2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务2019年12月26日,由中国关键信息基础设施技术创新联盟主办的第二届金融关键信息基础设施保护论坛暨2019关键信息基础设施安全优秀产品、解决方案评选活动颁奖仪式在京举办。
美创科技敏感数据保护(DCAP)解决方案斩获“伏羲奖”(优秀解决方案之技术创新奖)。
2019年关键信息基础设施安全优秀产品、解决方案评选活动由中国关键信息设施技术创新联盟主办,旨在促进关键信息基础设施保护相关单位的协同创新发展,促进创新成果尽快转化为生产力,解决核心技术和供应链受制于人的问题。
本次活动设四大奖项,共238款产品方案参与评选,经过严格的初审、复审、专家评审等环节的层层选拔,最终10款解决方案获得“伏羲奖”。美创敏感数据保护解决方案凭借其创新的技术理念及强大的行业应用实践价值,荣获该项评选活动的“伏羲奖”(优秀解决方案之技术创新奖)。
获奖方案介绍
DT时代,数据保护的重要性毋庸置疑,尤其对面向公众提供网络信息服务或支撑的能源、通信、金融、交通、公共事业等重要行业,然而现实情况却不容乐观。
《2019数据泄露的成本》报告显示,在全球范围内,数据泄露的平均成本已达到 392 万美元,如果该行业运行着关键数据,损失将会更高。统计显示,全球每年有近百万企业因数据丢失而倒闭。
美创科技基于“零信任安全”理念,从数据全生命周期出发,提出的敏感数据保护整体解决方案,构建主动式数据安全防护体系,有效解决企业在进行数据保护的时候遇到的众多棘手难题。
01
美创数据安全整体安全建设指导原则
美创在数据安全领域实践多年,并在多年的零信任实践中不断增强,形成零信任数据安全体系的基本原则:即“灯下黑”、“带毒生存”、“不阻断无安全”、“知白守黑”,构建起从以往单点防护到对数据安全的全生命周期链条式的防护策略。
02
美创数据安全整体建设方案
1、数据资产全面梳理
保护数据安全,数据资产梳理是至关重要的一步:知道究竟有多少数据、这些数据在哪里、有哪些类型的数据、有哪些是敏感数据,这些数据的敏感等级分别是什么?只有明确了保护的目标,才能针对安全风险进行有针对性、精确的防护,这是访问控制、脱敏、加密、追踪审计等保障数据安全措施基础。
针对这些问题,美创科技推出了暗数据发现与分类工具,从认识数据出发,对企业数据进行梳理,并基于安全角度对数据进行分类分级,从而提高数据安全防护质量、更有效的发挥数据资产的价值、提升信息化建设水平。
2、外部威胁防护
● 数据库承载大量敏感核心数据,为保证数据安全,需要保证黑客进入到内网后、访问数据库前,对其行为进行发现和拦截。
黑客一般是利用应用或数据库漏洞来实现入侵,对此,美创数据库防火墙通过对数据库通信协议的解析,可对黑客访问的上下文信息进行解析,利用白名单和SQL注入特征库进行威胁的发现和自动拦截,从而有效防止来自外部的入侵行为。
● 此外,针对勒索病毒的攻击,美创诺亚防勒索系统基于“零信任”理念,采用独特的底层白名单技术,可以实现:即使操作系统被植入勒索病毒,勒索病毒仍然无法对文件进行加密,从而能保证该办公电脑或者服务器彻底免除勒索病毒的困扰,所有未经过授权的应用均无法对受保护的文件和数据进行加密或破坏;即使业务系统未及时安装补丁,可防止漏洞被利用进行勒索加密。
3、内部风险控制
敏感数据访问过去严重依赖密码和数据库自身的权限体系,但是,数据库虽有最小权限机制,可操作性太差、配置复杂。美创数据库防水坝在登录阶段,对密码、登录时间、地点、访问的数据表列等十多个要素进行验证,确保登录的用户身份是合法的;在访问过程中,数据库防水坝验证用户身份和访问行为,并与自身规则库进行比对,自动拦截未经授权的访问或越权访问等行为;对于删除重要的数据表等高危操作,予以拦截。
另外,数据库防水坝还具有运维动态脱敏的功能。不同的人权限不同,执行同一条命令返回的结果是完全不同的,拥有权限的人看到真实的数据,没有权限的人看到是经过脱敏处理的后的数据。
4、流动数据安全
在开发测试、培训、教学、科研等领域使用,数据必须经过脱敏,实现个人隐私保护。美创数据脱敏产品具备:
➤自动发现敏感数据:敏感字段自动发现,不漏检、不少检。
➤保持数据逻辑真实性:保持数据一致性和业务关联性。
➤保持数据特征真实性:保持数据原有特征、业务特征。
➤大数据量下高并发快速脱敏:面对海量数据脱敏需求,可以在短时间内完成脱敏并交付。
从而满足在开发环境、测试环境、培训环境等提供脱敏后的生产数据,同时为数据交易、数据交换、数据分析等第三方数据应用场景提供适用的敏感信息泄露防护作用。
6、业务连续性安全
目前,各种不确定因素在不断地威胁着企业业务系统和敏感数据,物理故障、人为破坏、误操作、病毒入侵、逻辑错误都会带来敏感数据的丢失,进而造成核心业务系统的运行中断。为了保障数据安全无虞,信息系统7×24小时无故障运行,容灾建设必不可少。
美创科技容灾备份产品是美创科技结合多年实践基础上自主研发的一系列业内领先的产品,可以帮助客户将生产业务“一键式”切换到容灾中心继续提供服务,找回被丢失的数据,最大程度上保障业务系统、数据库、操作系统、虚拟机等场景下数据安全和业务连续性。
7、全面、精确化审计溯源
美创数据库审计系统以安全事件为中心,以全面审计和精确审计为基础,对数据库的各类操作行为进行监视并记录,并以邮件、短信等方式及时发出告警信息。
8、一体化保障
随着信息化的发展不断加快,业务种类和业务量不断加大,信息化设备与日俱增,使得运维人员必须每时每刻高倍警惕并关注信息化的问题,数据库维护成本倍增。
美创数据中心主动运维服务提供一体化保障,主动运维服务由“运维一体机+运维云+远程数据库专家”三位一体组成,运维人员可利用部署在数据中心的运维一体机和对应的运维云服务,实现对数据中心的一体化监控和数据库智能化运维,有效保障业务运行的稳定性和数据完整性。
美创敏感数据保护解决方案以敏感数据为中心,以三权分立和数据分级分类为基础,以全方位防御体系,实现更为安全的数据安全保护,满足《网络安全法》等法律法规的要求。
目前,该方案已应用于能源、通信、金融、交通、公共事业等重要行业,为敏感数据构筑安全防线!