存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)廣汽本田,作為汽車界的“頭部勢(shì)力”,成立于1998年,在二十一年的發(fā)展中,不僅業(yè)績(jī)喜人,還自帶流量體質(zhì),旗下無(wú)論是雅閣、飛度、奧德賽,還是繽智、凌派等車型頻頻擴(kuò)大其粉絲圈,為超過(guò)700萬(wàn)車主開(kāi)啟汽車生活。業(yè)務(wù)的高速發(fā)展,離不開(kāi)廣汽本田從制造到智造的全新跨越。隨著信息化建設(shè)的深入,公司的網(wǎng)絡(luò)規(guī)模也隨之迅速擴(kuò)大、設(shè)備數(shù)量激增。因此,為了保證信息系統(tǒng)的平穩(wěn)運(yùn)行,企業(yè)通過(guò)構(gòu)建一個(gè)強(qiáng)健的IT運(yùn)維安全管理體系進(jìn)行支撐,并采用第三方外包團(tuán)隊(duì)協(xié)同保障。
然而,不同背景的運(yùn)維開(kāi)發(fā)人員(如外包團(tuán)隊(duì))卻給核心敏感數(shù)據(jù)帶來(lái)了“新”的困擾:
困擾一:數(shù)據(jù)庫(kù)接入安全性堪憂
廣汽本田運(yùn)維管理端連接數(shù)據(jù)庫(kù)采用賬號(hào)密碼方式來(lái)進(jìn)行登錄,但部分密碼仍以弱口令的方式存在,很容易被非法人員進(jìn)行密碼爆破。
困擾二:缺乏對(duì)合法用戶精細(xì)管控
由于缺少對(duì)第三方人員的授權(quán)管理和對(duì)操作指令進(jìn)行管控,第三方人員在進(jìn)行維護(hù)操作時(shí),可能會(huì)存在:不需做導(dǎo)出操作時(shí)將數(shù)據(jù)導(dǎo)出;只需查看A時(shí),查看B、C的現(xiàn)象。一旦他們之中有人違背職業(yè)道德,那么后果不堪想象。
困擾三:敏感數(shù)據(jù)脫敏過(guò)程存隱患
為避免生產(chǎn)數(shù)據(jù)向非生產(chǎn)環(huán)境流動(dòng)過(guò)程中數(shù)據(jù)泄露的問(wèn)題,廣汽本田采用以手工編寫腳本或命令的方式對(duì)敏感信息進(jìn)行修改、屏蔽、變形。 但這種手工腳本脫敏的方式脫敏效果差、效率低、且難以保證被脫敏數(shù)據(jù)的一致性、可用性而影響數(shù)據(jù)使用效果。
“雙保險(xiǎn)”給數(shù)據(jù)安全帶來(lái)可靠保障
針對(duì)數(shù)據(jù)安全隱患帶來(lái)的嚴(yán)峻考驗(yàn),美創(chuàng)科技憑著建設(shè)以數(shù)據(jù)庫(kù)數(shù)據(jù)安全防護(hù)、敏感數(shù)據(jù)安全脫敏為主的“雙保險(xiǎn)”數(shù)據(jù)安全加固措施,俘獲了廣汽本田的芳心。
第一道保險(xiǎn):數(shù)據(jù)庫(kù)安全防護(hù)
作為一款集多因素安全接入、賬號(hào)權(quán)限隔離、敏感SQL語(yǔ)句防御、豐富的虛擬補(bǔ)丁、動(dòng)態(tài)脫敏功能等于一體數(shù)據(jù)庫(kù)安全產(chǎn)品——美創(chuàng)數(shù)據(jù)庫(kù)防火墻,幫助廣汽本田解決了運(yùn)維環(huán)節(jié)所面臨的數(shù)據(jù)庫(kù)暴力破解;數(shù)據(jù)庫(kù)越權(quán)、提權(quán);操作不透明等問(wèn)題,保證運(yùn)維來(lái)源的可信、可控。
1、多因子準(zhǔn)入控制,實(shí)現(xiàn)用戶名密碼與 IP地址,MAC 地址,應(yīng)用名稱等因素關(guān)聯(lián),從而避免原有數(shù)據(jù)庫(kù)的登錄單純依靠用戶名密碼的方式帶來(lái)的安全隱患。
2、對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)按照其重要性以及敏感程度進(jìn)行分類分級(jí),同時(shí)將數(shù)據(jù)庫(kù)管理人員、系統(tǒng)運(yùn)維人員、與敏感數(shù)據(jù)相關(guān)聯(lián),從而實(shí)現(xiàn)基于角色、屬性的強(qiáng)制性訪問(wèn)控制策略,實(shí)現(xiàn)事中主動(dòng)防御。
3、動(dòng)態(tài)脫敏機(jī)制,對(duì)未授權(quán)的賬戶訪問(wèn)敏感數(shù)據(jù)實(shí)現(xiàn)動(dòng)態(tài)脫敏功能,訪問(wèn)結(jié)果千人千面。
第二道保險(xiǎn):敏感數(shù)據(jù)安全脫敏
為了在測(cè)試環(huán)境中形成一份真實(shí)的“假數(shù)據(jù)”,保障數(shù)據(jù)的安全、可靠、有效。
美創(chuàng)科技通過(guò)對(duì)廣汽本田現(xiàn)有系統(tǒng)數(shù)據(jù)的業(yè)務(wù)關(guān)系和邏輯關(guān)系的梳理,為其制定了滿足開(kāi)發(fā)測(cè)試等環(huán)境數(shù)據(jù)脫敏要求,并同時(shí)符合監(jiān)管要求的數(shù)據(jù)脫敏解決方案,實(shí)現(xiàn)脫敏工作進(jìn)行標(biāo)準(zhǔn)化、產(chǎn)品化、流程化。
1、更快速
美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)利用各類敏感信息規(guī)則,通過(guò)自動(dòng)掃描發(fā)現(xiàn)的方式,高效、方便地獲取敏感信息,避免人為定義敏感數(shù)據(jù)源的繁瑣工作。
2、更安全
脫敏過(guò)程不落地,不會(huì)有新的數(shù)據(jù)表或庫(kù)生成,不對(duì)源表名或數(shù)據(jù)名進(jìn)行重命名,杜絕脫敏過(guò)程中的數(shù)據(jù)泄露風(fēng)險(xiǎn)。
3、更有效
美創(chuàng)科技利用系統(tǒng)“脫敏數(shù)據(jù)以假亂真”的功能特點(diǎn),最大程度確保脫敏后數(shù)據(jù)的特征、邏輯保持脫敏前后一致,使功能測(cè)試可以覆蓋到業(yè)務(wù)系統(tǒng)的所有場(chǎng)景。
此外,美創(chuàng)為廣汽本田核心系統(tǒng)提供了獨(dú)立的數(shù)據(jù)庫(kù)審計(jì)系統(tǒng),不僅完善組織的IT內(nèi)控體系,滿足各種合規(guī)性要求;還能夠追蹤溯源,幫助企業(yè)進(jìn)行事后追查原因與界定責(zé)任。
從數(shù)據(jù)庫(kù)安全防護(hù)建設(shè),提高數(shù)據(jù)庫(kù)本身的安全防護(hù),實(shí)現(xiàn)多因素安全接入、敏感數(shù)據(jù)分類定義、賬號(hào)權(quán)限隔離、強(qiáng)制性訪問(wèn)控制;到通過(guò)數(shù)據(jù)脫敏有效解決生產(chǎn)數(shù)據(jù)向非生產(chǎn)環(huán)境流動(dòng)過(guò)程中產(chǎn)生的數(shù)據(jù)泄露問(wèn)題。
在美創(chuàng)的加持下,廣汽本田在開(kāi)足馬力全力向前的道路上,擁有了安全而可靠的后方支撐。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1