提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 西安(ān)電(diàn)子科(kē)技(jì )大學(xué)

      美創數據庫防水壩 敏感數據分(fēn)級分(fēn)類功能(néng) 數據安(ān)全風險管控 細粒度審計管理(lǐ)

      “厚德(dé)、求真、砺學(xué)、笃行”,始建于1931年的西安(ān)電(diàn)子科(kē)技(jì )大學(xué)(以下簡稱:西電(diàn)),是我國(guó)最早建立信息論、信息系統工(gōng)程、雷達、微波天線(xiàn)、電(diàn)子機械、電(diàn)子對抗等專業的高校之一,也是直屬教育部,國(guó)家“優勢學(xué)科(kē)創新(xīn)平台”項目和“211工(gōng)程”項目重點建設高校之一。2017年學(xué)校信息與通信工(gōng)程、計算機科(kē)學(xué)與技(jì )術入選國(guó)家“雙一流”建設學(xué)科(kē)。

    • 需求分(fēn)析

      1、對西電(diàn)信息化管理(lǐ)與服務(wù)系統數據進行梳理(lǐ),對重要數據以及敏感數據進行定義與分(fēn)級分(fēn)類,從數據資産(chǎn)的角度明确保護對象和保護措施。

      2、對現有(yǒu)特權賬戶進行統一管理(lǐ),從數據層面對訪問人員權限進行細粒度控制,防止敏感數據被越權。對運維人員、開發人員、業務(wù)操作(zuò)人員進行多(duō)因素身份認證與識别,根據不同人員的權限進行訪問控制,避免非法訪問。

      3、重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及違規操作(zuò)造成的嚴重後果,避免數據庫運維過程中(zhōng)的誤操作(zuò)行為(wèi)。
      4、對數據的所有(yǒu)訪問與操作(zuò)行為(wèi)進行全面的監控,第一時間發現潛在數據庫高風險行為(wèi),精(jīng)準發現違規和高風險行為(wèi),杜絕告警泛濫。

    • 解決方案

      針對西安(ān)電(diàn)子科(kē)技(jì )大學(xué)安(ān)全需求,美創數據庫防水壩通過對學(xué)校重要以及敏感數據進行分(fēn)類分(fēn)級,對内部高權限用(yòng)戶進行管理(lǐ)控制,對面向數據的危險操作(zuò)進行進行授權管理(lǐ)與訪問控制,對數據庫操作(zuò)進行細粒度審計管理(lǐ),對數據庫存在的風險行為(wèi)、攻擊行為(wèi)進行告警,從而實現數據資産(chǎn)内部使用(yòng)過程的風險控制,整體(tǐ)提高學(xué)校數據資産(chǎn)安(ān)全。
       
      1、基于數據庫防水壩敏感數據分(fēn)級分(fēn)類功能(néng),以表格或列為(wèi)單位進行細粒度管理(lǐ),将西電(diàn)重要及敏感數據從普通業務(wù)數據中(zhōng)脫離進行獨立管理(lǐ),從而明确數據保護對象實施更加安(ān)全的保護措施。
      2、數據庫防水壩系統以身份為(wèi)中(zhōng)心,通過對運維人員、開發人員、業務(wù)操作(zuò)人員進行身份鑒别,基于最小(xiǎo)化權限原則,根據不同的數據使用(yòng)人員授予不同的數據使用(yòng)權限,進行敏感數據訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權,使其隻能(néng)訪問授權範圍内的敏感表格數據。
      3、對DDL、DML、代碼類高危操作(zuò),結合細粒度訪問控制和工(gōng)作(zuò)流審批進行監控,支持數據恢複機制,避免誤操作(zuò)導緻的數據丢失。
      4、從數據庫訪問、終端、風險策略、敏感資産(chǎn)等多(duō)角度進行監控,風險發生時進行實時告警。


      方案亮點:

      1、敏感數據分(fēn)級分(fēn)類,從數據資産(chǎn)角度出發建立數據安(ān)全的底層基礎。

      2、以人員身份為(wèi)中(zhōng)心,對人與數據之間的關聯關系與交互使用(yòng)進行精(jīng)細化的訪問控制,隔離重要敏感數據與人員,實現特權賬号的分(fēn)權管理(lǐ)與重要敏感數據的訪問控制。

      3、基于敏感數據訪問控制建立數據誤操作(zuò)防範機制,有(yǒu)效避免誤操作(zuò)、惡意操作(zuò)造成的數據丢失。

      4、對數據的所有(yǒu)訪問與操作(zuò)行為(wèi)進行全面的監控,通過精(jīng)确的行為(wèi)識别和靈活的規則配置,發現真正的違規和高風險行為(wèi)并預警。

    • 方案價值

      1、通過美創數據庫防水壩系統,建立了西安(ān)電(diàn)子科(kē)技(jì )大學(xué)數據層面的内部數據使用(yòng)安(ān)全管控體(tǐ)系,完善了整體(tǐ)的信息安(ān)全架構。

      2、基于人員與數據資産(chǎn)的内部數據安(ān)全使用(yòng)管控能(néng)力,能(néng)夠有(yǒu)效防止内部數據安(ān)全洩露風險,提升學(xué)校整體(tǐ)的數據安(ān)全防禦能(néng)力。

      3、敏感數據分(fēn)類分(fēn)級,形成了數據安(ān)全的底層基礎,為(wèi)後續數據安(ān)全建設的擴展延伸打下了堅實的基礎。
      4、立足數據安(ān)全風險管控,保障學(xué)校重要數據以及師生個人敏感隐私數據安(ān)全,滿足教育部相關政策要求。

    • 更多(duō)案例
      查看更多(duō)
      上海财經大學(xué) 浙江大學(xué) 長(cháng)安(ān)大學(xué) 甯波大學(xué) 許昌職業技(jì )術學(xué)院
      相關産(chǎn)品
      數據庫防水壩
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部