存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)作(zuò)為(wèi)一所入圍國(guó)家“雙高計劃”的高等院校,許昌職業技(jì )術學(xué)院目前已建成一卡通平台、網站、OA、财務(wù)、招生管理(lǐ)系統、科(kē)研情報系統、學(xué)生管理(lǐ)系統等衆多(duō)系統。随着信息化管理(lǐ)業務(wù)、服務(wù)系統不斷增加,系統中(zhōng)積累了海量敏感數據資産(chǎn)。
目前,學(xué)校已建立了較為(wèi)完善的網絡安(ān)全防護體(tǐ)系,但傳統網絡安(ān)全設備的部署和防護位置決定了其無法對核心數據進行全面有(yǒu)效的保護。因此,基于數據資産(chǎn)角度,如何建立起全面的數據安(ān)全保護體(tǐ)系,成為(wèi)學(xué)校信息安(ān)全建設的重點。面臨現狀如下:
1)不清楚數據在哪裏,風險有(yǒu)哪些,數據安(ān)全建設無從下手
學(xué)校涉及系統多(duō)、流程複雜,數據各類多(duō)、格式多(duō)、數量大,同時需與第三方對接需求多(duō)。經年累月下來,很(hěn)難理(lǐ)清有(yǒu)哪些數據,數據都存在哪裏,為(wèi)哪些人員開放了哪些數據操作(zuò)權限,存在哪些數據安(ān)全風險,數據安(ān)全建設無從下手。
根據國(guó)家政策要求,各部門各機構間要打破數據壁壘,消除“數據孤島”和“數據煙囪”,加強數據共享交換,讓數據流動起來,挖掘更大的數據價值。數據流動産(chǎn)生更多(duō)新(xīn)的場景,接觸更多(duō)的組織和人員,導緻數據不可(kě)控,從而加大了數據安(ān)全風險。
當前勒索病毒攻擊事件頻發,當其對文(wén)件、數據加密和修改時,往往是無法恢複,隻能(néng)就範或舍棄數據。因此,學(xué)校迫切需要有(yǒu)效的技(jì )術手段防禦新(xīn)型病毒。
學(xué)校一卡通系統、财務(wù)、網站等核心業務(wù)系統一旦出現故障,将會導緻與其相關的業務(wù)均無法開展,甚至會造成毀滅性的業務(wù)數據永久性丢失。因此,對于重要的業務(wù)系統,必須具(jù)有(yǒu)不間斷的可(kě)用(yòng)性或者能(néng)以最快的速度進行恢複,使災難造成的風險降到最低。
針對該院校當前數據安(ān)全現狀,美創科(kē)技(jì )以國(guó)家和地方的相關政策為(wèi)指導,以《數據安(ān)全法》等相關法律法規為(wèi)标尺,從數據安(ān)全内部管控、數據流動安(ān)全、勒索病毒防禦、數據存儲安(ān)全四大場景出發,通過“數據庫防水壩+數據脫敏系統+諾亞防勒索系統+CDP災備一體(tǐ)機”等産(chǎn)品建立起多(duō)層次、立體(tǐ)化的數據安(ān)全防禦體(tǐ)系,全方位保障學(xué)校數據資産(chǎn)安(ān)全。
學(xué)校各類核心業務(wù)系統數據庫服務(wù)器中(zhōng)存放了大量的核心業務(wù)數據,對學(xué)校而言,這些數據舉足輕重,一旦遭到破壞、篡改或竊取,可(kě)能(néng)會給學(xué)校日常各項業務(wù)的正常開展帶來巨大影響。通過數據庫防水壩對學(xué)校内部及第三方運維訪問人員權限進行細粒度控制,對敏感數據的分(fēn)級分(fēn)類,重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及授權用(yòng)戶違規操作(zuò)造成的嚴重後果。
勒索病毒防禦
諾亞防勒索系統采用(yòng)主動防護的模式,通過白名(míng)單機制監控所有(yǒu)進程,精(jīng)準識别文(wén)件、數據庫的操作(zuò)行為(wèi),利用(yòng)底層驅動技(jì )術,監控所有(yǒu)進程的寫操作(zuò),對文(wén)件、數據庫的“寫”操作(zuò)判斷,對于非法寫操作(zuò)進行阻斷。通過控制“寫”權限,從而對勒索病毒的寫操作(zuò)進行控制,就算被植入勒索病毒,勒索病毒也無法對文(wén)件和數據庫進行加密,保證文(wén)件、數據庫徹底免除勒索病毒的困擾。
涉及到開發、共享及分(fēn)析等數據是流動的,因此,為(wèi)防止數據流動過程中(zhōng)出現敏感信息洩露的風險,在數據流出安(ān)全防護的領域之前,需要通過美創數據脫敏系統對其中(zhōng)的敏感數據進行安(ān)全脫敏處理(lǐ)。在測試環境中(zhōng)形成一份“仿真數據”,保障開發測試場景中(zhōng)流動數據的安(ān)全、可(kě)靠、有(yǒu)效。
針對學(xué)校一卡通平台、網站、OA、财務(wù)、招生管理(lǐ)系統、科(kē)研情報系統、學(xué)生管理(lǐ)系統等系統采用(yòng)實時備份策略,對操作(zuò)系統、數據庫、應用(yòng)環境、文(wén)件等數據進行實時捕獲并完成同步整機備份,當被保護數據/業務(wù)系統出現故障或數據損壞後,能(néng)快速接管應用(yòng)系統或則恢複數據。為(wèi)學(xué)校數據提供7x24小(xiǎo)時的無間斷保護,保障學(xué)校業務(wù)系統數據的完整性和業務(wù)的連續性。
1、數據資産(chǎn)驅動的安(ān)全體(tǐ)系
以數據資産(chǎn)保護對象為(wèi)核心構建,把所有(yǒu)需要進行保護的數據和高風險操作(zuò)都定義為(wèi)資産(chǎn),使其可(kě)以統一進行資産(chǎn)管理(lǐ)和風險管理(lǐ)。當我們需要擴展或者分(fēn)離保護目标的時候,隻需簡單的定義一類新(xīn)的數據資産(chǎn)就可(kě)以提供完善的保護措施。
2、體(tǐ)系化安(ān)全防護
體(tǐ)系化的設計思想是從全局性策略出發,以整體(tǐ)的設計思路打造全局性的安(ān)全防禦,輔以長(cháng)期可(kě)靠的安(ān)全運維保障和規範化的安(ān)全管理(lǐ),搭建出真正能(néng)夠有(yǒu)效對抗威脅,保障應用(yòng)的安(ān)全體(tǐ)系。
3、細粒度定向安(ān)全防護
采取強度一緻的安(ān)全措施,并采取統一的防護策略,使各安(ān)全措施在作(zuò)用(yòng)和功能(néng)上相互補充,形成動态的防護體(tǐ)系。
4、安(ān)全合規
支持各種自定義告警方式,同時内置支持各種法規遵循所需的管理(lǐ)性報表,滿足網絡安(ān)全法、數據安(ān)全法、等保2.0、數據安(ān)全管理(lǐ)辦(bàn)法等合規要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1