存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產(chǎn)信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務華創(chuàng)證券是貴州國資加員工持股主導的混合所有制企業(yè),是中國證券業(yè)協(xié)會理事單位,上海證券交易所政策咨詢委員會聯(lián)席主任、風險管理委員會、主板上市委員會和科創(chuàng)板自律委員會、發(fā)展委員會委員單位,2018年-2020年連續(xù)三年評為A類A級證券公司。在新一輪科技革命與產(chǎn)業(yè)變革深入融合的大背景下,華創(chuàng)證券也在積極推動數(shù)字技術在金融服務、渠道、產(chǎn)品、投資、信用、風控、合規(guī)等領域的全面應用,目前公司信息化建設已經(jīng)走在了西南地區(qū)的A類證券公司前列。
隨著信息化建設日益深入,華創(chuàng)證券對數(shù)據(jù)應用需求不斷增加,但新技術深化應用的同時也帶來新的安全隱患,為加強數(shù)據(jù)安全防護,華創(chuàng)證券提出以下建設需求:
1、數(shù)據(jù)異地交叉?zhèn)浞荽_保本地發(fā)生自然災害等不可抗力的時保證企業(yè)核心數(shù)據(jù)的安全性,并且杜絕數(shù)據(jù)被竊取、加密等數(shù)據(jù)的破壞行為。
2、針對業(yè)務系統(tǒng)和運維人員的所有數(shù)據(jù)庫訪問行為進行精確審計,包括像SQL注入、漏洞攻擊等,確保各場景的違規(guī)數(shù)據(jù)使用、訪問的追溯。
3、針對運維人員進行數(shù)據(jù)庫大權限的賬戶管控、數(shù)據(jù)訪問控制、敏感數(shù)據(jù)分級分類、內(nèi)部風險操作管控、敏感SQL執(zhí)行、全面和精確審計留痕等。確保數(shù)據(jù)不會面臨惡意泄露、篡改等情況發(fā)生,確保運維人員操作數(shù)據(jù)庫的合規(guī)性。
4、數(shù)據(jù)安全達到安全合規(guī)標準,滿足《中華人民共和國網(wǎng)絡安全法》、《JR/T 0197-2020金融數(shù)據(jù)安全分級指南》等法律規(guī)定以及證監(jiān)會對證券行業(yè)的各項規(guī)定。
針對華創(chuàng)證券在內(nèi)部運維模式、數(shù)據(jù)存儲等方面的安全建設需求。美創(chuàng)科技基于自身在數(shù)據(jù)安全領域深耕十余年的技術沉淀和零信任的安全理念,為華創(chuàng)證券提供了針對內(nèi)控、以及異地數(shù)據(jù)中心交叉?zhèn)浞莸臄?shù)據(jù)安全解決方案。
通過美創(chuàng)備份一體機實現(xiàn)對現(xiàn)有兩個數(shù)據(jù)中心進行數(shù)據(jù)異地交叉?zhèn)浞荩赟M1、SM2等國密加密算法對數(shù)據(jù)進行加密存儲、數(shù)據(jù)壓縮傳輸、異地數(shù)據(jù)恢復等業(yè)內(nèi)領先的技術對文件和數(shù)據(jù)庫進行備份,提高在出現(xiàn)突發(fā)事件、不可變力等情況時的處置能力、容錯率等。
通過美創(chuàng)數(shù)據(jù)庫防水壩,針對與目前各種運維場景下的數(shù)據(jù)風險點進行管控,完善現(xiàn)有的運維流程,利用企業(yè)身份管理、大權限的數(shù)據(jù)庫賬戶管理、工單系統(tǒng)、敏感數(shù)據(jù)分級分類保護等機制對運維人員進行準入以及合規(guī)性管理。實現(xiàn)運維場景下敏感數(shù)據(jù)動態(tài)脫敏、防范高危SQL執(zhí)行、敏感數(shù)據(jù)隨意導出等高危操作行為,限制特權賬戶隨意訪問和修改敏感數(shù)據(jù)等,同時通過免密登錄以及工單賬號實現(xiàn)對數(shù)據(jù)庫的賬戶密碼保護機制,提升運維數(shù)據(jù)安全監(jiān)控以及處置效率等。
通過美創(chuàng)數(shù)據(jù)庫安全審計系統(tǒng)針對業(yè)務系統(tǒng)過來的SQL注入攻擊、數(shù)據(jù)庫漏洞攻擊、密碼口令猜解、敏感數(shù)據(jù)越權訪問等行為進行精確審計?;跀?shù)據(jù)庫審計三層關聯(lián),精確審計到二層訪問的終端,也可以精確審計到來自于三層B/S架構下的瀏覽器終端信息,包括IP、用戶、應用模塊等,增強在發(fā)生意外操作或者風險攻擊時能夠有效追溯能力。
一、全方位保護業(yè)務數(shù)據(jù)安全
1、集中化管理:24個核心數(shù)據(jù)庫流量,集中分析、展示、告警,操作簡單,管理方便。
2、運維工作專項審計:針對運維類后臺任務,提供針對性的審計報告,包括運維工作操作的具體明細、訪問數(shù)據(jù)表、訪問工具、時間等,確保運維工作的合 規(guī),明確責任到人。
3、億級別規(guī)模的海量審計數(shù)據(jù)中,實現(xiàn)快速的搜索響應。
4、數(shù)據(jù)庫入庫流量大:平均每秒至少1萬條的入庫速度,多級索引存儲技術大幅度降低存儲開銷,提高入庫性能和搜索性能。
5、全面精確審計:層層剝開數(shù)據(jù)包外殼,解析來自于數(shù)據(jù)庫跳轉(zhuǎn)等操作行為,降低了數(shù)據(jù)庫操作風險。
6、事先:敏感數(shù)據(jù)分級分類,構筑多要素驗證登錄保護機制,防止非法人員、非法終端、非法應用等登錄數(shù)據(jù)庫。
7、事中:隔離特權用戶,自動發(fā)現(xiàn)并阻斷非法訪問行為,有效防范納稅數(shù)據(jù)泄露。
8、事后:進行全面精確的運維內(nèi)控審計報表分析,為溯源提供真實性支持。
9、數(shù)據(jù)異地交叉?zhèn)浞荩岣吡藨獙ν话l(fā)事件、不可抗力等因素導致的數(shù)據(jù)安全問題的處置能力。
二、滿足法律合規(guī)需求
滿足證監(jiān)會對金融數(shù)據(jù)的分級分類要求的政策法規(guī),符合每年證監(jiān)會檢查要求。
三、為企業(yè)長期發(fā)展提供可靠支撐
有效保障數(shù)據(jù)的安全性,規(guī)避企業(yè)數(shù)據(jù)泄露風險,對企業(yè)的長期規(guī)劃發(fā)展起到支撐作用。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1