数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
☛ 缺乏严格准入控制,账号共享滥用屡见不鲜;
☛ DBA们掌握“生杀大权”,操作行为难以掌控;
☛ 误操作致关键数据丢失,数据恢复困难重重;
☛ 数据库内部操作难审计,事后追责无据可查;
相对于外部入侵,祸起“墙内”可谓防不胜防。那么,在核心数据掌握企业命脉的年代,企业单位除了靠流程、制度的约定之外,如何利用技术手段加强内部管控,让数据更安全,企业不再轻易“失去”?
抛开纸上谈兵,本文从实际案例场景出发,看数据库防水坝如何让数据资产“滴水不漏”。
(一图看美创数据库防水坝)
政府行业
作为2002年4月成立的民政部直属单位,国家减灾中心的大部分灾害、灾情等数据都存储在内部网络。
随着信息化建设的不断深入,数据库自身存在不少安全威胁,特别是内部核心敏感的数据,缺少必要的技术安全保障手段。比如:
对此,国家减灾中心通过部署美创数据库防水坝,实现对核心数据库的安全管控。
通过应用指纹识别和管理员双因素认证机制实现数据库的准入管理,从而有效防止撞库、爆破等攻击行为;
通过对DBA权限管理,实现特权帐号的管理,以及对数据库表和列级别的细粒度控制;
对于敏感数据可以进行特定保护,防止误删除或者恶意删除;
对于误操作恢复引入垃圾箱机制,快速恢复数据同时实现零数据丢失和可视化操作;
数据库离线后,处于加密状态,防止敏感数据丢失;
电力行业
电力行业在信息安全建设方面存在“共性”,即针对数据的保护主要侧重于对外部的防御,比如部署防火墙、入侵检测、漏洞扫描等传统网络安全防护措施,但对数据库核心数据缺乏有效的保护。
天津电网同样如此,由于职工数量庞杂,人员的职责、流程有待完善,内部员工的日常操作不甚规范。数据库管理员、业务操作人员、第三方运维人员等都可直接访问敏感数据。现有的数据库内部操作不明,无法通过外部的任何安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为。
针对天津电网存在的安全隐患,美创数据库防水坝有效解决。
数据库防水坝从源头上对运维人员和业务人员进行分离管控,多维度安全访问控制和授权管理,解决运维过程中账户共享、临时账号,账号管理混乱、运维操作不透明、第三方业务单位运维过程数据安全风险问题。
对核心生产库的重要敏感数据进行动态脱敏,实现敏感资产数据和非敏感数据的分离,防止运维人员涉及重要敏感数据信息。
智能化报表与告警订阅,利于整体把控数据库运维整体安全态势。
医疗行业
医疗机构由于缺乏足够、专业的运维人员,不得不依靠第三方运维团队,运维环节的数据泄露成为重要的安全隐患之一。
济南市儿童医院便面临以下安全风险:
▐ 医院现有的数据库账号密码管理,主要依托于HIS相关厂商和医院信息科管理人员双重认证登录,虽然一定程度保障安全性,但流程操作相对繁琐。
▐ 运维操作过程中,没有相关操作行为记录,在发生安全事件时难以快速定位账号的实际使用者和责任人。
▐ 运维人员使用绿色版运维工具,存在安全漏洞及操作后门,威胁数据库自身安全,也给了勒索病毒可乘之机。
▐ 运维网络和业务网络相互交叉关联,存在一定程度上管理复杂、管理难度大。
通过对运维人员、开发人员、业务操作人员等予以分类,该医院部署美创数据库防水坝,实现数据库安全运维管理。
根据访问数据库人员的职责不同,分配不同的权限,分配专属U-KEY,解决了运维过程中账号管理混乱、运维操作不透明等安全访问控制和授权管理问题。
通过自动识别运维工具的类型、授权访问区域、以及访问的连接方式,配置应用程序防假冒功能,对运维工具及假冒应用程序进行访问控制。
数据库防水坝自带留痕功能,能记录通过专属U-KEY登录数据库进行的相关操作,输出日常性运维工作日志和运维安全报告。
对重要敏感数据的动态脱敏机制,减少生产库中客户敏感数据泄露风险。
实现运维网络与业务网络的分离,网络管理通过普通堡垒机进行管控,数据库运维管控则通过数据库防水坝,让管理更专业、简便。
金融行业
无论在利益诱惑下进行数据盗取及其破坏,还是在数据操作过程中,不符合规章的误操作导致的数据泄露。对数据安全最为严苛的金融机构而言,此类事件频频发生。
为了保障业务系统运维安全,避免数据外泄,湖州银行目前采用堡垒机对内部运维进行统一监管。
美创科技数据库防水坝的加入,为银行提供完整的数据中心安全解决方案寻找到“分工合作”之路。数据库防水坝旁路部署到核心系统中,开启防水坝的反向代理模式。
设备部署完成后,数据库防水坝将接管运维侧的数据库访问控制管理,配合前端堡垒机的运维管控,实现数据动态脱敏、工单审批授权管理、数据表格的操作访问管理、危险操作防范管理,进一步提升整个湖州银行的数据运维安全管理。
实现内部安全合规管控,让数据滴水不漏,关于数据库防水坝详情欢迎致电美创科技服务热线:400-811-3777。
转自杭州美创科技有限公司公众号,如需二次转载,请联系marketing@mchz.com.cn