聚焦“敏感數(shù)據(jù)創(chuàng)新實(shí)踐“零信任”安全理念,圍繞數(shù)據(jù)產(chǎn)生、傳輸、存儲、使用、共享、銷毀的全生命周期,構(gòu)建由內(nèi)到外主動式縱深防御體系。
從源頭上對運(yùn)維人員和業(yè)務(wù)人員進(jìn)行分離管控,采用多維度的安全認(rèn)證方式如對業(yè)務(wù)系統(tǒng)的終端認(rèn)證,sqlplus、Toad等常見運(yùn)維工具進(jìn)行識別認(rèn)證,保證運(yùn)維來源的可信、可控。
采用全面的數(shù)據(jù)庫通訊協(xié)議解析,通過SQL協(xié)議分析,和SQL注入特征抽象技術(shù),根據(jù)預(yù)定的SQL白名單策略決定讓合法的SQL操作通過。
基于透明加密技術(shù),主動防御機(jī)制,實(shí)現(xiàn)數(shù)據(jù)庫數(shù)據(jù)的加密存儲、訪問控制增強(qiáng)、應(yīng)用訪問安全、權(quán)限隔離及三權(quán)分立等功能,從根本上解決數(shù)據(jù)庫敏感數(shù)據(jù)泄露問題。
通過脫敏規(guī)則進(jìn)行數(shù)據(jù)變形,實(shí)現(xiàn)敏感信息的可靠保護(hù)的數(shù)據(jù)脫敏產(chǎn)品,實(shí)現(xiàn)自動化發(fā)現(xiàn)源數(shù)據(jù)中的敏感數(shù)據(jù),并對敏感數(shù)據(jù)按需進(jìn)行脫敏規(guī)則變形,避免敏感數(shù)據(jù)泄漏。
以安全事件為中心,以全面審計(jì)和精確審計(jì)為基礎(chǔ),對數(shù)據(jù)庫的各類操作行為進(jìn)行監(jiān)視并記錄,以郵件或者短信的方式及時發(fā)出告警信息。
采用主動防護(hù)的模式,利用底層驅(qū)動技術(shù),通過白名單機(jī)制監(jiān)控所有進(jìn)程,精準(zhǔn)識別文件的操作行為,確保只有被允許的合法操作才能被執(zhí)行,避免勒索病毒對文件加密和修改。
以統(tǒng)方數(shù)據(jù)為核心,提供事先防范、事前阻斷、事中預(yù)警、事后審計(jì),覆蓋整個統(tǒng)方數(shù)據(jù)訪問生命周期,形成全面的防統(tǒng)方安全管理體系。
是以統(tǒng)一等略為基礎(chǔ),采用深層內(nèi)容識別分析技術(shù)(文件指紋、數(shù)字標(biāo)識符、正則表達(dá)式、關(guān)健字權(quán)重等),對企業(yè)終端、網(wǎng)絡(luò)、應(yīng)用系統(tǒng)中的敏感數(shù)據(jù)進(jìn)行自動發(fā)現(xiàn)、內(nèi)客識別、分類分級。
包含了資產(chǎn)管理功能、數(shù)據(jù)庫安全掃描報(bào)表關(guān)聯(lián)分析、分布式管理等功能,能夠精準(zhǔn)檢測數(shù)據(jù)庫中存在的各種漏洞問題在數(shù)據(jù)庫受到危害之前為管理員提供專業(yè)、有效的安全分析和修補(bǔ)建議。
一款基于身份權(quán)限對敏感數(shù)據(jù)進(jìn)行實(shí)時脫敏的數(shù)據(jù)安全產(chǎn)品,產(chǎn)品具有來訪身份準(zhǔn)入控制、敏感數(shù)據(jù)訪問權(quán)限管理、去隱私化策略配置、風(fēng)險告警、審計(jì)溯源等核心功能。
一款對數(shù)據(jù)文件中的內(nèi)容,進(jìn)行全自動讀取、識別、變換、增加水印的專業(yè)數(shù)據(jù)安全水印產(chǎn)品。可實(shí)現(xiàn)自動化發(fā)現(xiàn)源數(shù)據(jù)中的數(shù)據(jù)類型,并自動對數(shù)據(jù)增加仿真性水印,以應(yīng)對數(shù)據(jù)泄露后的溯源追責(zé)和版權(quán)宣示。
一款能夠?qū)崿F(xiàn)資產(chǎn)規(guī)范管理、安全多端聯(lián)動、運(yùn)營增值的企業(yè)級數(shù)據(jù)安全管理產(chǎn)品。平臺集成了租戶管理、資產(chǎn)全量識別盤點(diǎn)、用戶行為(UEBA)深度分析、大數(shù)據(jù)實(shí)時智能響應(yīng)、風(fēng)險監(jiān)測策略聯(lián)動等功能。
基于API資產(chǎn)治理、身份治理、流量管控、訪問鑒權(quán)、機(jī)器學(xué)習(xí)等技術(shù),幫助用戶梳理龐雜的應(yīng)用及接口,繪制接口畫像和接口訪問軌跡,監(jiān)測敏感數(shù)據(jù)流動風(fēng)險,識別接口調(diào)用的異常用戶行為。
基于美創(chuàng)數(shù)據(jù)安全治理咨詢團(tuán)隊(duì)豐富的項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn)沉淀轉(zhuǎn)化,構(gòu)建了數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)權(quán)限梳理、安全現(xiàn)狀分析、數(shù)據(jù)合規(guī)基線分析、安全能力差距分析、數(shù)據(jù)安全風(fēng)險分析等多重能力。
專業(yè)的解決方案、領(lǐng)先的產(chǎn)品幫您實(shí)現(xiàn)業(yè)務(wù)的爆發(fā)式增長
美創(chuàng)數(shù)據(jù)安全業(yè)務(wù)主張從資產(chǎn)、入侵和風(fēng)險三個視角出發(fā),以新一代零信任數(shù)據(jù)安全架構(gòu)、入侵生命周期、風(fēng)險治理為基礎(chǔ),構(gòu)建以數(shù)據(jù)為中心的、覆蓋數(shù)據(jù)全生命周期的精準(zhǔn)化、立體化防護(hù)體系,旨在解決數(shù)據(jù)訪問安全、數(shù)據(jù)流動安全、外部入侵防御、勒索病毒防護(hù)、數(shù)據(jù)安全態(tài)勢感知等問題。結(jié)合行業(yè)數(shù)據(jù)安全監(jiān)管要求及業(yè)務(wù)特點(diǎn),提供行業(yè)數(shù)據(jù)安全整體解決方案和咨詢服務(wù),全面提升政企數(shù)據(jù)安全治理能力。
全業(yè)務(wù)切換:以業(yè)務(wù)單元(應(yīng)用、數(shù)據(jù)庫、服務(wù)IP)為視角切換對客戶端透明
定期進(jìn)行應(yīng)急演練,確保系統(tǒng)高可用性
DBRA容災(zāi)系統(tǒng)支持全業(yè)務(wù)切換、細(xì)粒度切換和一鍵式災(zāi)難恢復(fù),災(zāi)難切換非常簡單;當(dāng)發(fā)生災(zāi)難時可以進(jìn)行快速的容災(zāi)切換和系統(tǒng)接管確保用戶業(yè)務(wù)連續(xù)性;