存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務(wù)
數(shù)據(jù)庫運維服務(wù) 中間件運維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)寧波市鎮(zhèn)海區(qū)一體化智能化公共數(shù)據(jù)平臺根據(jù)袁書記在數(shù)字化改革大會上的講話精神,以及省委改革辦下發(fā)的數(shù)字化改革總體架構(gòu)方案進(jìn)行建設(shè),是打破信息孤島、實現(xiàn)數(shù)據(jù)共享的重要抓手,是全方位、系統(tǒng)性推進(jìn)數(shù)字化改革的強(qiáng)大動力和重要支撐。
隨著深化“最多跑一次”改革政府?dāng)?shù)字化轉(zhuǎn)型工作和城市數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展的進(jìn)一步加快,政務(wù)信息系統(tǒng)從彼此孤立向數(shù)據(jù)互通、系統(tǒng)互聯(lián)的全聯(lián)全通方向發(fā)展,基于計算機(jī)、互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)技術(shù)及其應(yīng)用軟件服務(wù)等所帶來的數(shù)據(jù)安全風(fēng)險越來越大。
當(dāng)前,鎮(zhèn)海區(qū)政務(wù)網(wǎng)已有一定的安全防護(hù)能力,但數(shù)據(jù)安全防護(hù)建設(shè)、運行和應(yīng)急處置能力參差不齊,同時存在安全事件處置碎片化,較依賴管理員個人經(jīng)驗,安全運營效率不足;各單位協(xié)同作戰(zhàn)能力不高,積累的數(shù)據(jù)較為孤立,無法實時聯(lián)動等問題。
為對全區(qū)數(shù)據(jù)安全進(jìn)行集中化、全方位的監(jiān)控、分析和響應(yīng),實現(xiàn)立體化的安全防護(hù),現(xiàn)依托一體化智能化公共數(shù)據(jù)平臺進(jìn)行“安全運營中心”建設(shè),具體需求如下:
建設(shè)安全運營中心:提供統(tǒng)一安全運營技術(shù)能力、統(tǒng)一安全監(jiān)管能力、統(tǒng)一安全調(diào)度能力和全方位安全服務(wù)能力,打通各類安全風(fēng)險監(jiān)測預(yù)警、應(yīng)急響應(yīng)、事件處置等運營流程。
建設(shè)安全感知平臺:提供統(tǒng)一監(jiān)測、可視、響應(yīng)處置于一體的大數(shù)據(jù)安全分析能力。匯總各節(jié)點安全數(shù)據(jù)(流量日志信息等),結(jié)合威脅情報、UEBA、機(jī)器學(xué)習(xí)、大數(shù)據(jù)關(guān)聯(lián)分析、可視化等技術(shù),形成全區(qū)安全駕駛艙——對鎮(zhèn)海區(qū)數(shù)據(jù)安全整體態(tài)勢全局可視。
對接“浙政釘”接收告警信息:通過對接統(tǒng)一用戶平臺,實現(xiàn)區(qū)網(wǎng)信辦、公安、大數(shù)據(jù)發(fā)展管理中心及相關(guān)單位的橫向聯(lián)動,實時接收安全告警并對事件處置過程進(jìn)行跟蹤,有效提高安全處置決策與響應(yīng)能力。
提供數(shù)據(jù)安全人員駐場服務(wù):組織專業(yè)技術(shù)服務(wù)人員,提供全方位技術(shù)服務(wù)支撐,協(xié)助區(qū)域各單位進(jìn)行公共數(shù)據(jù)安全的趨勢研判、風(fēng)險預(yù)警、能力評估、落地調(diào)查、應(yīng)急響應(yīng)、處置整改等專業(yè)服務(wù)。整體形成預(yù)警、通報、處置的安全閉環(huán)。
美創(chuàng)基于客戶現(xiàn)存的安全短板,通過美創(chuàng)數(shù)據(jù)安全管理平臺(DSM)、暗數(shù)據(jù)發(fā)現(xiàn)和分類分級系統(tǒng)、數(shù)據(jù)庫防水壩系統(tǒng)等技術(shù)工具及服務(wù),助力其完善數(shù)據(jù)安全防護(hù)能力。
架構(gòu)圖
通過《數(shù)據(jù)安全管理制度》建立數(shù)據(jù)安全機(jī)制
提供數(shù)據(jù)安全體系設(shè)計服務(wù),編制《數(shù)據(jù)安全管理制度》和操作手冊,規(guī)范內(nèi)部制度流程和操作行為,為員工日常工作中數(shù)據(jù)安全操作提供正確指引并明確權(quán)責(zé)關(guān)系,提高內(nèi)部人員安全意識,可極大減少數(shù)據(jù)泄漏,以及增強(qiáng)整體的安全防范能力。
通過美創(chuàng)暗數(shù)據(jù)發(fā)現(xiàn)和數(shù)據(jù)分類分級系統(tǒng),對大數(shù)據(jù)發(fā)展管理中心歸集的數(shù)據(jù)進(jìn)行梳理與分類分級,同時針對個人信息、核心敏感數(shù)據(jù)等,基于大數(shù)據(jù)發(fā)展管理中心現(xiàn)有的安全能力提供防護(hù)建議。
通過連接數(shù)據(jù)庫防水壩代理IP和代理端口連接到具體數(shù)據(jù)庫,同時,基于多維身份認(rèn)證與多因素訪問控制功能,幫助數(shù)據(jù)管理員和駐場合作伙伴、運維開發(fā)人員統(tǒng)一身份管理,運維合規(guī),隔離敏感數(shù)據(jù),使運維操作規(guī)范、透明、可控。
全局掌控區(qū)域數(shù)據(jù)安全態(tài)勢
1)DSM可提供南向接口能力:接入數(shù)據(jù)庫防水壩并對其進(jìn)行管控,可以收集登錄審計、訪問審計、告警日志等信息,形成圖形化、可視化態(tài)勢大屏,多維、實時展示當(dāng)前監(jiān)控的數(shù)據(jù)對象總量、資產(chǎn)受訪問狀態(tài)以及面臨的風(fēng)險狀態(tài)。支持接入其他安全設(shè)備,實現(xiàn)統(tǒng)一調(diào)度關(guān)聯(lián)分析。
2)DSM可提供北向接口能力:通過與大數(shù)據(jù)發(fā)展管理中心已有的態(tài)勢感知平臺對接,能快速感知、調(diào)度和處置鎮(zhèn)海全區(qū)數(shù)據(jù)安全風(fēng)險,并提供實時告警、攻擊來源、用戶行為、重要業(yè)務(wù)系統(tǒng)安全、攻擊者/資產(chǎn)威脅溯源等內(nèi)容的大屛展示。
通過“浙政釘”進(jìn)安全告警的行整體推送與反饋
針對數(shù)據(jù)的違規(guī)行為、越權(quán)操作、批量操作、高危操作等事件,通過浙政釘向全區(qū)各委辦局公開通報。
此次建設(shè)打通了各監(jiān)管單位,各行業(yè)之間的通路,消除單位間的間隔,做到不同單位之間的信息安全數(shù)據(jù)互通,打造了“風(fēng)險預(yù)警、能力評估、落地調(diào)查、應(yīng)急響應(yīng)、處置整改”的全閉環(huán)管理模式,有效提升安全效果、提升安全運維和安全管理效率、展現(xiàn)安全成果,為全區(qū)數(shù)字化改革打造了縱深立體的安全屏障。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1