存儲(chǔ)域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)攀鋼集團(tuán)有限公司(以下簡(jiǎn)稱“攀鋼集團(tuán)” )是依托攀西地區(qū)豐富的釩鈦磁鐵礦資源,依靠自主創(chuàng)新建設(shè)發(fā)展起來的特大型釩鈦鋼鐵企業(yè)集團(tuán)。經(jīng)過五十年的建設(shè)發(fā)展,攀鋼在釩鈦磁鐵礦資源綜合利用方面已處于世界領(lǐng)先水平,是全球第一的產(chǎn)釩企業(yè),我國最大的鈦原料和產(chǎn)業(yè)鏈最為完整的鈦加工企業(yè),我國重要的鐵路用鋼、汽車用鋼、家電用鋼、特殊鋼生產(chǎn)基地。
攀鋼集團(tuán)在現(xiàn)階段的信息安全建設(shè)中,早已部署了數(shù)據(jù)庫審計(jì)、數(shù)據(jù)庫防火墻等安全設(shè)備“必需品”,從而為核心敏感數(shù)據(jù)的安全防護(hù)增磚添瓦,保駕護(hù)航!
但是,從整體安全層面來講,擁有大量機(jī)密數(shù)據(jù)、敏感數(shù)據(jù)的攀鋼集團(tuán),在現(xiàn)有防護(hù)體系外,依然面臨著以下安全威脅:
1)敏感數(shù)據(jù)在數(shù)據(jù)庫中采取明文存儲(chǔ),如果擁有高權(quán)限的DBA用戶,如內(nèi)部數(shù)據(jù)庫管理人員、數(shù)據(jù)庫服務(wù)商、軟件開發(fā)商等, 違規(guī)拷貝數(shù)據(jù)庫文件(磁盤丟失等),會(huì)導(dǎo)致大規(guī)模數(shù)據(jù)泄露。
2)數(shù)據(jù)庫權(quán)限過度濫用,高權(quán)限D(zhuǎn)BA用戶違規(guī)訪問明文數(shù)據(jù),或是高權(quán)限D(zhuǎn)BA賬號(hào)被違規(guī)人員、黑客盜取,違規(guī)查詢敏感數(shù)據(jù),均會(huì)導(dǎo)致敏感數(shù)據(jù)外泄。
3)數(shù)據(jù)備份、分享也存在敏感數(shù)據(jù)明文存儲(chǔ)問題,從備份的數(shù)據(jù)副本中同樣可以訪問敏感數(shù)據(jù),存在極大的安全隱患。
信息安全問題的全局性影響作用日益增強(qiáng),攀鋼集團(tuán)為了提高信息安全保障體系中數(shù)據(jù)層面的安全建設(shè),防止明文存儲(chǔ)引起的數(shù)據(jù)內(nèi)部泄密、高權(quán)限用戶的數(shù)據(jù)竊取,從根源上防止敏感數(shù)據(jù)泄漏,需要針對(duì)性地采取有效的數(shù)據(jù)安全保護(hù)措施。
利用美創(chuàng)數(shù)據(jù)庫加密系統(tǒng),對(duì)數(shù)據(jù)庫中的敏感信息進(jìn)行存儲(chǔ)加密、密文數(shù)據(jù)訪問控制,防止明文存儲(chǔ)引起的數(shù)據(jù)泄密、避免和消除在數(shù)據(jù)庫中明文存儲(chǔ)引起的數(shù)據(jù)泄露隱患。同時(shí),保證對(duì)應(yīng)用完全透明、無任何影響。
加密存儲(chǔ)
將數(shù)據(jù)以業(yè)務(wù)表格為單元進(jìn)行加密,確保數(shù)據(jù)以密文的形態(tài)存儲(chǔ)在磁盤上。在缺乏秘鑰的情況下,即使數(shù)據(jù)庫物理文件和備份文件失竊,亦不會(huì)造成敏感數(shù)據(jù)泄露,防范“拖庫”的風(fēng)險(xiǎn)。
同時(shí),密鑰采取統(tǒng)一管理,平臺(tái)在驗(yàn)證數(shù)據(jù)庫的賬號(hào)密碼后,允許密鑰管理員通過平臺(tái)來下載密鑰,簡(jiǎn)化安全管理并控制成本。
密文授權(quán)管理
針對(duì)加密數(shù)據(jù)訪問操作,需要得到安全管理員授權(quán),通過安全證書的授權(quán)機(jī)制訪問加密數(shù)據(jù),實(shí)現(xiàn)用戶身份訪問管理。
根據(jù)訪問者的不同業(yè)務(wù)需求,設(shè)置不同的權(quán)限,當(dāng)需要在線數(shù)據(jù)訪問時(shí),數(shù)據(jù)經(jīng)過密文處理,不同權(quán)限獲取的數(shù)據(jù)結(jié)果不同。
透明加密,應(yīng)用無需改造
業(yè)務(wù)程序無需知道秘鑰,也無需改變應(yīng)用,透明訪問加密的敏感數(shù)據(jù);對(duì)于具備密文訪問權(quán)限的用戶自動(dòng)進(jìn)行加解密。索引是業(yè)務(wù)程序性能的關(guān)鍵措施,數(shù)據(jù)庫透明加密無需改變索引策略。
部署圖
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1