在數據要素市場化的進程中(zhōng),數據的流通變得日益頻繁和廣泛,在促進實現數據價值的實現,同時也引發了新(xīn)的數據安(ān)全挑戰。
數據系統、應用(yòng)程序随着用(yòng)戶交互訪問導緻數據暴露面增加,被黑客攻擊概率也因此增加。根據第三方調研顯示,65%中(zhōng)小(xiǎo)企業數據存儲仍然存在明文(wén)情況,一旦數據存儲設備被攻破的話,那麽數據就會被直接讀取,導緻數據洩漏。軟件攻擊在數據安(ān)全中(zhōng)占比非常高,攻擊者對于核心數據做加密、删除等操作(zuò)、甚至向企業勒索巨額贖金,導緻企業業務(wù)中(zhōng)斷,産(chǎn)生經濟損失。
為(wèi)有(yǒu)效解決上述安(ān)全問題,美創科(kē)技(jì )正式發布“專庫專用(yòng),安(ān)全無憂”——美創數據庫保險箱(DBSafe)。基于零信任安(ān)全理(lǐ)念,通過封閉數據庫訪問路徑,确保隻有(yǒu)原生業務(wù)才能(néng)訪問數據庫,真正實現業務(wù)數據的專庫專用(yòng)。
美創數據庫保險箱(DBSafe)集數據防勒索、數據存儲加密、訪問權限封閉三大核心能(néng)力于一體(tǐ),為(wèi)用(yòng)戶提供最小(xiǎo)成本、開箱即用(yòng)、管理(lǐ)極簡的數據安(ān)全防護保障。
美創數據庫保險箱(DBSafe)采用(yòng)内核級别防護機制,通過底層驅動技(jì )術,監控所有(yǒu)進程訪問行為(wèi),阻斷一切對于數據庫物(wù)理(lǐ)存儲數據的變更行為(wèi)。
從防護效果而言,首先避免篡改,組織數據被篡改導緻的數據洩漏。其次避免洩露,無論是病毒、惡意程序,通過試圖讀取或者是複制數據庫的内容,數據庫保險箱會甄别訪問進程,嚴格限制對外留出途徑,确保數據庫存儲數據不會洩漏。最後是避免文(wén)件被加密,在勒索病毒頻繁的環境中(zhōng),通過防勒索技(jì )術,阻止文(wén)件被加密,保證業務(wù)連續性。
美創數據庫保險箱(DBSafe)采用(yòng)透明加解密和IO内核攔截技(jì )術,實現存儲數據加密,防止數據文(wén)件明文(wén)存儲導緻的數據洩露問題。
對于用(yòng)戶而言,存儲層加密,無需業務(wù)改造。業務(wù)應用(yòng)透明訪問,自動加解密機制,無感知使用(yòng)。
默認封閉所有(yǒu)直連訪問,阻斷一切數據庫直連訪問行為(wèi),實現除合法應用(yòng)外,任何人、其它應用(yòng)都無法連接數據庫,實現數據内容的訪問安(ān)全。
于客戶端而言,即采用(yòng)基于零信任的“先認證,再連接”機制,實時鑒别數據庫訪問來源,訪問源為(wèi)業務(wù)專庫的,快速放行;訪問源非業務(wù)專業庫的,直接阻斷其準入行為(wèi)。
“更簡單、更精(jīng)準、交付更便捷”,可(kě)有(yǒu)效保障業務(wù)數據的防洩漏、防篡改、防勒索,保障業務(wù)數據的專庫專用(yòng)。
删除冗餘的防護需求,将防護場景精(jīng)準收斂至業務(wù)專庫的存儲域數據安(ān)全,防護目标更明确
-業務(wù)無需改造:自動加解密等技(jì )術,對業務(wù)無影響-資源受控:部署及運行占用(yòng)資源小(xiǎo),運行更穩定采用(yòng)零信任機制,管理(lǐ)隻需一張簡單頁(yè)面,無需專人專職維護标準化産(chǎn)品交付,開箱即用(yòng)(自動初始化、缺省策略内置)。