交换,数据流动属性释放,使数据面临安全威胁呈现动态变化的特征。
美创科技基于零信任2.0架构,通过数据库防火墙、数据库审计、数据库加密、数据库防水坝等一系列数据安全产品与解决方案,给云上数据提供全面、可靠的安全保护,并满足《数据安全法》及相关法规要求。