存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)2025中(zhōng)國(guó)互聯網産(chǎn)業年會丨《中(zhōng)國(guó)互聯網産(chǎn)業綠色算力發展倡議》正式發布
2025-02-07
美創用(yòng)戶專訪 | 精(jīng)細化管理(lǐ):醫(yī)療行業數據分(fēn)類分(fēn)級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多(duō)個核心系統異地容災演練
2025-01-10
國(guó)家級|美創、徐醫(yī)附院共建項目入選工(gōng)信部《2024年網絡安(ān)全技(jì )術應用(yòng)典型案例拟支持項目名(míng)單》
2024-12-20
全球數據跨境流動合作(zuò)倡議
2024-11-22
災難切換!DRCC護航能(néng)源國(guó)企核心業務(wù)連續
2025-03-06
數據安(ān)全分(fēn)類分(fēn)級産(chǎn)品選型:五大關鍵層面深度剖析
2025-02-28
美創參編|YD/T4984-2024《電(diàn)信網和互聯網非結構化數據數字水印魯棒性測試方法》正式實施
2025-02-27
美創科(kē)技(jì )獲評“浙江省重點專精(jīng)特新(xīn)中(zhōng)小(xiǎo)企業”
2025-02-13
美創科(kē)技(jì )獲中(zhōng)國(guó)計算機行業協會網絡和數據安(ān)全專業委員會“卓越貢獻獎”
2025-02-07
《關于加強數字政府建設的指導意見》、《全國(guó)一體(tǐ)化政務(wù)大數據體(tǐ)系建設指南》,對全面開創數字政府建設新(xīn)局面作(zuò)出部署,保障數據安(ān)全,提升數字政府基礎設施的支撐能(néng)力,也明确成為(wèi)數字政府建設探索與實踐中(zhōng)的重點任務(wù)。那麽,如何實現數據安(ān)全能(néng)力的提升?本篇案例分(fēn)享建設實踐。 上海,我國(guó)率先創建政府數據開放平台的城市之一。 為(wèi)進一步規範和深化政務(wù)信息資源的有(yǒu)效整合和共享開放,貫徹《促進大數據發展行動綱要》、《政務(wù)信息資源共享管理(lǐ)暫行辦(bàn)法》、《加快推進“互聯網+政務(wù)服務(wù)”工(gōng)作(zuò)的指導意見》等重要文(wén)件精(jīng)神要求,上海市奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心建設綜合性大數據平台,以實現電(diàn)子政務(wù)關鍵公(gōng)共基礎設施的統建共用(yòng),支撐政務(wù)業務(wù)協同和數據共享彙聚。 政務(wù)大數據平台集中(zhōng)彙集着各委辦(bàn)局政務(wù)數據,同時也被其他(tā)單位頻繁地調用(yòng),數據安(ān)全風險點位多(duō)、流動及應用(yòng)場景複雜是突出特點,無論是滿足數據安(ān)全内生需求以及合規檢查要求,對數據資源進行體(tǐ)系化的安(ān)全防護,成為(wèi)貫穿“大數據平台”建設的重要内容。 數據彙聚共享 如何實現數據安(ān)全體(tǐ)系化提升? 奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心大數據平台依據《網絡安(ān)全法》等法律法規,參照三級等保 2.0 要求 (GBT 22239-2019 信息安(ān)全技(jì )術網絡安(ān)全等級保護基本要求)進行建設,部署于區(qū)政務(wù)雲,要求:數據安(ān)全産(chǎn)品需适配政務(wù)雲鲲鵬ARM架構,國(guó)産(chǎn)中(zhōng)标麒麟、銀河麒麟、中(zhōng)科(kē)方德(dé)等環境,以及達夢數據庫。 數據安(ān)全建設具(jù)體(tǐ)需求體(tǐ)現在以下三個方面:
實現大數據平台7*24小(xiǎo)時安(ān)全保障: 奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心承擔着大數據建設、管理(lǐ)、運營、服務(wù)等職責,需通過數據安(ān)全能(néng)力的建設保障大數據平台7*24小(xiǎo)時安(ān)全穩定運行,實現數據的可(kě)視、可(kě)管、可(kě)用(yòng)、可(kě)溯、可(kě)控是基礎。 對安(ān)全風險集中(zhōng)監測與分(fēn)析: 需結合實際情況和業界實施經驗,建設日志(zhì)集中(zhōng)管理(lǐ)監控平台,通過收集主機、安(ān)全防護設備日志(zhì)與流量數據,實現對安(ān)全事件的集中(zhōng)監控與管理(lǐ),并基于曆史數據開展安(ān)全建模與關聯分(fēn)析發現潛在安(ān)全風險,提高安(ān)全預警和響應處置能(néng)力。 構建可(kě)持續數據安(ān)全運營體(tǐ)系: 采用(yòng)同品牌數據安(ān)全産(chǎn)品共同組成核心數據安(ān)全防護系統,實現安(ān)全設備統一管理(lǐ),包括安(ān)全策略管理(lǐ)、節點狀态管理(lǐ)、告警管理(lǐ)、日志(zhì)管理(lǐ)等,并接受區(qū)大數據平台的控制和管理(lǐ);同時,通過不斷完善流程、制度、服務(wù)規範,構建可(kě)持續數據安(ān)全運營體(tǐ)系。 從體(tǐ)系化數據安(ān)全建設 到可(kě)持續化安(ān)全運營 經過區(qū)政數中(zhōng)心與美創科(kē)技(jì )研究和探讨,整體(tǐ)建設方案包括:基于數據場景和大數據平台特點,以數據生命周期中(zhōng)的各個環節為(wèi)主要管控點進行安(ān)全能(néng)力建設;以數據安(ān)全管理(lǐ)平台為(wèi)中(zhōng)心構建數據安(ān)全運營體(tǐ)系,實現數據安(ān)全工(gōng)作(zuò)常态化,最終達成整體(tǐ)數據安(ān)全防護能(néng)力的全面提升。 基于數據全生命周期開展安(ān)全能(néng)力建設 基于數據視角,通過對數據的完整生命周期進行梳理(lǐ),美創科(kē)技(jì )從數據生命周期的各個關鍵環節,進行數據安(ān)全管理(lǐ)平台、數據庫加密、數據庫防水壩、數據庫防火牆、數據庫審計、靜态脫敏、數據水印溯源、防勒索等安(ān)全能(néng)力建設,提升政務(wù)大數據平台數據安(ān)全的管控能(néng)力和管理(lǐ)能(néng)力,保障數據可(kě)視、可(kě)管、可(kě)用(yòng)、可(kě)溯、可(kě)控。 在部署實施過程中(zhōng),美創數據安(ān)全産(chǎn)品同時滿足政數中(zhōng)心相關安(ān)全功能(néng)要求: 數據複敏:各委辦(bàn)局獲取脫敏數據後,可(kě)将脫敏數據還原成原始值; 外觀風格統一:通過數據安(ān)全管理(lǐ)平台大屏換膚實現資産(chǎn)大屏風格顔色統一。 以數據安(ān)全管理(lǐ)平台構建安(ān)全運營體(tǐ)系 美創數據安(ān)全管理(lǐ)平台作(zuò)為(wèi)聯動各孤立安(ān)全設備,面向全域數據提供全生命周期安(ān)全治理(lǐ)與運營能(néng)力的一體(tǐ)化數據安(ān)全管理(lǐ)平台,可(kě)對資産(chǎn)、身份、風險進行集中(zhōng)式管控,實現數據安(ān)全風險的可(kě)視、可(kě)管、可(kě)控、可(kě)溯。 在本項目中(zhōng),數據安(ān)全管理(lǐ)平台實現: 日志(zhì)管理(lǐ):統一接入各安(ān)全設備,并收集設備狀态、安(ān)全告警、安(ān)全日志(zhì)、用(yòng)戶管理(lǐ)日志(zhì),進行集中(zhōng)管理(lǐ),配置日志(zhì)收集過濾及歸并規則,優化入庫數據及接入的日志(zhì)質(zhì)量,綜合提升安(ān)全風險監測與分(fēn)析能(néng)力,降低告警誤報率。 事件分(fēn)析:事件發生前,聯動各安(ān)全設備數據關聯分(fēn)析,發現潛在威脅并告警;安(ān)全事件發生後,自動回溯事件過程,并生成事件分(fēn)析報告,提供攻擊過程分(fēn)析及入侵取證能(néng)力。 聯動防護:提供信息告警、工(gōng)單派發和聯動處置,增強安(ān)全團隊處置協作(zuò)能(néng)力。 賬号體(tǐ)系對接:通過對接單點登錄大數據平台,實現政務(wù)門戶體(tǐ)系打通,通過大數據平台門戶頁(yè)面,可(kě)進入所有(yǒu)産(chǎn)品。 大數據平台門戶 跳轉進入美創數據安(ān)全管理(lǐ)平台 為(wèi)數據價值釋放 提供堅實安(ān)全保障 随着數字政府建設号角全面吹響并逐步駛入快車(chē)道,以安(ān)全夯實政務(wù)數據的服務(wù)價值,實現數據開發利用(yòng)和安(ān)全合規的平衡成為(wèi)關鍵。 本次項目,美創科(kē)技(jì )以安(ān)全為(wèi)支撐、以制度為(wèi)保障,為(wèi)數據生命周期的各個關鍵環節,提供國(guó)産(chǎn)化環境下的數據安(ān)全保護能(néng)力,所建設的統一數據安(ān)全管理(lǐ)平台,實現各項數據安(ān)全能(néng)力一體(tǐ)化聯動,通過對各類安(ān)全事件的集中(zhōng)監控與管理(lǐ),結合安(ān)全建模與關聯分(fēn)析,實時發現真正的安(ān)全威脅,快速響應,進一步提高整體(tǐ)安(ān)全防護水平和持續化運營,為(wèi)大數據平台安(ān)全穩定運行以及政務(wù)活動正常開展提供堅實保障。