存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數據水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數據庫運維服務 中間件運維服務 國產信創(chuàng)改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務攀鋼集團有限公司(以下簡稱“攀鋼集團” )是依托攀西地區(qū)豐富的釩鈦磁鐵礦資源,依靠自主創(chuàng)新建設發(fā)展起來的特大型釩鈦鋼鐵企業(yè)集團。經過五十年的建設發(fā)展,攀鋼在釩鈦磁鐵礦資源綜合利用方面已處于世界領先水平,是全球第一的產釩企業(yè),我國最大的鈦原料和產業(yè)鏈最為完整的鈦加工企業(yè),我國重要的鐵路用鋼、汽車用鋼、家電用鋼、特殊鋼生產基地。
攀鋼集團在現階段的信息安全建設中,早已部署了數據庫審計、數據庫防火墻等安全設備“必需品”,從而為核心敏感數據的安全防護增磚添瓦,保駕護航!
但是,從整體安全層面來講,擁有大量機密數據、敏感數據的攀鋼集團,在現有防護體系外,依然面臨著以下安全威脅:
1)敏感數據在數據庫中采取明文存儲,如果擁有高權限的DBA用戶,如內部數據庫管理人員、數據庫服務商、軟件開發(fā)商等, 違規(guī)拷貝數據庫文件(磁盤丟失等),會導致大規(guī)模數據泄露。
2)數據庫權限過度濫用,高權限DBA用戶違規(guī)訪問明文數據,或是高權限DBA賬號被違規(guī)人員、黑客盜取,違規(guī)查詢敏感數據,均會導致敏感數據外泄。
3)數據備份、分享也存在敏感數據明文存儲問題,從備份的數據副本中同樣可以訪問敏感數據,存在極大的安全隱患。
信息安全問題的全局性影響作用日益增強,攀鋼集團為了提高信息安全保障體系中數據層面的安全建設,防止明文存儲引起的數據內部泄密、高權限用戶的數據竊取,從根源上防止敏感數據泄漏,需要針對性地采取有效的數據安全保護措施。
利用美創(chuàng)數據庫加密系統(tǒng),對數據庫中的敏感信息進行存儲加密、密文數據訪問控制,防止明文存儲引起的數據泄密、避免和消除在數據庫中明文存儲引起的數據泄露隱患。同時,保證對應用完全透明、無任何影響。
加密存儲
將數據以業(yè)務表格為單元進行加密,確保數據以密文的形態(tài)存儲在磁盤上。在缺乏秘鑰的情況下,即使數據庫物理文件和備份文件失竊,亦不會造成敏感數據泄露,防范“拖庫”的風險。
同時,密鑰采取統(tǒng)一管理,平臺在驗證數據庫的賬號密碼后,允許密鑰管理員通過平臺來下載密鑰,簡化安全管理并控制成本。
密文授權管理
針對加密數據訪問操作,需要得到安全管理員授權,通過安全證書的授權機制訪問加密數據,實現用戶身份訪問管理。
根據訪問者的不同業(yè)務需求,設置不同的權限,當需要在線數據訪問時,數據經過密文處理,不同權限獲取的數據結果不同。
透明加密,應用無需改造
業(yè)務程序無需知道秘鑰,也無需改變應用,透明訪問加密的敏感數據;對于具備密文訪問權限的用戶自動進行加解密。索引是業(yè)務程序性能的關鍵措施,數據庫透明加密無需改變索引策略。
部署圖
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1