国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
世界互联网大会|美创数据认知与分类分级系统(AICogniSort)重磅发布!
2024-11-21
美创案例|盐城公积金管理中心数据安全创新实践
2024-11-15
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务• 假冒合法客户端访问业务系统敏感数据;
• 盗用客户端内置的应用数据库账号;
• 来自工具端的数据库登录安全威胁(暴力破解\绿色版工具);
• 高权限DBA用户违规访问敏感数据;
• 敏感数据违规导出、系统对象操作无控制,数据被窃取;
• 违规人员/黑客恶意删库、勒索锁库,高危操作无控制。
成立于1990年,宁波市镇海区中医医院作为一家集中医医疗、教学、科研、预防于一体的中医医院,经过多年信息化建设,核心业务系统数据规模日益增加,HIS、PACS、集成平台等系统生产、汇聚大量敏感数据资产。
医院安全的核心是数据安全,为满足《数据安全法》、等保2.0等合规性要求,医院拟采用针对性安全防护措施,对数据库运维侧以及业务侧存在的安全薄弱环节进行安全加固:
针对医院运维过程中如何有效管控管理等问题,数据库防水坝实现事前-事中-事后全流程、细粒度的安全管控,包括:运维事前用户多因素身份准入、事中细粒度权限控制以及事后运维审计问题。
数据库防水坝通过对运维人员、开发人员、测试人员进行精准识别,以多维身份认证,来规范数据准入控制,避免非运维人员利用运维工具访问。同时,通过对敏感数据资产进行定义与分类分级,实现细粒度的安全管理。通过对特权账户进行统一管理,防止敏感数据被越权。
此外,数据库防水坝风险监测响应引擎可快速阻断违规操作,支持对误删除数据进行恢复。结合实际应用的灵活性,数据库防水坝支持当运维人员必须进行某些危险性操作或者需要访问敏感数据时,可提交临时授权工单,由安全管理员进行逐级审批后方可进行操作。
针对外部数据库入侵风险,通过部署美创数据库防火墙系统,解决数据库业务应用侧的安全问题。
数据库防火墙采用全面的数据库通讯协议解析,通过 SQL协议分析,和SQL注入特征抽象技术,能快速有效的捕获SQL注入的行为特征,根据预定的SQL白名单策略决定让合法的 SQL 操作通过执行,对符合SQL注入特征的可疑的非法违规操作进行阻断,从而形成一个数据库的外围防御圈, 实现SQL 危险操作的主动预防、实时审计,防止外部黑客的数据库入侵行为。
1、解决宁波市镇海区中医医院内部运维过程中账户共享、临时账号,账号管理混乱、运维操作不透明、第三方业务单位运维过程存在数据安全风险问题。
2、从数据库SQL语句精细化控制的技术层面,提供一种主动安全防御措施。同时,结合独立于数据库的安全访问控制规则,帮助用户应对来自内部和外部的数据安全威胁。
3、满足《网络安全法》、《数据安全法》、等保2.0及医疗行业相关法规政策要求。