提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 許昌職業技(jì )術學(xué)院

      滿足網絡安(ān)全法、數據安(ān)全法、等保2.0等合規要求 業務(wù)連續性保障 勒索病毒防禦措施 多(duō)層次、立體(tǐ)化的數據安(ān)全防禦體(tǐ)系

      作(zuò)為(wèi)一所入圍國(guó)家“雙高計劃”的高等院校,許昌職業技(jì )術學(xué)院目前已建成一卡通平台、網站、OA、财務(wù)、招生管理(lǐ)系統、科(kē)研情報系統、學(xué)生管理(lǐ)系統等衆多(duō)系統。随着信息化管理(lǐ)業務(wù)、服務(wù)系統不斷增加,系統中(zhōng)積累了海量敏感數據資産(chǎn)。

    • 需求分(fēn)析

      目前,學(xué)校已建立了較為(wèi)完善的網絡安(ān)全防護體(tǐ)系,但傳統網絡安(ān)全設備的部署和防護位置決定了其無法對核心數據進行全面有(yǒu)效的保護。因此,基于數據資産(chǎn)角度,如何建立起全面的數據安(ān)全保護體(tǐ)系,成為(wèi)學(xué)校信息安(ān)全建設的重點。面臨現狀如下:

      1)不清楚數據在哪裏,風險有(yǒu)哪些,數據安(ān)全建設無從下手

      學(xué)校涉及系統多(duō)、流程複雜,數據各類多(duō)、格式多(duō)、數量大,同時需與第三方對接需求多(duō)。經年累月下來,很(hěn)難理(lǐ)清有(yǒu)哪些數據,數據都存在哪裏,為(wèi)哪些人員開放了哪些數據操作(zuò)權限,存在哪些數據安(ān)全風險,數據安(ān)全建設無從下手。

      2)“共享交換”帶來新(xīn)的數據安(ān)全挑戰

      根據國(guó)家政策要求,各部門各機構間要打破數據壁壘,消除“數據孤島”和“數據煙囪”,加強數據共享交換,讓數據流動起來,挖掘更大的數據價值。數據流動産(chǎn)生更多(duō)新(xīn)的場景,接觸更多(duō)的組織和人員,導緻數據不可(kě)控,從而加大了數據安(ān)全風險。

      3)缺乏有(yǒu)效的勒索病毒防禦措施

      當前勒索病毒攻擊事件頻發,當其對文(wén)件、數據加密和修改時,往往是無法恢複,隻能(néng)就範或舍棄數據。因此,學(xué)校迫切需要有(yǒu)效的技(jì )術手段防禦新(xīn)型病毒。

      4)缺乏業務(wù)連續性安(ān)全保障

      學(xué)校一卡通系統、财務(wù)、網站等核心業務(wù)系統一旦出現故障,将會導緻與其相關的業務(wù)均無法開展,甚至會造成毀滅性的業務(wù)數據永久性丢失。因此,對于重要的業務(wù)系統,必須具(jù)有(yǒu)不間斷的可(kě)用(yòng)性或者能(néng)以最快的速度進行恢複,使災難造成的風險降到最低。

    • 解決方案

      針對該院校當前數據安(ān)全現狀,美創科(kē)技(jì )以國(guó)家和地方的相關政策為(wèi)指導,以《數據安(ān)全法》等相關法律法規為(wèi)标尺,從數據安(ān)全内部管控、數據流動安(ān)全、勒索病毒防禦、數據存儲安(ān)全四大場景出發,通過“數據庫防水壩+數據脫敏系統+諾亞防勒索系統+CDP災備一體(tǐ)機”等産(chǎn)品建立起多(duō)層次、立體(tǐ)化的數據安(ān)全防禦體(tǐ)系,全方位保障學(xué)校數據資産(chǎn)安(ān)全。

      數據安(ān)全内部管控

      學(xué)校各類核心業務(wù)系統數據庫服務(wù)器中(zhōng)存放了大量的核心業務(wù)數據,對學(xué)校而言,這些數據舉足輕重,一旦遭到破壞、篡改或竊取,可(kě)能(néng)會給學(xué)校日常各項業務(wù)的正常開展帶來巨大影響。通過數據庫防水壩對學(xué)校内部及第三方運維訪問人員權限進行細粒度控制,對敏感數據的分(fēn)級分(fēn)類,重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及授權用(yòng)戶違規操作(zuò)造成的嚴重後果。


      勒索病毒防禦

      諾亞防勒索系統采用(yòng)主動防護的模式,通過白名(míng)單機制監控所有(yǒu)進程,精(jīng)準識别文(wén)件、數據庫的操作(zuò)行為(wèi),利用(yòng)底層驅動技(jì )術,監控所有(yǒu)進程的寫操作(zuò),對文(wén)件、數據庫的“寫”操作(zuò)判斷,對于非法寫操作(zuò)進行阻斷。通過控制“寫”權限,從而對勒索病毒的寫操作(zuò)進行控制,就算被植入勒索病毒,勒索病毒也無法對文(wén)件和數據庫進行加密,保證文(wén)件、數據庫徹底免除勒索病毒的困擾。


      流動數據安(ān)全防護

      涉及到開發、共享及分(fēn)析等數據是流動的,因此,為(wèi)防止數據流動過程中(zhōng)出現敏感信息洩露的風險,在數據流出安(ān)全防護的領域之前,需要通過美創數據脫敏系統對其中(zhōng)的敏感數據進行安(ān)全脫敏處理(lǐ)。在測試環境中(zhōng)形成一份“仿真數據”,保障開發測試場景中(zhōng)流動數據的安(ān)全、可(kě)靠、有(yǒu)效。



      業務(wù)連續性保障

      針對學(xué)校一卡通平台、網站、OA、财務(wù)、招生管理(lǐ)系統、科(kē)研情報系統、學(xué)生管理(lǐ)系統等系統采用(yòng)實時備份策略,對操作(zuò)系統、數據庫、應用(yòng)環境、文(wén)件等數據進行實時捕獲并完成同步整機備份,當被保護數據/業務(wù)系統出現故障或數據損壞後,能(néng)快速接管應用(yòng)系統或則恢複數據。為(wèi)學(xué)校數據提供7x24小(xiǎo)時的無間斷保護,保障學(xué)校業務(wù)系統數據的完整性和業務(wù)的連續性。

    • 方案價值

      1、數據資産(chǎn)驅動的安(ān)全體(tǐ)系

      以數據資産(chǎn)保護對象為(wèi)核心構建,把所有(yǒu)需要進行保護的數據和高風險操作(zuò)都定義為(wèi)資産(chǎn),使其可(kě)以統一進行資産(chǎn)管理(lǐ)和風險管理(lǐ)。當我們需要擴展或者分(fēn)離保護目标的時候,隻需簡單的定義一類新(xīn)的數據資産(chǎn)就可(kě)以提供完善的保護措施。

      2、體(tǐ)系化安(ān)全防護

      體(tǐ)系化的設計思想是從全局性策略出發,以整體(tǐ)的設計思路打造全局性的安(ān)全防禦,輔以長(cháng)期可(kě)靠的安(ān)全運維保障和規範化的安(ān)全管理(lǐ),搭建出真正能(néng)夠有(yǒu)效對抗威脅,保障應用(yòng)的安(ān)全體(tǐ)系。

      3、細粒度定向安(ān)全防護

      采取強度一緻的安(ān)全措施,并采取統一的防護策略,使各安(ān)全措施在作(zuò)用(yòng)和功能(néng)上相互補充,形成動态的防護體(tǐ)系。

      4、安(ān)全合規

      支持各種自定義告警方式,同時内置支持各種法規遵循所需的管理(lǐ)性報表,滿足網絡安(ān)全法、數據安(ān)全法、等保2.0、數據安(ān)全管理(lǐ)辦(bàn)法等合規要求。

    • 更多(duō)案例
      查看更多(duō)
      上海财經大學(xué) 浙江大學(xué) 長(cháng)安(ān)大學(xué) 西安(ān)電(diàn)子科(kē)技(jì )大學(xué) 甯波大學(xué)
      相關産(chǎn)品
      新(xīn)一代 災備一體(tǐ)化平台 諾亞防勒索 數據庫防水壩 靜态脫敏
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部