提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 九陽股份有(yǒu)限公(gōng)司

      數據分(fēn)級分(fēn)類 數據庫訪問控制 數據庫安(ān)全審計 數據資産(chǎn)直觀展示 加強數據安(ān)全防護體(tǐ)系

      說到廚房神器,九陽必須擁有(yǒu)名(míng)字。作(zuò)為(wèi)中(zhōng)國(guó)廚房電(diàn)器的“頂流”,“九陽”豆漿機、電(diàn)壓力煲、電(diàn)磁爐、料理(lǐ)機如今已走進千家萬戶。憑借着在小(xiǎo)家電(diàn)市場積聚的超高人氣,近年來九陽不斷推陳出新(xīn),緻力提供更好更便捷的廚房生活解決方案,企業規模也迅速做大,現已形成跨區(qū)域的個性管理(lǐ)機構,在濟南、杭州、蘇州等地建有(yǒu)多(duō)個生産(chǎn)、研發基地。

    • 需求分(fēn)析

      随着九陽業務(wù)迅速發展、信息化建設不斷加速,數據規模和數據訪問及操作(zuò)也日益增長(cháng),尤其是支持生産(chǎn)業務(wù)的SAP、CRM等核心業務(wù)系統,由于業務(wù)系統數據庫信息的價值及可(kě)訪問性得到大幅提升,安(ān)全風險随之而來:

      1、九陽各數據應用(yòng)平台獨立部署且日常數據庫寫入流量大,給日常監管提出了更高的要求。

      2、數據庫訪問人員複雜,包括:業務(wù)人員、運維人員等,缺少有(yǒu)效管控手段。

      3、數據庫運維人員存在同一賬号、臨時賬戶等行為(wèi),對數據庫對象的操作(zuò)權限不可(kě)控。

      4、數據登陸及訪問無審計,難以支持對數據安(ān)全事件的精(jīng)準定位和溯源。

      5、客戶關系數據及生産(chǎn)數據敏感性高、各部門間共享交互頻繁,存在敏感數據洩露風險。

    • 解決方案

      針對九陽公(gōng)司面臨的數據應用(yòng)平台獨立部署、日常監管複雜;數據庫訪問人員多(duō)、有(yǒu)效管控手段少等問題,美創科(kē)技(jì )提出“數據分(fēn)級分(fēn)類+數據庫訪問控制+數據庫安(ān)全審計”的數據安(ān)全解決方案:

      1、數據分(fēn)級分(fēn)類

      九陽業務(wù)系統中(zhōng)客戶關系數據、生産(chǎn)數據結構複雜、規模龐大,要從海量數據中(zhōng)明确保護的對象,敏感數據分(fēn)類和分(fēn)級是成功實施數據保護的第一步。

      對此,美創科(kē)技(jì )協助九陽對敏感數據進行梳理(lǐ),依據包括數據用(yòng)途、價值、保存時間、洩露破壞影響、法律法規對數據保護要求等進行歸類,形成資産(chǎn)集合,再将資産(chǎn)集合的訪問授權分(fēn)配給不同角色的人員:個人用(yòng)戶、應用(yòng)用(yòng)戶、運維用(yòng)戶等。

      2、數據庫訪問控制

      根據數據梳理(lǐ)結果和當前存在的安(ān)全風險,部署相應的安(ān)全能(néng)力。針對當前九陽公(gōng)司複雜的運維環境,首先從源頭上對運維人員、業務(wù)人員、開發人員進行分(fēn)離管控,采用(yòng)多(duō)維度的安(ān)全認證方式,将登陸身份鎖定到個人用(yòng)戶,保證運維來源的可(kě)信、可(kě)控。

      通過訪問控制實現訪問權限顆粒度劃分(fēn),防止越權訪問及高危操作(zuò),動态脫敏功能(néng)保證不同訪問權限人員訪問結果千人千面,從而保障數據資産(chǎn)的安(ān)全。

      3、數據庫安(ān)全審計

      數據庫審計作(zuò)為(wèi)數據庫之外的第三方獨立審計系統,以安(ān)全事件為(wèi)中(zhōng)心,以全面審計和精(jīng)确審計為(wèi)基礎。

      數據庫審計系統可(kě)審計所有(yǒu)來源,涵蓋所有(yǒu)訪問數據庫的路徑、數據庫操作(zuò)行為(wèi)(如:登陸、DML操作(zuò)、DDL操作(zuò)、DCL操作(zuò)、所有(yǒu)成功或失敗的操作(zuò)、密碼猜測和暴力破解等),并記錄詳細的用(yòng)戶行為(wèi)信息,同時支持對加密網絡的審計。

    • 方案價值

      1、數據資産(chǎn)直觀展示:對九陽公(gōng)司較為(wèi)分(fēn)散的數據進行梳理(lǐ)、分(fēn)類、分(fēn)級,建立敏感數據源、數據表、字段等敏感數據資産(chǎn),掌握并了解數據資産(chǎn)的狀态。

      2、加強數據安(ān)全防護體(tǐ)系:提供數據庫準入能(néng)力、訪問控制能(néng)力、動态脫敏能(néng)力、審計能(néng)力、增強數據安(ān)全防護能(néng)力,減少數據資産(chǎn)洩露風險。

      3、“前、中(zhōng)、後”全生命周期防護:通過對數據資産(chǎn)的分(fēn)級分(fēn)類,針對不同層級的數據設定特定的安(ān)全訪問機制。訪問人員采用(yòng)多(duō)維度的身份認證方式訪問數據,并通過個人身份進行權限分(fēn)配。在訪問過程中(zhōng)嚴格按照既定的訪問機制執行,如出現非法訪問及時攔截,并在事後進行記錄并告警。

    • 更多(duō)案例
      查看更多(duō)
      中(zhōng)國(guó)華錄集團 攀鋼集團 浙江省國(guó)貿集團有(yǒu)限公(gōng)司 江蘇豪森藥業集團 陝西重型汽車(chē)有(yǒu)限公(gōng)司
      相關産(chǎn)品
      動态脫敏
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部