每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務某品牌是我國南方地區一家主要從事服裝、配飾等產品設計、開發、制造的大型服飾企業。隨著業務的不斷發展,該企業已在全球多個國家、地區建立分支機構。
近年來,該企業緊跟產業數字化發展趨勢,已建立了滿足研發設計、原材料采購、生產制造、倉儲物流、渠道銷售及門店POS系統、WMS系統等全業務環節的業務信息系統。同時,隨著企業內部數據資產及數據流轉場景頻率的不斷增加,數據安全泄露風險也隨之增加。
新品設計圖紙、工藝檔案、生產報表、銷售計劃等核心數據資產關乎企業生存與發展。因此,亟需圍繞敏感資產建立安全防御體系。具體需求如下:
運維人員權限過高,導致運維過程中存在賬號復用情況,訪問對象不受限制,操作行為無法管控。 針對業務訪問及其他取數、用數場景,每天存在大量SQL查詢行為,一旦發生危險行為無法溯源。 內部存儲大量人員隱私和財務數據,在開發環境進行業務邏輯測試過程中,使用原始數據容易導致數據發生泄露。 未建立備份容災機制,系統面臨數據丟失和業務中斷風險。在系統運行安全可靠性方面存在安全隱患。
根據上述需求及服裝行業數據特點,美創科技制定了以“內控-脫敏-審計-災備”為主的多維度數據安全防護建設方案,助力該企業有效降低數據存儲、流轉等環節的泄露風險,全面提升數據安全保護能力。
通過美創數據庫數據庫防水壩,實現針對運維人員的數據庫權限管控;通過美創靜態數據脫敏系統對數據共享、開發測試等可能的泄密場景加以控制,防止數據泄露;數據庫審計幫助管理員及時發現數據庫攻擊風險,及時做出預防,實現事前預防、事中阻斷、事后追溯及恢復。
通過美創數據庫防水壩系統,針對運維人員提供數據庫權限管控,并實現以下功能:1)多因素準入:結合賬號、密碼、數字證書、MAC等多因素準入校驗;2)訪問權限控制:對運維人員數據庫訪問對象進行控制,涉及訪問敏感資產進行阻斷;3)操作權限控制:對運維人員數據庫操作權限進行控制,涉及刪庫、刪表、拖庫等操作進行阻斷。
通過美創數據靜態脫敏系統,針對數據共享、開發測試場景發現敏感數據并進行脫敏處理。從生產端數據庫抽數據,自動發現敏感字段,匹配脫敏規則,最終把數據裝載到目標環境。
通過美創災備一體機,提供數據備份和容災功能。針對生產主機提供整機實時備份,內置KVM虛擬機,當生產主機發生故障,通過內部KVM虛擬機拉起備份鏡像文件進行容災接管,保障生產業務連續性。
(1)建立數據安全流程化體系。
圍繞事前預防、事中阻斷、事后追溯及恢復三個方面,建立全流程數據安全保障機制,有效防范數據泄露事件發生。
(2)多場景化數據安全應用
從數據全生命周期的視角,多維度考慮數據安全,包括:數據存儲、數據共享交換等。從風險的視角,從外部入侵、內部泄露等場景考慮數據安全建設。實現場景全覆蓋、業務全覆蓋、風險全覆蓋,從而實現數據安全全面保障。
(3)提升系統運行可靠性
基于數據實時數據保護和容災接管機制,在發生勒索病毒、數據篡改、惡意刪除等情況下,可有效保障數據完整性;針對業務服務器故障、應用層邏輯錯誤,可實現業務應用快速接管,極大程度保障業務數據運行安全。