存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產(chǎn)信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務“厚德、求真、礪學、篤行”,始建于1931年的西安電子科技大學(以下簡稱:西電),是我國最早建立信息論、信息系統(tǒng)工程、雷達、微波天線、電子機械、電子對抗等專業(yè)的高校之一,也是直屬教育部,國家“優(yōu)勢學科創(chuàng)新平臺”項目和“211工程”項目重點建設高校之一。2017年學校信息與通信工程、計算機科學與技術入選國家“雙一流”建設學科。
1、對西電信息化管理與服務系統(tǒng)數(shù)據(jù)進行梳理,對重要數(shù)據(jù)以及敏感數(shù)據(jù)進行定義與分級分類,從數(shù)據(jù)資產(chǎn)的角度明確保護對象和保護措施。
2、對現(xiàn)有特權賬戶進行統(tǒng)一管理,從數(shù)據(jù)層面對訪問人員權限進行細粒度控制,防止敏感數(shù)據(jù)被越權。對運維人員、開發(fā)人員、業(yè)務操作人員進行多因素身份認證與識別,根據(jù)不同人員的權限進行訪問控制,避免非法訪問。
3、重點監(jiān)測所有敏感數(shù)據(jù)的操作行為,防止非法操作以及違規(guī)操作造成的嚴重后果,避免數(shù)據(jù)庫運維過程中的誤操作行為。
4、對數(shù)據(jù)的所有訪問與操作行為進行全面的監(jiān)控,第一時間發(fā)現(xiàn)潛在數(shù)據(jù)庫高風險行為,精準發(fā)現(xiàn)違規(guī)和高風險行為,杜絕告警泛濫。
方案亮點:
1、敏感數(shù)據(jù)分級分類,從數(shù)據(jù)資產(chǎn)角度出發(fā)建立數(shù)據(jù)安全的底層基礎。
2、以人員身份為中心,對人與數(shù)據(jù)之間的關聯(lián)關系與交互使用進行精細化的訪問控制,隔離重要敏感數(shù)據(jù)與人員,實現(xiàn)特權賬號的分權管理與重要敏感數(shù)據(jù)的訪問控制。
3、基于敏感數(shù)據(jù)訪問控制建立數(shù)據(jù)誤操作防范機制,有效避免誤操作、惡意操作造成的數(shù)據(jù)丟失。
4、對數(shù)據(jù)的所有訪問與操作行為進行全面的監(jiān)控,通過精確的行為識別和靈活的規(guī)則配置,發(fā)現(xiàn)真正的違規(guī)和高風險行為并預警。
1、通過美創(chuàng)數(shù)據(jù)庫防水壩系統(tǒng),建立了西安電子科技大學數(shù)據(jù)層面的內(nèi)部數(shù)據(jù)使用安全管控體系,完善了整體的信息安全架構(gòu)。
2、基于人員與數(shù)據(jù)資產(chǎn)的內(nèi)部數(shù)據(jù)安全使用管控能力,能夠有效防止內(nèi)部數(shù)據(jù)安全泄露風險,提升學校整體的數(shù)據(jù)安全防御能力。
3、敏感數(shù)據(jù)分類分級,形成了數(shù)據(jù)安全的底層基礎,為后續(xù)數(shù)據(jù)安全建設的擴展延伸打下了堅實的基礎。
4、立足數(shù)據(jù)安全風險管控,保障學校重要數(shù)據(jù)以及師生個人敏感隱私數(shù)據(jù)安全,滿足教育部相關政策要求。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1