存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務金融行業一直走在信息化道路的第一線,各項業務與信息系統結合頗深,同時又較早實現了數據集中化管理,數據交互、調用類場景發生頻繁。業務的多樣化、服務的開放化等也使得應用越來越復雜,這也將導致出現技術脆弱性或者業務安全隱患的幾率增大。尤其是由于金融數據的高價值、易變現等特性,數據安全問題尤為突出。中國人民銀行某支行正是這樣一處具有區域數據中心重要地位且需要通過相應敏感數據防護技術手段實現數據訪問嚴格管控,外部威脅嚴格防范的典型案例。
該銀行主要職能是執行貨幣政策、維護金融穩定和提供金融服務三個方面,需要負責所在省份貫徹執行中央銀行資金、存款準備金、再貼現、利率等有關貨幣信貸政策,負責管理所在省份金融統計工作及信貸征信業務;管理所在省貨幣發行、現金管理和反假人民幣業務;會計財務、支付結算業務;外匯、外債和國際收支業務;所在省國庫業務等。
該銀行后臺數據庫中,儲存著大量例如資金信息、國庫信息等敏感數據,一旦發生數據泄露、損壞,不僅會造成銀行直接經濟損失,更重要的是將大大影響當地金融穩定,破壞金融服務。如何保證生產數據安全已經成為必須面對的一個重要問題。
根據實際調研,現需解決如下問題:
1、數據庫信息價值不斷提升,數據庫面對來自外部的安全風險大大增加;需要強有力的入侵防護手段阻斷威脅。
2、內部存在違規越權操作等風險,事后卻無法有效追溯和審計;需要采取嚴格的登陸管理和訪問控制措施,并能對所有行為留痕,完成事后審計。
3、國家等級保護相關標準中要求等保二級以上信息系統中的網絡層面、主機層面和應用層面均要求進行安全審計、安全控制,同時也明確要求了審計和控制的范圍、內容等,粒度要求到用戶級、數據表、字段級。
4、信息安全方面的標準或最佳實踐要求對用戶行為、系統、數據操作行為進行控制和審計。
針對上述實際需求,該銀行經過考察,采用美創敏感數據安全防護系統,將系統部署在數據庫前端,接管所有進出數據庫的流量,實現數據庫登陸管理、數據庫訪問管理、對訪問行為的有效響應以及入侵防護。
通過部署美創敏感數據安全防護系統,可以實現以下功能:
面對外部威脅,實現強有力入侵阻斷效果:
1、假冒應用識別和攔截,防止非法人員利用假冒應用登陸數據庫、竊取數據。
2、虛擬補丁庫,升級補丁無需下線服務器,種類和數量覆蓋所有已公開漏洞。
3、SQL注入防御,SQL黑名單阻斷防御,SQL白名單優先放行,“黑+白”模式有效阻斷防御外部注入攻擊。
4、業務SQL自動學習,應用端SQL合法語句自動加白,減輕配優人力成本。
面對內部越權,實現準而精訪問控制效果:
1、敏感數據分類分級,梳理重要數據,針對不同敏感度數據采取不同控制手段。
2、嚴格的登陸管理,多要素身份管理實現精確準入,免密功能避免密碼泄露,終端鎖定防止密碼爆破,軟證書發放使登錄過程無法抵賴。
3、精確的訪問控制,特權用戶訪問控制,敏感數據集合授權訪問,高危行為的授權執行,執行過程的工單管理,保證所有數據庫訪問行為都合法執行,有據可查。
4、訪問行為的有效響應,針對運維對象的返回數據脫敏,審計結果的高級快速搜索,事件自動回溯分析,多種安全告警方式的組合訂閱,多樣安全報表組合輸出。
1、數據分級分類,敏感數據“心中有數”。
2、多維度的安全認證方式保證運維來源的可信可控.
3、大權限賬戶管控,防止權限濫用數據外泄。
4、SQL語句精準解析,“白+黑”模式保障業務流量的安全合法。
5、業務流量學習期構建合法語句白名單,降低人工配優成本。
6、性能可靠,對現有生產系統性能和穩定性影響降至最低。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1