存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢(xún)服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢(xún)服務(wù) 數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)寧波市鎮(zhèn)海區(qū)一體化智能化公共數(shù)據(jù)平臺(tái)根據(jù)袁書(shū)記在數(shù)字化改革大會(huì)上的講話精神,以及省委改革辦下發(fā)的數(shù)字化改革總體架構(gòu)方案進(jìn)行建設(shè),是打破信息孤島、實(shí)現(xiàn)數(shù)據(jù)共享的重要抓手,是全方位、系統(tǒng)性推進(jìn)數(shù)字化改革的強(qiáng)大動(dòng)力和重要支撐。
隨著深化“最多跑一次”改革政府?dāng)?shù)字化轉(zhuǎn)型工作和城市數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展的進(jìn)一步加快,政務(wù)信息系統(tǒng)從彼此孤立向數(shù)據(jù)互通、系統(tǒng)互聯(lián)的全聯(lián)全通方向發(fā)展,基于計(jì)算機(jī)、互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)技術(shù)及其應(yīng)用軟件服務(wù)等所帶來(lái)的數(shù)據(jù)安全風(fēng)險(xiǎn)越來(lái)越大。
當(dāng)前,鎮(zhèn)海區(qū)政務(wù)網(wǎng)已有一定的安全防護(hù)能力,但數(shù)據(jù)安全防護(hù)建設(shè)、運(yùn)行和應(yīng)急處置能力參差不齊,同時(shí)存在安全事件處置碎片化,較依賴(lài)管理員個(gè)人經(jīng)驗(yàn),安全運(yùn)營(yíng)效率不足;各單位協(xié)同作戰(zhàn)能力不高,積累的數(shù)據(jù)較為孤立,無(wú)法實(shí)時(shí)聯(lián)動(dòng)等問(wèn)題。
為對(duì)全區(qū)數(shù)據(jù)安全進(jìn)行集中化、全方位的監(jiān)控、分析和響應(yīng),實(shí)現(xiàn)立體化的安全防護(hù),現(xiàn)依托一體化智能化公共數(shù)據(jù)平臺(tái)進(jìn)行“安全運(yùn)營(yíng)中心”建設(shè),具體需求如下:
建設(shè)安全運(yùn)營(yíng)中心:提供統(tǒng)一安全運(yùn)營(yíng)技術(shù)能力、統(tǒng)一安全監(jiān)管能力、統(tǒng)一安全調(diào)度能力和全方位安全服務(wù)能力,打通各類(lèi)安全風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警、應(yīng)急響應(yīng)、事件處置等運(yùn)營(yíng)流程。
建設(shè)安全感知平臺(tái):提供統(tǒng)一監(jiān)測(cè)、可視、響應(yīng)處置于一體的大數(shù)據(jù)安全分析能力。匯總各節(jié)點(diǎn)安全數(shù)據(jù)(流量日志信息等),結(jié)合威脅情報(bào)、UEBA、機(jī)器學(xué)習(xí)、大數(shù)據(jù)關(guān)聯(lián)分析、可視化等技術(shù),形成全區(qū)安全駕駛艙——對(duì)鎮(zhèn)海區(qū)數(shù)據(jù)安全整體態(tài)勢(shì)全局可視。
對(duì)接“浙政釘”接收告警信息:通過(guò)對(duì)接統(tǒng)一用戶(hù)平臺(tái),實(shí)現(xiàn)區(qū)網(wǎng)信辦、公安、大數(shù)據(jù)發(fā)展管理中心及相關(guān)單位的橫向聯(lián)動(dòng),實(shí)時(shí)接收安全告警并對(duì)事件處置過(guò)程進(jìn)行跟蹤,有效提高安全處置決策與響應(yīng)能力。
提供數(shù)據(jù)安全人員駐場(chǎng)服務(wù):組織專(zhuān)業(yè)技術(shù)服務(wù)人員,提供全方位技術(shù)服務(wù)支撐,協(xié)助區(qū)域各單位進(jìn)行公共數(shù)據(jù)安全的趨勢(shì)研判、風(fēng)險(xiǎn)預(yù)警、能力評(píng)估、落地調(diào)查、應(yīng)急響應(yīng)、處置整改等專(zhuān)業(yè)服務(wù)。整體形成預(yù)警、通報(bào)、處置的安全閉環(huán)。
美創(chuàng)基于客戶(hù)現(xiàn)存的安全短板,通過(guò)美創(chuàng)數(shù)據(jù)安全管理平臺(tái)(DSM)、暗數(shù)據(jù)發(fā)現(xiàn)和分類(lèi)分級(jí)系統(tǒng)、數(shù)據(jù)庫(kù)防水壩系統(tǒng)等技術(shù)工具及服務(wù),助力其完善數(shù)據(jù)安全防護(hù)能力。
架構(gòu)圖
通過(guò)《數(shù)據(jù)安全管理制度》建立數(shù)據(jù)安全機(jī)制
提供數(shù)據(jù)安全體系設(shè)計(jì)服務(wù),編制《數(shù)據(jù)安全管理制度》和操作手冊(cè),規(guī)范內(nèi)部制度流程和操作行為,為員工日常工作中數(shù)據(jù)安全操作提供正確指引并明確權(quán)責(zé)關(guān)系,提高內(nèi)部人員安全意識(shí),可極大減少數(shù)據(jù)泄漏,以及增強(qiáng)整體的安全防范能力。
通過(guò)美創(chuàng)暗數(shù)據(jù)發(fā)現(xiàn)和數(shù)據(jù)分類(lèi)分級(jí)系統(tǒng),對(duì)大數(shù)據(jù)發(fā)展管理中心歸集的數(shù)據(jù)進(jìn)行梳理與分類(lèi)分級(jí),同時(shí)針對(duì)個(gè)人信息、核心敏感數(shù)據(jù)等,基于大數(shù)據(jù)發(fā)展管理中心現(xiàn)有的安全能力提供防護(hù)建議。
通過(guò)連接數(shù)據(jù)庫(kù)防水壩代理IP和代理端口連接到具體數(shù)據(jù)庫(kù),同時(shí),基于多維身份認(rèn)證與多因素訪問(wèn)控制功能,幫助數(shù)據(jù)管理員和駐場(chǎng)合作伙伴、運(yùn)維開(kāi)發(fā)人員統(tǒng)一身份管理,運(yùn)維合規(guī),隔離敏感數(shù)據(jù),使運(yùn)維操作規(guī)范、透明、可控。
全局掌控區(qū)域數(shù)據(jù)安全態(tài)勢(shì)
1)DSM可提供南向接口能力:接入數(shù)據(jù)庫(kù)防水壩并對(duì)其進(jìn)行管控,可以收集登錄審計(jì)、訪問(wèn)審計(jì)、告警日志等信息,形成圖形化、可視化態(tài)勢(shì)大屏,多維、實(shí)時(shí)展示當(dāng)前監(jiān)控的數(shù)據(jù)對(duì)象總量、資產(chǎn)受訪問(wèn)狀態(tài)以及面臨的風(fēng)險(xiǎn)狀態(tài)。支持接入其他安全設(shè)備,實(shí)現(xiàn)統(tǒng)一調(diào)度關(guān)聯(lián)分析。
2)DSM可提供北向接口能力:通過(guò)與大數(shù)據(jù)發(fā)展管理中心已有的態(tài)勢(shì)感知平臺(tái)對(duì)接,能快速感知、調(diào)度和處置鎮(zhèn)海全區(qū)數(shù)據(jù)安全風(fēng)險(xiǎn),并提供實(shí)時(shí)告警、攻擊來(lái)源、用戶(hù)行為、重要業(yè)務(wù)系統(tǒng)安全、攻擊者/資產(chǎn)威脅溯源等內(nèi)容的大屛展示。
通過(guò)“浙政釘”進(jìn)安全告警的行整體推送與反饋
針對(duì)數(shù)據(jù)的違規(guī)行為、越權(quán)操作、批量操作、高危操作等事件,通過(guò)浙政釘向全區(qū)各委辦局公開(kāi)通報(bào)。
此次建設(shè)打通了各監(jiān)管單位,各行業(yè)之間的通路,消除單位間的間隔,做到不同單位之間的信息安全數(shù)據(jù)互通,打造了“風(fēng)險(xiǎn)預(yù)警、能力評(píng)估、落地調(diào)查、應(yīng)急響應(yīng)、處置整改”的全閉環(huán)管理模式,有效提升安全效果、提升安全運(yùn)維和安全管理效率、展現(xiàn)安全成果,為全區(qū)數(shù)字化改革打造了縱深立體的安全屏障。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1