提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 華創證券

      數據異地交叉備份 内部運維人員風險管控 數據庫精(jīng)确、全面審計 全方位保護業務(wù)數據安(ān)全

      華創證券是貴州國(guó)資加員工(gōng)持股主導的混合所有(yǒu)制企業,是中(zhōng)國(guó)證券業協會理(lǐ)事單位,上海證券交易所政策咨詢委員會聯席主任、風險管理(lǐ)委員會、主闆上市委員會和科(kē)創闆自律委員會、發展委員會委員單位,2018年-2020年連續三年評為(wèi)A類A級證券公(gōng)司。在新(xīn)一輪科(kē)技(jì )革命與産(chǎn)業變革深入融合的大背景下,華創證券也在積極推動數字技(jì )術在金融服務(wù)、渠道、産(chǎn)品、投資、信用(yòng)、風控、合規等領域的全面應用(yòng),目前公(gōng)司信息化建設已經走在了西南地區(qū)的A類證券公(gōng)司前列。

    • 需求分(fēn)析

      随着信息化建設日益深入,華創證券對數據應用(yòng)需求不斷增加,但新(xīn)技(jì )術深化應用(yòng)的同時也帶來新(xīn)的安(ān)全隐患,為(wèi)加強數據安(ān)全防護,華創證券提出以下建設需求:

      1、數據異地交叉備份确保本地發生自然災害等不可(kě)抗力的時保證企業核心數據的安(ān)全性,并且杜絕數據被竊取、加密等數據的破壞行為(wèi)。

      2、針對業務(wù)系統和運維人員的所有(yǒu)數據庫訪問行為(wèi)進行精(jīng)确審計,包括像SQL注入、漏洞攻擊等,确保各場景的違規數據使用(yòng)、訪問的追溯。

      3、針對運維人員進行數據庫大權限的賬戶管控、數據訪問控制、敏感數據分(fēn)級分(fēn)類、内部風險操作(zuò)管控、敏感SQL執行、全面和精(jīng)确審計留痕等。确保數據不會面臨惡意洩露、篡改等情況發生,确保運維人員操作(zuò)數據庫的合規性。

      4、數據安(ān)全達到安(ān)全合規标準,滿足《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》、《JR/T 0197-2020金融數據安(ān)全分(fēn)級指南》等法律規定以及證監會對證券行業的各項規定。

    • 解決方案

      針對華創證券在内部運維模式、數據存儲等方面的安(ān)全建設需求。美創科(kē)技(jì )基于自身在數據安(ān)全領域深耕十餘年的技(jì )術沉澱和零信任的安(ān)全理(lǐ)念,為(wèi)華創證券提供了針對内控、以及異地數據中(zhōng)心交叉備份的數據安(ān)全解決方案。


      1、數據異地交叉備份

      通過美創備份一體(tǐ)機實現對現有(yǒu)兩個數據中(zhōng)心進行數據異地交叉備份,基于SM1、SM2等國(guó)密加密算法對數據進行加密存儲、數據壓縮傳輸、異地數據恢複等業内領先的技(jì )術對文(wén)件和數據庫進行備份,提高在出現突發事件、不可(kě)變力等情況時的處置能(néng)力、容錯率等。

      2、内部運維人員風險管控

      通過美創數據庫防水壩,針對與目前各種運維場景下的數據風險點進行管控,完善現有(yǒu)的運維流程,利用(yòng)企業身份管理(lǐ)、大權限的數據庫賬戶管理(lǐ)、工(gōng)單系統、敏感數據分(fēn)級分(fēn)類保護等機制對運維人員進行準入以及合規性管理(lǐ)。實現運維場景下敏感數據動态脫敏、防範高危SQL執行、敏感數據随意導出等高危操作(zuò)行為(wèi),限制特權賬戶随意訪問和修改敏感數據等,同時通過免密登錄以及工(gōng)單賬号實現對數據庫的賬戶密碼保護機制,提升運維數據安(ān)全監控以及處置效率等。

      3、數據庫精(jīng)确、全面審計

      通過美創數據庫安(ān)全審計系統針對業務(wù)系統過來的SQL注入攻擊、數據庫漏洞攻擊、密碼口令猜解、敏感數據越權訪問等行為(wèi)進行精(jīng)确審計。基于數據庫審計三層關聯,精(jīng)确審計到二層訪問的終端,也可(kě)以精(jīng)确審計到來自于三層B/S架構下的浏覽器終端信息,包括IP、用(yòng)戶、應用(yòng)模塊等,增強在發生意外操作(zuò)或者風險攻擊時能(néng)夠有(yǒu)效追溯能(néng)力。

    • 方案價值

      一、全方位保護業務(wù)數據安(ān)全

      1、集中(zhōng)化管理(lǐ):24個核心數據庫流量,集中(zhōng)分(fēn)析、展示、告警,操作(zuò)簡單,管理(lǐ)方便。

      2、運維工(gōng)作(zuò)專項審計針對運維類後台任務(wù),提供針對性的審計報告,包括運維工(gōng)作(zuò)操作(zuò)的具(jù)體(tǐ)明細、訪問數據表、訪問工(gōng)具(jù)、時間等,确保運維工(gōng)作(zuò)的合 規,明确責任到人。

      3、億級别規模的海量審計數據中(zhōng),實現快速的搜索響應。

      4、數據庫入庫流量大:平均每秒(miǎo)至少1萬條的入庫速度,多(duō)級索引存儲技(jì )術大幅度降低存儲開銷,提高入庫性能(néng)和搜索性能(néng)。

      5、全面精(jīng)确審計:層層剝開數據包外殼,解析來自于數據庫跳轉等操作(zuò)行為(wèi),降低了數據庫操作(zuò)風險。

      6、事先:敏感數據分(fēn)級分(fēn)類,構築多(duō)要素驗證登錄保護機制,防止非法人員、非法終端、非法應用(yòng)等登錄數據庫。

      7、事中(zhōng):隔離特權用(yòng)戶,自動發現并阻斷非法訪問行為(wèi),有(yǒu)效防範納稅數據洩露。

      8、事後:進行全面精(jīng)确的運維内控審計報表分(fēn)析,為(wèi)溯源提供真實性支持。

      9、數據異地交叉備份,提高了應對突發事件、不可(kě)抗力等因素導緻的數據安(ān)全問題的處置能(néng)力。

      二、滿足法律合規需求

      滿足證監會對金融數據的分(fēn)級分(fēn)類要求的政策法規,符合每年證監會檢查要求。

      三、為(wèi)企業長(cháng)期發展提供可(kě)靠支撐

      有(yǒu)效保障數據的安(ān)全性,規避企業數據洩露風險,對企業的長(cháng)期規劃發展起到支撐作(zuò)用(yòng)。

    • 更多(duō)案例
      查看更多(duō)
      金元證券 建信保險資管 西部證券 招商(shāng)證券 中(zhōng)信集團
      相關産(chǎn)品
      新(xīn)一代 災備一體(tǐ)化平台 數據庫防水壩 數據庫安(ān)全審計
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部