买股票怎么加杠杆佰朔资本介绍-k线图形态24种经典图解-【东方资本】,股票配资交易app,配资炒股比例国家规定是多少,配资在线平台排行榜

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請試用
      全新方案|鑄盾計劃:建設體系化的高校供應鏈安全護盾
      發(fā)布時間:2025-10-29 閱讀次數(shù): 240 次

      近日,由中國教育技術(shù)協(xié)會、華中師范大學舉辦的“AI賦能融合創(chuàng)新——數(shù)智時代高校一卡通融合創(chuàng)新研討會”上,杭州美創(chuàng)科技股份有限公司(簡稱“美創(chuàng)科技”)資深技術(shù)專家陳瓊面向來自全國170余所高校的信息化辦公室負責人及核心業(yè)務老師、教育技術(shù)領(lǐng)域?qū)<医榻B美創(chuàng)科技全新高校數(shù)據(jù)安全方案《鑄盾計劃:建設體系化的高校供應鏈安全護盾》,通過規(guī)范人的行為、落實高校供應鏈安全。


      高校供應鏈-安全數(shù)據(jù)安全風險洞察

      通過對高校多次發(fā)生的數(shù)據(jù)安全泄露事件分析,得出高校數(shù)據(jù)安全風險往往與供應鏈角色密切相關(guān)。究其根源,主要是三大核心問題:

      · 數(shù)據(jù)安全制度流程規(guī)范缺失· 供應鏈人員安全意識缺失· 技術(shù)缺失入侵提權(quán)泛濫


      針對頻發(fā)的高校數(shù)據(jù)安全泄露事件,教育部、省教育廳及相關(guān)監(jiān)管單位出臺多部文件:2025年04月16日教育部等九部門《關(guān)于加快推進教育數(shù)字化的意見》中提出建立教育領(lǐng)域身份和數(shù)據(jù)可信體系;浙江省網(wǎng)信辦、浙江省教育廳已連續(xù)三年組織省教育行業(yè)網(wǎng)絡與數(shù)據(jù)安全專項活動,建立百余項數(shù)據(jù)安全評估標準,明確要求加強對供應鏈身份認證、數(shù)據(jù)訪問、采集、傳輸、處理等全過程的安全監(jiān)管。


      由此可見,數(shù)據(jù)泄露事件最主要是的因素是人的安全,人的復雜性導致了安全的復雜性,也給高校的數(shù)據(jù)安全帶來了很多的新的安全問題。

      高校供應鏈安全-“3+4+5”治理方案


      方案聚焦高校供應鏈安全體系的搭建:以制度為指引,明確供應鏈人員責任義務,完善數(shù)據(jù)安全責任體系、規(guī)范數(shù)據(jù)安全流程;以技術(shù)為核心,規(guī)范供應鏈人員行為合理可控,支撐治理;以策略為輔助,聚焦場景制定可落地安全策略,落實治理效果;開展針對性、持續(xù)化的運營,深化治理。

      美創(chuàng)高校供應鏈安全防護體系,在制度、技術(shù)、運營三大體系基礎上,圍繞身份、資產(chǎn)、行為、閉環(huán)四個治理,通過新技術(shù)、新場景、新機制,實現(xiàn)“進不來,拿不走,看不懂,改不了,賴不掉”五個不的高校供應鏈安全防護目標。


      新技術(shù)
      AI賦能,提質(zhì)增效
      基于AI實現(xiàn)精準數(shù)據(jù)分類分級降本增效數(shù)據(jù)分類分級智能體基于先進大模型推理技術(shù),將分類分級識別率由70%提升至99.8%,準確率由50%提升至85%。在分類分級作業(yè)實施后,利用雙AI模型校驗技術(shù),對數(shù)據(jù)一致性進行準確性校驗,提升分級作業(yè)的人工效率,降低分級作業(yè)的技術(shù)實施難度,達到顯著的降本增效。



      基于AI實現(xiàn)海量告警研判

      進一步提質(zhì)增效

      美創(chuàng)數(shù)據(jù)安全一體化平臺全面接收安全端點能力的檢測結(jié)果,匯總各類告警數(shù)據(jù)。創(chuàng)新研發(fā)告警研判智能體,將原有的“靜態(tài)、被動”模式轉(zhuǎn)變?yōu)椤皠討B(tài)、主動、前置”的風險監(jiān)測策略,實現(xiàn)規(guī)則與業(yè)務靈活適配,推動風險監(jiān)測向智能化、精準化、實時化升級,有效降低數(shù)據(jù)安全運營成本。同時,借助AI降噪算法和模型,將誤報和漏報率降低50%。



      新場景
      數(shù)據(jù)安全能力場景化落地,打造數(shù)安之盾
      經(jīng)過分類分級處理后數(shù)據(jù)主要應用于高校供應鏈的各個場景:無論是教務系統(tǒng)的業(yè)務系統(tǒng),還是數(shù)據(jù)中心的數(shù)據(jù)平臺,從數(shù)據(jù)采集到數(shù)據(jù)存儲、治理和傳輸?shù)倪^程中,都離不開供應鏈方的參與和數(shù)據(jù)處理。在此過程中,供應鏈人員具有較大的數(shù)據(jù)訪問權(quán)限,如何規(guī)范供應鏈人員的數(shù)據(jù)訪問合規(guī)和安全是我們需要解決的,分三個場景進行闡述: 
      場景一供應鏈人員通過“非業(yè)務”途徑訪問業(yè)務數(shù)據(jù)(開發(fā))


      供應鏈人員在開發(fā)端訪問業(yè)務數(shù)據(jù)過程中,常出現(xiàn)通過連接工具直接對明文數(shù)據(jù)以及全量數(shù)據(jù)進行訪問的情況。
      風險點· 敏感數(shù)據(jù)下載:通過超級管理員賬戶進行全量數(shù)據(jù)查詢,通過工具將數(shù)據(jù)一鍵導出至本地,將導致數(shù)據(jù)泄露。· 敏感數(shù)據(jù)導出:通過庫表交換、數(shù)據(jù)庫Dump等行為將原始數(shù)據(jù)明文同步到目標端,導致數(shù)據(jù)泄露風險。

      管控措施數(shù)據(jù)查詢限制:建立數(shù)據(jù)動態(tài)脫敏機制,對不同人員敏感數(shù)據(jù)查詢進行權(quán)限區(qū)分。數(shù)據(jù)導出管控:合規(guī)導出需通過工單流程進行,非合規(guī)導出則采用數(shù)據(jù)脫敏或加水印的方式處理,導出后可實現(xiàn)數(shù)據(jù)溯源和安全風險保障。

      場景二供應鏈人員運維安全風險(運維)

      高校業(yè)務系統(tǒng)和中臺的數(shù)據(jù)庫,有專門的運維廠商,常出現(xiàn)多個廠商共用一個數(shù)據(jù)庫賬號,或在業(yè)務系統(tǒng)開發(fā)過程中只使用一個數(shù)據(jù)庫賬號的情況,數(shù)據(jù)泄露后難以追溯源頭;此外,運維人員常通過 root 賬號執(zhí)行高風險操作,如教務業(yè)務變更、表結(jié)構(gòu)調(diào)整等,如出現(xiàn)未經(jīng)審批的操作,后果嚴重。
      管控措施賬戶安全治理:通過在數(shù)據(jù)訪問連接通道(如堡壘機等)到生產(chǎn)數(shù)據(jù)庫之間,搭建數(shù)據(jù)庫權(quán)限賬號管控系統(tǒng),通過該系統(tǒng)賬戶托管能力,實現(xiàn)數(shù)據(jù)庫賬號1比N的映射,同時系統(tǒng)提供對映射賬戶權(quán)限、訪問對象、生命周期、賬戶銷毀進行管理。高危行為管控:在事中對高危權(quán)限進行管控,實行授權(quán)加審批機制。對于表結(jié)構(gòu)變更、刪庫、刪表等高危操作,通過內(nèi)置風險告警機制實現(xiàn)安全管控,并通過工單審批實現(xiàn)權(quán)限訪問的收斂,保障數(shù)據(jù)庫供應鏈人員的賬號和行為管控。


      場景三供應鏈人員使用未授權(quán)工具或假冒應用違規(guī)訪問

      風險點· 未授權(quán)工具易導致數(shù)據(jù)被加密勒索:常見使用包含惡意代碼的連接工具訪問數(shù)據(jù)庫,導致數(shù)據(jù)庫被加密勒索。· 假冒應用導致數(shù)據(jù)竊取:利用工具假冒應用,繞過安全機制,從應用通道竊取業(yè)務數(shù)據(jù)。
      管控措施惡意代碼監(jiān)測:對連接工具過來的SQL進行解析,通過敏感SQL庫監(jiān)測惡意代碼,防止數(shù)據(jù)被勒索。應用防假冒:建立應用指紋,對連接數(shù)據(jù)庫的所有工具進行檢測比對,防止工具偽裝。

      新機制
      創(chuàng)造性提出“逐表防護”理念,落實全域數(shù)據(jù)防護
      方案創(chuàng)新提出“逐表防護”機制,是指數(shù)據(jù)經(jīng)過分類分級梳理后,以字段為單位進行分析。若一張表中包含較多敏感級別字段,我們將其認定為重點敏感表。對于敏感表的源表和副本表,會進行重點表的標簽化標記。
      通過重點表篩選、副本表探查、路徑流轉(zhuǎn)測繪、使用權(quán)限最小化、逐步實現(xiàn)安全基線動態(tài)化、安全預警可觀測、安全風險可閉環(huán)的數(shù)據(jù)安全運營目標。幫助高校用戶形成數(shù)據(jù)流轉(zhuǎn)一張屏、安全態(tài)勢一張屏和數(shù)據(jù)家底一本賬。


      美創(chuàng)科技在高校案例中,有非常多的成功實踐,部分典型高校數(shù)據(jù)安全案例分享:

      ?浙江中醫(yī)藥大學數(shù)據(jù)安全體系化升級實踐?西南大學某核心業(yè)務系統(tǒng)數(shù)據(jù)安全建設實踐?“雙一流”高校的數(shù)據(jù)安全治理實踐之路?高校數(shù)據(jù)安全六個問題,三個關(guān)鍵

      美創(chuàng)高校供應鏈安全(3+4+5)治理方案,助力建設體系化的高校供應鏈安全護盾,詳詢 400-811-3777 。


      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部