2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務4月13日,第六屆云安全聯盟大中華區大會在上海舉辦,大會由聯合國數字安全聯盟、上海市經濟和信息化委員會、上海市委網絡安全和信息化委員會辦公室、上海市普陀區人民政府指導,云安全聯盟大中華區主辦。
作為零信任數據安全踐行者,美創科技受邀出席本次大會,并通過大會演講、榮譽獎項、成果報告發布等多角度亮相,全面展示美創科技在零信任數據安全的創新探索與實踐。
實力認可
數據庫防水壩獲“2022安全金盾獎”
云安全聯盟大中華區(CSA GCR)作為國際著名產業組織CSA全球四大區之一(其它大區為美洲區、亞太區、歐非區),在網絡空間安全行業涉及全方位的研究范圍,以權威性、中立性及專業性,在業界享有盛譽。
本屆云安全聯盟大中華區大會針對優秀企業及個人頒發了多項年度獎項,美創科技數據庫防水壩斬獲CSA最具含金量的獎項之一——“2022安全金盾獎”
安全金盾獎要求參評安全廠商的安全產品具備核心競爭力,在數字化安全領域作出積極貢獻,具備卓著影響力。
? 數據庫防水壩 作為一款以零信任為基礎,以資產和身份為中心,保證敏感數據資產可管、用戶訪問行為可控、返回結果可遮蓋的數據庫運維安全管控產品,數據庫防水壩集敏感數據快速發現和管理、多因素身份準入機制、動態訪問控制、敏感數據脫敏、誤操作恢復、合規審計等核心功能,解決數據庫運維場景面臨的越權訪問、非法/無意操縱數據、敏感數據外泄的難題。 產品優勢: 主動式防護機制,風險更易把控:在運維生態中構建以數據資產為核心的零信任主動防護機制,防止未授權的任何行為。 敏感資產發現,分級分類管控降低數據安全防護成本:過濾非敏感資產帶來的防護成本負擔,通過敏感資產快速定位、管理,實現低成本的數據安全防護。 規范數據安全管理機制,嚴格控制數據無序訪問:全流程式安全訪問管理,規范運維訪問機制,實現數據安全訪問流程可管、操作行為及返回結果可控,數據訪問更有序。 補齊傳統堡壘機短板,細粒度管控實現功能互補:支持與堡壘機聯動,形成更強大的內控解決方案。 全面身份檢測機制,風險來源更精準:提供安全客戶端,身份檢測下沉到訪問終端,確保身份檢測更精確、更全面。
精彩演講
分享數據安全風險治理實踐
零信任從2010年提出到現在已經走了第十三個年頭,從提出概念到其不斷演化,零信任已形成蓬勃發展的態勢,成為政府及企業數字化轉型的首選安全戰略。美創科技作為率先將零信任安全理念及技術融入到自身數據安全架構與產品當中的數據安全企業,面向國內應用場景和需求,探索解決零信任落地困局,并實現產品化落地。
會上,美創科技產品總監薛愷進行《基于零信任安全模型的數據安全風險治理實踐》主題演講,分享美創科技在零信任的新探索。薛愷表示:開放的網絡環境、復雜的業務數據類型、信息融合和共享等挑戰給數據安全防護帶來挑戰。如何實現多跨場景下數據安全管控,開展面向數據安全風險的感知、理解、計算、預測和防范的全過程研究變得更為迫切。
美創認為靜態的被動式風險防護無法應對復雜的業務場景風險,需要基于零信任安全理念,以資產和身份為核心的動態風險治理。 美創動態數據安全風險治理,采用動態變化的度量方法,將訪問主體的訪問行為隨著身份信息、訪問上下文及環境等因素進行動態評估,對每次訪問行為采用最小權限原則執行動態訪問控制,解決了傳統靜態風險治理機制下,安全策略動態適應不足的問題,提升應對風險有效響應的能力。
共享智識
深度參編兩項成果報告發布
在成果首發環節,美創科技深度參編的《個人數據合規行為準則》、《企業數據安全風險管理指南》重磅發布,為個人信息安全與數據安全建設落地貢獻自身專業的技術及學術力量。
《個人數據合規行為準則》旨在為個人信息處理者提供系統性的實施指導,幫助個人信息處理者承擔保護用戶個人信息的責任,降低合規風險。 《企業數據安全風險管理指南》從數據安全的風險管理規劃、風險評估、風險處置、風險監督改進、風險溝通與評審和數據處理活動管理等六大方面給出了切實可行的管理方法,以及通過20套附錄工具提供了詳盡的實踐思路。