2019年7月31日,由騰訊安全和知道創宇聯合主辦的“CSS 2019 Future Power 50”安全新銳力量專場(以下簡稱:FP50)在京召開。會議以“行業新擔當,聚力贏未來”為主題,邀請業界領袖組成豪華評審團,遴選安全新銳力量企業加入FP50俱樂部,打造業內新型生態平臺,共享標桿案例經驗,啟迪行業創新成長。
行業年度重磅干貨《FP50優秀網絡安全解決方案白皮書》于會上正式發布,旨在促進FP50俱樂部成員間的合作交流,展示各成員單位優秀的產品和解決方案,共同促進我國安全行業的持續健康發展。安華金和《制造業數據安全解決方案》成功入選《FP50優秀網絡安全解決方案白皮書》。
在制造業信息化發展進程中,數據庫的安全穩定運行至關重要,直接決定著業務系統能否正常使用。安華金和結合多年數據庫安全建設經驗,以“用最小代價換取盡可能大的安全提升”為原則,針對制造業數據庫系統面臨的種種風險,提出了行之有效的數據安全解決方案。
一、安全風險
制造業企業持續推進信息化建設,引進先進數字化管理系統。在業務和制造模式轉變的過程中,數據庫作為信息技術的核心和基礎,承載著越來越多的關鍵業務,也存儲著大量的敏感信息,一旦被篡改、損毀或泄露,將對企業的經濟利益、形象聲譽乃至社會安全造成嚴重危害和影響。數據庫及數據安全面臨的最主要風險如下:
1.外部黑客攻擊
2.內部高危操作
3.應用違規操作
4.敏感數據泄露
5.事后定責困難
6.取證追責困難
二、解決方案
方案對內部及第三方人員的操作行為進行全面審計,對有風險及不合規的行為進行阻斷;同時,限制DBA、服務外包人員、第三方開發人員對敏感表的訪問權限,使其只能維護數據而無法訪問敏感數據,形成一套全方位的數據庫安全加固解決方案:
1、數據庫主動防御
阻斷數據庫漏洞攻擊
阻斷大規模數據泄露和篡改
檢測、阻斷SQL注入
用戶權限細粒度管控
開啟應用身份識別
SQL黑白名單保護
數據庫訪問行為控制
對應用訪問行為建模
2、數據庫安全審計
實時運行全方位監控統計
數據庫實例檢索定位分析
高效而精準的審計分析
多維度監控與鉆取分析
多維度的審計檢索功能
更豐富的報表展示功能
數據庫安全審計與防火墻產品部署圖
三、方案價值
傳統的安全解決方案,注重對網絡、應用、認證等的安全防護,常會忽略或輕視對數據的安全防護。安華金和所提方案聚焦安全防護的短板——數據庫,幫助用戶解決數據安全的核心問題;以用戶業務的持續穩定性、網絡結構的安全性為前提,以最小的代價為用戶換取盡可能大的安全提升。
1.防止外部黑客攻擊
2.防止內部高危操作
3.防止應用違規操作
4.防止敏感數據泄露
5.數據庫全量業務審計
6.系統實時風險告警
7.數據庫運行狀態監控
8.針對數據庫行為建模
初心不改,使命必達!此番入圍《FP50優秀網絡安全解決方案白皮書》,是對安華金和持續踐行“數據安全治理”理念的又一次肯定。未來,安華金和將與業內更多新興力量攜手,共同推動中國安全產業發展,讓數據使用更安全!
掃描下方二維碼
獲取完整版方案