每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務5月16日,為鼓勵優秀案例,助力信創產業高質量發展,2024年度數字中國創新大賽·信創賽道杭州城市賽頒獎大會暨杭州市信息技術應用創新優秀案例發布會隆重召開。
經過與北京、上海、武漢、蘭州等多個城市134支參賽隊伍激烈角逐,美創科技參賽的“數據庫運維安全管控信創解決方案”成功突圍,榮獲優勝獎!
2024數字中國創新大賽·信創賽道杭州城市賽,由數字中國建設峰會組委會主辦、杭州市信息技術應用創新辦公室承辦、杭州市信創保障中心協辦、中國聯通杭州市分公司、杭州市商用密碼應用協會支持。
本次賽事評審分為選手路演、答辯提問、專家評分等3個環節,由來自行業、高校、投資機構等領域的專家學者組成評審組,圍繞“國產支持、核心技術、功能體系、供應鏈、作品前景和現場答辯”六個維度對參賽項目進行評分。
數據安全建設中,“人”是最關鍵的因素,但也是最薄弱的環節和漏洞,Verizon《2024年數據泄露調查報告》指出,68%的安全事件涉及人的因素,特權濫用則是數據泄露的主要原因之一。
近年來,隨著組織數據規模以及種類日益龐大,國家信創戰略持續深化使得數據庫環境逐步向國產化、多元混合時代邁進,這帶來更加復雜的運維場景及內部數據庫運維、第三方運維等不同角色構成,運維人員作為接觸數據最近的角色,確?!皺嘞廾鞔_、職責分離、最小特權”,實行有效的運維安全管控迫在眉睫,越來越多的法規也對此提出了明確的安全管理要求。
美創以零信任為核心的 數據庫運維安全管控信創解決方案 ,以自研產品數據庫防水壩為核心,以用戶的切實需求作為著力點,圍繞著“人員怎么管(運維人員復雜、運維賬號多,操作權限高)、風險操作怎么防(高危操作、刪庫跑路防不勝防)、運維事故怎么定責(訪問身份不明,幕后黑手定位難)”,通過集成數據庫準入控制、敏感資產/敏感SQL/數據庫賬號授權、動態訪問控制、敏感數據脫敏、誤操作恢復、訪問行數控制等能力,可有效解決數據庫運維場景面臨的賬號共享、敏感數據泄露、刪庫跑路、越權操作、意外刪除等各類數據安全問題。
目前,美創加速推進數據庫防水壩信創生態建設,已完成包括數據庫、CPU芯片和操作系統的主流國產化兼容適配工作,并針對產品能力進行持續優化以及性能與用戶體驗的提升,為用戶打造信創環境下更有效的安全管控能力。
核心能力:
?? 賬號安全
提供賬號托管/免密登錄能力,規避真實賬密泄露風險,實現賬號安全管理;
動態一次性口令,有效地保護賬號信息安全;
獨有安全客戶端、動態指紋等多因素校驗機制,精準確認訪問身份。
?? 準入控制
采用零信任主動防御機制:先認證再連接,默認不信任任何人;
基于ABAC授權機制,構建身份準入控制。
?? 細粒度管控
資產分級結果自動歸類至對應敏感資產集合(組),并基于DML(增/刪/改/查)等操作授權管控;
支持schema、表、列、視圖、函數、觸發器、存儲過程等不同粒度權限管控;
針對敏感SQL、DDL高危操作的獨立授權。
??安全防御
支持入侵攻擊視角下的安全防御,包括賬號安全防御、防掃描、應用防假冒等;
支持防大批量數據泄露安全風險的安全防護,包括請求頻次限制、操作行數閾值控制等。
??運維脫敏
基于身份授權或屬性授權,對授權語句返回的結果集進行脫敏;
內置豐富的敏感業務類型和對應缺省脫敏規則:全遮蓋、半遮蓋等,如社???全遮蓋。
??授權審批
提供多層級的工單審批機制,建立安全合規的訪問流程;
支持與客戶日常工作審批流相結合,如企業內部0A等。
本次榮譽的獲得,不僅是對美創產品方案的充分認可,也是對公司在信創領域持續自主創新、大力推進國產化替代的肯定。數字中國戰略下,信創浪潮涌起。未來,美創科技持續優化產品,拓寬市場,建設生態,竭力護航用戶數據安全!