存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)華創證券是貴州國(guó)資加員工(gōng)持股主導的混合所有(yǒu)制企業,是中(zhōng)國(guó)證券業協會理(lǐ)事單位,上海證券交易所政策咨詢委員會聯席主任、風險管理(lǐ)委員會、主闆上市委員會和科(kē)創闆自律委員會、發展委員會委員單位,2018年-2020年連續三年評為(wèi)A類A級證券公(gōng)司。在新(xīn)一輪科(kē)技(jì )革命與産(chǎn)業變革深入融合的大背景下,華創證券也在積極推動數字技(jì )術在金融服務(wù)、渠道、産(chǎn)品、投資、信用(yòng)、風控、合規等領域的全面應用(yòng),目前公(gōng)司信息化建設已經走在了西南地區(qū)的A類證券公(gōng)司前列。
随着信息化建設日益深入,華創證券對數據應用(yòng)需求不斷增加,但新(xīn)技(jì )術深化應用(yòng)的同時也帶來新(xīn)的安(ān)全隐患,為(wèi)加強數據安(ān)全防護,華創證券提出以下建設需求:
1、數據異地交叉備份确保本地發生自然災害等不可(kě)抗力的時保證企業核心數據的安(ān)全性,并且杜絕數據被竊取、加密等數據的破壞行為(wèi)。
2、針對業務(wù)系統和運維人員的所有(yǒu)數據庫訪問行為(wèi)進行精(jīng)确審計,包括像SQL注入、漏洞攻擊等,确保各場景的違規數據使用(yòng)、訪問的追溯。
3、針對運維人員進行數據庫大權限的賬戶管控、數據訪問控制、敏感數據分(fēn)級分(fēn)類、内部風險操作(zuò)管控、敏感SQL執行、全面和精(jīng)确審計留痕等。确保數據不會面臨惡意洩露、篡改等情況發生,确保運維人員操作(zuò)數據庫的合規性。
4、數據安(ān)全達到安(ān)全合規标準,滿足《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》、《JR/T 0197-2020金融數據安(ān)全分(fēn)級指南》等法律規定以及證監會對證券行業的各項規定。
針對華創證券在内部運維模式、數據存儲等方面的安(ān)全建設需求。美創科(kē)技(jì )基于自身在數據安(ān)全領域深耕十餘年的技(jì )術沉澱和零信任的安(ān)全理(lǐ)念,為(wèi)華創證券提供了針對内控、以及異地數據中(zhōng)心交叉備份的數據安(ān)全解決方案。
通過美創備份一體(tǐ)機實現對現有(yǒu)兩個數據中(zhōng)心進行數據異地交叉備份,基于SM1、SM2等國(guó)密加密算法對數據進行加密存儲、數據壓縮傳輸、異地數據恢複等業内領先的技(jì )術對文(wén)件和數據庫進行備份,提高在出現突發事件、不可(kě)變力等情況時的處置能(néng)力、容錯率等。
通過美創數據庫防水壩,針對與目前各種運維場景下的數據風險點進行管控,完善現有(yǒu)的運維流程,利用(yòng)企業身份管理(lǐ)、大權限的數據庫賬戶管理(lǐ)、工(gōng)單系統、敏感數據分(fēn)級分(fēn)類保護等機制對運維人員進行準入以及合規性管理(lǐ)。實現運維場景下敏感數據動态脫敏、防範高危SQL執行、敏感數據随意導出等高危操作(zuò)行為(wèi),限制特權賬戶随意訪問和修改敏感數據等,同時通過免密登錄以及工(gōng)單賬号實現對數據庫的賬戶密碼保護機制,提升運維數據安(ān)全監控以及處置效率等。
通過美創數據庫安(ān)全審計系統針對業務(wù)系統過來的SQL注入攻擊、數據庫漏洞攻擊、密碼口令猜解、敏感數據越權訪問等行為(wèi)進行精(jīng)确審計。基于數據庫審計三層關聯,精(jīng)确審計到二層訪問的終端,也可(kě)以精(jīng)确審計到來自于三層B/S架構下的浏覽器終端信息,包括IP、用(yòng)戶、應用(yòng)模塊等,增強在發生意外操作(zuò)或者風險攻擊時能(néng)夠有(yǒu)效追溯能(néng)力。
一、全方位保護業務(wù)數據安(ān)全
1、集中(zhōng)化管理(lǐ):24個核心數據庫流量,集中(zhōng)分(fēn)析、展示、告警,操作(zuò)簡單,管理(lǐ)方便。
2、運維工(gōng)作(zuò)專項審計:針對運維類後台任務(wù),提供針對性的審計報告,包括運維工(gōng)作(zuò)操作(zuò)的具(jù)體(tǐ)明細、訪問數據表、訪問工(gōng)具(jù)、時間等,确保運維工(gōng)作(zuò)的合 規,明确責任到人。
3、億級别規模的海量審計數據中(zhōng),實現快速的搜索響應。
4、數據庫入庫流量大:平均每秒(miǎo)至少1萬條的入庫速度,多(duō)級索引存儲技(jì )術大幅度降低存儲開銷,提高入庫性能(néng)和搜索性能(néng)。
5、全面精(jīng)确審計:層層剝開數據包外殼,解析來自于數據庫跳轉等操作(zuò)行為(wèi),降低了數據庫操作(zuò)風險。
6、事先:敏感數據分(fēn)級分(fēn)類,構築多(duō)要素驗證登錄保護機制,防止非法人員、非法終端、非法應用(yòng)等登錄數據庫。
7、事中(zhōng):隔離特權用(yòng)戶,自動發現并阻斷非法訪問行為(wèi),有(yǒu)效防範納稅數據洩露。
8、事後:進行全面精(jīng)确的運維内控審計報表分(fēn)析,為(wèi)溯源提供真實性支持。
9、數據異地交叉備份,提高了應對突發事件、不可(kě)抗力等因素導緻的數據安(ān)全問題的處置能(néng)力。
二、滿足法律合規需求
滿足證監會對金融數據的分(fēn)級分(fēn)類要求的政策法規,符合每年證監會檢查要求。
三、為(wèi)企業長(cháng)期發展提供可(kě)靠支撐
有(yǒu)效保障數據的安(ān)全性,規避企業數據洩露風險,對企業的長(cháng)期規劃發展起到支撐作(zuò)用(yòng)。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1