2019年7月31日,由騰訊安全和知道創(chuàng)宇聯(lián)合主辦的“CSS 2019 Future Power 50”安全新銳力量專場(以下簡稱:FP50)在京召開。會議以“行業(yè)新?lián)?,聚力贏未來”為主題,邀請業(yè)界領袖組成豪華評審團,遴選安全新銳力量企業(yè)加入FP50俱樂部,打造業(yè)內新型生態(tài)平臺,共享標桿案例經(jīng)驗,啟迪行業(yè)創(chuàng)新成長。
行業(yè)年度重磅干貨《FP50優(yōu)秀網(wǎng)絡安全解決方案白皮書》于會上正式發(fā)布,旨在促進FP50俱樂部成員間的合作交流,展示各成員單位優(yōu)秀的產(chǎn)品和解決方案,共同促進我國安全行業(yè)的持續(xù)健康發(fā)展。安華金和《制造業(yè)數(shù)據(jù)安全解決方案》成功入選《FP50優(yōu)秀網(wǎng)絡安全解決方案白皮書》。
在制造業(yè)信息化發(fā)展進程中,數(shù)據(jù)庫的安全穩(wěn)定運行至關重要,直接決定著業(yè)務系統(tǒng)能否正常使用。安華金和結合多年數(shù)據(jù)庫安全建設經(jīng)驗,以“用最小代價換取盡可能大的安全提升”為原則,針對制造業(yè)數(shù)據(jù)庫系統(tǒng)面臨的種種風險,提出了行之有效的數(shù)據(jù)安全解決方案。
一、安全風險
制造業(yè)企業(yè)持續(xù)推進信息化建設,引進先進數(shù)字化管理系統(tǒng)。在業(yè)務和制造模式轉變的過程中,數(shù)據(jù)庫作為信息技術的核心和基礎,承載著越來越多的關鍵業(yè)務,也存儲著大量的敏感信息,一旦被篡改、損毀或泄露,將對企業(yè)的經(jīng)濟利益、形象聲譽乃至社會安全造成嚴重危害和影響。數(shù)據(jù)庫及數(shù)據(jù)安全面臨的最主要風險如下:
1.外部黑客攻擊
2.內部高危操作
3.應用違規(guī)操作
4.敏感數(shù)據(jù)泄露
5.事后定責困難
6.取證追責困難
二、解決方案
方案對內部及第三方人員的操作行為進行全面審計,對有風險及不合規(guī)的行為進行阻斷;同時,限制DBA、服務外包人員、第三方開發(fā)人員對敏感表的訪問權限,使其只能維護數(shù)據(jù)而無法訪問敏感數(shù)據(jù),形成一套全方位的數(shù)據(jù)庫安全加固解決方案:
1、數(shù)據(jù)庫主動防御
阻斷數(shù)據(jù)庫漏洞攻擊
阻斷大規(guī)模數(shù)據(jù)泄露和篡改
檢測、阻斷SQL注入
用戶權限細粒度管控
開啟應用身份識別
SQL黑白名單保護
數(shù)據(jù)庫訪問行為控制
對應用訪問行為建模
2、數(shù)據(jù)庫安全審計
實時運行全方位監(jiān)控統(tǒng)計
數(shù)據(jù)庫實例檢索定位分析
高效而精準的審計分析
多維度監(jiān)控與鉆取分析
多維度的審計檢索功能
更豐富的報表展示功能
數(shù)據(jù)庫安全審計與防火墻產(chǎn)品部署圖
三、方案價值
傳統(tǒng)的安全解決方案,注重對網(wǎng)絡、應用、認證等的安全防護,常會忽略或輕視對數(shù)據(jù)的安全防護。安華金和所提方案聚焦安全防護的短板——數(shù)據(jù)庫,幫助用戶解決數(shù)據(jù)安全的核心問題;以用戶業(yè)務的持續(xù)穩(wěn)定性、網(wǎng)絡結構的安全性為前提,以最小的代價為用戶換取盡可能大的安全提升。
1.防止外部黑客攻擊
2.防止內部高危操作
3.防止應用違規(guī)操作
4.防止敏感數(shù)據(jù)泄露
5.數(shù)據(jù)庫全量業(yè)務審計
6.系統(tǒng)實時風險告警
7.數(shù)據(jù)庫運行狀態(tài)監(jiān)控
8.針對數(shù)據(jù)庫行為建模
初心不改,使命必達!此番入圍《FP50優(yōu)秀網(wǎng)絡安全解決方案白皮書》,是對安華金和持續(xù)踐行“數(shù)據(jù)安全治理”理念的又一次肯定。未來,安華金和將與業(yè)內更多新興力量攜手,共同推動中國安全產(chǎn)業(yè)發(fā)展,讓數(shù)據(jù)使用更安全!
掃描下方二維碼
獲取完整版方案