提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 江蘇電(diàn)網

      美創數據庫防水壩系統 訪問控制 數據脫敏 數據庫解析 防篡改 合規審計

      近年來,大數據、雲計算、物(wù)聯網和移動互聯網等技(jì )術在電(diàn)力行業中(zhōng)廣泛應用(yòng),“數字新(xīn)基建”項目在電(diàn)網運營管理(lǐ)中(zhōng)建成落地,電(diàn)力行業信息化水平進步一步提高,但新(xīn)技(jì )術新(xīn)應用(yòng)也帶來海量數據的産(chǎn)生,數據安(ān)全隐患更加凸顯。國(guó)網江蘇省電(diàn)力有(yǒu)限公(gōng)司(以下簡稱“江蘇電(diàn)網”)是國(guó)家電(diàn)網公(gōng)司系統規模最大的省級電(diàn)網公(gōng)司之一,服務(wù)全省4000多(duō)萬電(diàn)力客戶。擁有(yǒu)35千伏及以上變電(diàn)站2990餘座、輸電(diàn)線(xiàn)路8.7萬公(gōng)裏,電(diàn)網規模超過英國(guó)、意大利等國(guó)家。

    • 需求分(fēn)析

      江蘇電(diàn)力調度控制中(zhōng)心隸屬于江蘇電(diàn)網,目前中(zhōng)心業務(wù)類型複雜,員工(gōng)衆多(duō),數據流動環節接觸人員衆多(duō),這給數據安(ān)全管理(lǐ)帶來更加複雜的難題。

      比如在運維端,企業曆經多(duō)年信息化建設,現已擁有(yǒu)多(duō)且複雜的應用(yòng)系統、業務(wù)系統、數據庫等IT系統,引入了第三方駐場人員進行信息系統開發、測試甚至是運維,現有(yǒu)的生産(chǎn)區(qū)數據庫内部操作(zuò)不透明、“人”及社會關系的不确定性、人員能(néng)力的參差不齊等多(duō)重因素,都會容易出現非法查詢、随意增删改數據、誤操作(zuò)删除數據等。而目前,缺乏有(yǒu)效的安(ān)全工(gōng)具(jù)來阻止内部用(yòng)戶的惡意操作(zuò)、濫用(yòng)資源和洩露企業機密信息等行為(wèi),而現可(kě)用(yòng)的依賴于數據庫日志(zhì)文(wén)件的審計方法,存在諸多(duō)的弊端,比如:數據庫審計功能(néng)的開啓會影響數據庫本身的性能(néng)、數據庫日志(zhì)文(wén)件本身存在被篡改的風險,難于體(tǐ)現審計信息的真實性等等。

      對此,為(wèi)解決運維場景面臨的越權訪問數據、非法/無意操縱數據、敏感數據外洩等難題,江蘇電(diàn)網電(diàn)力調度控制中(zhōng)心現以内部風險管控為(wèi)發力點,進行數據安(ān)全防護建設。

    • 解決方案

      電(diàn)力調度控制中(zhōng)心經過實際考察,決定通過部署美創數據庫防水壩系統,來解決現有(yǒu)安(ān)全隐患,具(jù)體(tǐ)如下:

      為(wèi)了提高調度技(jì )術系統的自主性和安(ān)全性,中(zhōng)心已在電(diàn)力調度系統中(zhōng)采用(yòng)達夢國(guó)産(chǎn)數據庫作(zuò)為(wèi)後台數據庫。針對當前運維環境,美創數據庫防水壩從源頭上對運維人員和業務(wù)人員進行分(fēn)離管控,采用(yòng)多(duō)維度的安(ān)全認證方式,保證運維來源的可(kě)信、可(kě)控。對不同級别的DBA數據庫權限進行分(fēn)類,Schema級别的敏感數據分(fēn)類,權限粒度細化到表格級别,對數據庫的敏感信息進行分(fēn)類從而保障用(yòng)戶數據資産(chǎn)的安(ān)全。主要具(jù)有(yǒu)以下核心功能(néng):

      1、訪問控制:采用(yòng)多(duō)維度、多(duō)因素的認證方式,從業務(wù)角度對數據庫運維人員和業務(wù)人員進行身份識别和訪問控制,采用(yòng)白名(míng)單方式對不同類型的運維人員進行身份識别。

      2、數據脫敏:開發、測試環境下敏感數據信息的動态數據脫敏,針對用(yòng)戶業務(wù)系統的數據庫數據類型不同、字段不同、用(yòng)途不同進行自動的數據脫敏處理(lǐ),從而保障用(yòng)戶生産(chǎn)網中(zhōng)的敏感數據信息不洩露。

      3、數據庫解析:支持業界主流Oracle、Mysql、DB2等數據庫類型,針對不同類型的數據庫協議,運維人員和開發人員可(kě)以自由選擇适配。

      4、防篡改:防止惡意的SQL語句修改行為(wèi),對數據庫用(yòng)戶權限業務(wù)用(yòng)戶和SYS類型用(yòng)戶權限進行分(fēn)離,權限粒度細化到DML、DDL、DCL操作(zuò)類型,防止非法用(yòng)戶提權危險操作(zuò)行為(wèi)發生。防止非法終端注冊、黑客模拟攻擊等可(kě)疑的攻擊訪問行為(wèi),自動攔截,并産(chǎn)生自動的攔截告警。

      5、合規審計:識别等保三級法案,隐私數據法案的控制,對HIPAA法案、PCI-DSS法案、SOX法案、GLBA法案等法案的符合度進行适配和審計。

    • 方案價值

      1、多(duō)維度安(ān)全訪問控制和授權管理(lǐ),很(hěn)好的解決運維過程中(zhōng)賬戶共享、臨時賬号,賬号管理(lǐ)混亂、運維操作(zuò)不透明、第三方業務(wù)單位運維過程數據安(ān)全風險問題。

      2、對核心生産(chǎn)庫的重要敏感數據進行動态脫敏,實現敏感資産(chǎn)數據和非敏感數據的分(fēn)離,防止運維人員涉及重要敏感數據信息。

      3、智能(néng)化報表與告警訂閱,利于整體(tǐ)把控數據庫運維整體(tǐ)安(ān)全态勢。

      4、安(ān)全合規審計要求,保護敏感數據資産(chǎn)的安(ān)全審計。

    • 更多(duō)案例
      查看更多(duō)
      上海燃氣 吉林油田 天津電(diàn)網 上海電(diàn)力 國(guó)網某信通分(fēn)公(gōng)司
      相關産(chǎn)品
      數據庫防水壩
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部