金融行業(yè)數(shù)據(jù)安全解決方案
銀行數(shù)據(jù)安全解決方案
方案概述
檢查預(yù)警
通過數(shù)據(jù)庫安全評(píng)估(漏洞掃描)系統(tǒng),自動(dòng)化對(duì)數(shù)據(jù)庫漏洞實(shí)時(shí)檢查,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫安全狀況的監(jiān)控;
主動(dòng)防御
數(shù)據(jù)庫安全防護(hù)(防火墻)系統(tǒng),防止外部攻擊及批量導(dǎo)出敏感信息的行為;
規(guī)范化運(yùn)維管控
通過數(shù)據(jù)庫運(yùn)維管理系統(tǒng),對(duì)數(shù)據(jù)庫運(yùn)維行為進(jìn)行細(xì)粒度的審批和管控;
敏感數(shù)據(jù)安全脫敏
通過數(shù)據(jù)脫敏系統(tǒng),對(duì)敏感數(shù)據(jù)進(jìn)行變形、屏蔽、替換、隨機(jī)化、加密,將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù);
事后追查
通過數(shù)據(jù)庫安全審計(jì)系統(tǒng),對(duì)數(shù)據(jù)庫操作行為進(jìn)行監(jiān)控,為事后追溯定責(zé)提供準(zhǔn)確依據(jù),同時(shí)對(duì)風(fēng)險(xiǎn)行為提供郵件、短信、SNMP、Syslog等多種實(shí)時(shí)報(bào)警方式。
方案價(jià)值
防外部攻擊:防數(shù)據(jù)庫漏洞攻擊,防外部sql注入;
數(shù)據(jù)梳理:對(duì)數(shù)據(jù)庫進(jìn)行敏感數(shù)據(jù)梳理,掌握數(shù)據(jù)底帳;
審批運(yùn)維:有效身份識(shí)別,規(guī)范化運(yùn)維操作流程;
數(shù)據(jù)脫敏:敏感數(shù)據(jù)脫敏,有效保障測試、開發(fā)、數(shù)據(jù)分析,運(yùn)維場景下的數(shù)據(jù)安全;
安全審計(jì):數(shù)據(jù)庫審計(jì)產(chǎn)品有效記錄非法訪問行為、數(shù)據(jù)庫入侵行為、違規(guī)訪問行為并進(jìn)行實(shí)時(shí)告警;
完備報(bào)表:等級(jí)保護(hù)、SOX、ISO、PCI的詳盡、全面、合規(guī)化的報(bào)表功能;
滿足合規(guī):滿足國家等保、《信息安全法》以及銀行業(yè)數(shù)據(jù)安全管理規(guī)定。
保險(xiǎn)行業(yè)數(shù)據(jù)安全現(xiàn)狀及需求
行業(yè) 背景
隨著保險(xiǎn)行業(yè)信息化建設(shè)的不斷推進(jìn),在業(yè)務(wù)模式轉(zhuǎn)變的過程中。新業(yè)務(wù)的不斷推出和用戶的不斷增加,已有的傳統(tǒng)防護(hù)體系已不能滿足對(duì)核心數(shù)據(jù)的防護(hù)需求。尤其在保險(xiǎn)業(yè)復(fù)雜的人員環(huán)境中,核心數(shù)據(jù)面臨著外部攻擊、內(nèi)部惡意操作及數(shù)據(jù)竊取等敏感信息訪問和泄露的風(fēng)險(xiǎn)。
數(shù)據(jù)安全需求
防外部竊?。?/b>防止由于數(shù)據(jù)庫漏洞攻擊和應(yīng)用攻擊行為造成的數(shù)據(jù)泄露;
防止數(shù)據(jù)破壞及篡改:防內(nèi)部有意或者無意的惡意操作對(duì)數(shù)據(jù)造成的破壞或篡改;
防數(shù)據(jù)濫用:防止數(shù)據(jù)使用過程中的敏感數(shù)據(jù)濫用造成的數(shù)據(jù)泄露;
滿足國家及行業(yè)規(guī)定:滿足等保合規(guī)及保險(xiǎn)行業(yè)數(shù)據(jù)安全管理規(guī)定。
方案概述
檢查預(yù)警
通過數(shù)據(jù)庫安全評(píng)估(漏洞掃描)系統(tǒng),自動(dòng)化對(duì)數(shù)據(jù)庫漏洞實(shí)時(shí)檢查,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫安全狀況的監(jiān)控;
主動(dòng)防御
通過數(shù)據(jù)庫安全防護(hù)(防火墻)系統(tǒng),防止外部攻擊及批量導(dǎo)出敏感信息的行為;
規(guī)范化運(yùn)維管控
通過數(shù)據(jù)庫運(yùn)維管理系統(tǒng),對(duì)數(shù)據(jù)庫運(yùn)維行為進(jìn)行細(xì)粒度的審批和管控;
敏感數(shù)據(jù)安全脫敏
通過數(shù)據(jù)脫敏系統(tǒng),對(duì)敏感數(shù)據(jù)進(jìn)行變形、屏蔽、替換、隨機(jī)化、加密,將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù);
事后追查
通過數(shù)據(jù)庫安全審計(jì)系統(tǒng),對(duì)數(shù)據(jù)庫操作行為進(jìn)行監(jiān)控,為事后追溯定責(zé)提供準(zhǔn)確依據(jù),同時(shí)對(duì)風(fēng)險(xiǎn)行為提供郵件、短信、SNMP、Syslog等多種實(shí)時(shí)報(bào)警方式。
方案價(jià)值
主動(dòng)防御減少威脅
通過事中主動(dòng)防御手段在數(shù)據(jù)庫前端對(duì)入侵行為做到有效的控制,通過強(qiáng)大特征庫和漏洞防御庫,主動(dòng)防御內(nèi)外部用戶的違規(guī)操作以及黑客的入侵行為;
訪問控制性
實(shí)現(xiàn)了最小授權(quán)原則,使得用戶的權(quán)限最小化,同時(shí)要求對(duì)重要數(shù)據(jù)資源設(shè)置敏感標(biāo)記;
安全審計(jì)性
完成對(duì)用戶行為、安全事件等行為全記錄。為事后追責(zé)定責(zé)提供依據(jù);
政策合規(guī)滿足標(biāo)準(zhǔn)
滿足國家等保、《信息安全法》以及保險(xiǎn)行業(yè)數(shù)據(jù)安全管理規(guī)定。
方案優(yōu)勢
通過對(duì)保險(xiǎn)行業(yè)數(shù)據(jù)安全需求和威脅的分析,進(jìn)行數(shù)據(jù)安全整體設(shè)計(jì)與規(guī)劃,系列數(shù)據(jù)安全產(chǎn)品相互之間分工協(xié)作,共同形成整體的數(shù)據(jù)安全防護(hù)體系,覆蓋了數(shù)據(jù)安全防護(hù)的事前診斷、事中控制和事后追查全流程。
完整的產(chǎn)品線:全部自研,開發(fā)的涵蓋事前、事中、事后的數(shù)據(jù)安全產(chǎn)品線;
眾多的行業(yè)案例:眾多知名行業(yè)客戶選擇的數(shù)據(jù)安全解決方案;
滿足等保及行業(yè)規(guī)定:快速幫助用戶完成國家及行業(yè)合規(guī)檢查。
掃一掃,關(guān)注我們公眾號(hào)