数据安全服务,美创科技为“数字国贸” 筑牢安全防线

在数字经济蓬勃发展的当下,国有企业作为国民经济的“中流砥柱”,正以主力军和先行者之姿,以数字化转型创新作为引擎,驱动高质量发展。数字化进程持续深入,伴随数据要素多样流动,降低数据安全风险,释放数据价值,也成为国企转型工作中的重要一环。

浙江省国际贸易集团有限公司(以下简称:浙江省国贸集团),是浙江省属重要国有企业集团之一。十多年的奋进路上,浙江省国贸集团坚持以党建引领发展,以改革释放动能,以创新激发活力,以文化促进融合,结下了累累果实,形成了商贸流通、金融服务、医药健康三大产业布局发展,旗下各级控股企业300余家,控股4家上市公司,在岗职工2万余人,从业人员近3万人,连续多年位列中国企业500强。

如今,乘数字化浪潮,浙江省国贸集团聚焦“数字国贸”战略,致力打造数字化应用与数字经济相互促进的新局面。走在了数字化建设前端,浙江省国贸集团也高度重视数据安全之于未来发展的重要性,并进行了一系列安全能力建设。

“始于安全,不止安全”,伴随着业务和云大物移技术的发展,如何化解新问题、新风险,不断夯实、加固、完善与之相匹配的数据安全保护能力,成为了集团工作重点。

长期提供数据库技术服务支持,浙江省国贸集团选择与美创科技再次合作,以数据安全产品与人天服务一体化方案,一方面助力集团层数据安全保障能力的全面提升,同时实现集团对下属企业数据安全监管合规,保障杭州亚运会期间数据库平稳安全运行。

01

数据库防水坝+数据库防火墙

安内御外,强化升维安全保护能力

通过剖析当前数据安全技术体系下的安全痛点,美创科技以数据库防水坝优化完善数据库运维安全管控、以数据库防火墙完成对外部数据窃取或攻击的防护,强化提升集团数据安全保护能力。

  夯实数据库运维安全   

数字化的深入、业务发展、人员波动,带来更加复杂运维管理环境,账户共享、临时账号、账号管理混乱、运维操作不透明、第三方运维人员管理等风险交织。

数据库防水坝作为一款数据库运维安全管控产品,基于身份认证,通过丰富的安全策略对人的风险行为进行管控,快速建立安全合规运维体系,具备全流程、细粒度的管控能力。

本案例中,数据库防水坝对浙江省国贸集团敏感数据安全访问及运维操作进行管控。

  • 对原有数据库运维账户进行清理,删除僵尸账户、大权限账户、非必要账户;

  • 结合防水坝多因子身份准入机制、动态访问行为控制功能,对账户登录、访问及行为操作细粒度管控,对涉及敏感数据查询、数据批量导出非授权DDL及DCL语句进行实时阻断,实现运维安全“职责权限化、权限最小化”。

  强化数据库风险防御  

对于为互联网提供服务的业务系统,不法分子往往利用业务系统的逻辑漏洞攻击数据库,以盗取数据库中的高价值数据。

抵御并消除由于应用程序业务逻辑漏洞或者缺陷所导致的数据库安全问题,数据库防火墙基于数据库通讯协议的解析,集成数据库漏洞攻击防护、SQL注入攻击防护、危险操作拦截、业务脱敏、返回行数控制等,精准定位、阻断、处理各类业务侧的风险。

通过数据库防火墙对浙江省国贸集团涉及对外提供服务应用的数据库进行防御加固,结合虚拟补丁、防扫描、SQL注入攻击防护等功能,对业务层渗透攻击进行拦截,实现网络安全被突破的极端情况下,保障数据存储安全,收敛数据库安全暴露面。

02

定制化数据安全人天服务

专家级支撑,高筑数据安全体系防线

美创长期深耕数据安全领域,不仅具备完整产品布局,同时基于大量行业实践和专业团队,形成从规划建设、落地指导、应急支撑、持续优化等综合数据安全服务体系,由数据安全治理咨询服务、数据安全运维服务和数据安全运营服务三大板块构成,先后荣获数据安全服务前十家企业、IDC中国数据安全服务市场推荐厂商!

本案例中,美创为浙江省国贸集团提供数据安全制度、数据安全培训、安全检查和数据库重保服务。

  完善制度,助力安全管理合规     

通过调研浙江省国贸集团业务及人员现状,美创科技为其制定了完善的数据安全管理制度,基于ISO27001-2013规范,将集团数据安全管理制度分为四级,以策略、方针为一级、以制度与规范为二级、以实施细则与指南为三级、以审批表单与日志为四级,自上而下助力集团实现数据安全管理合规。

  安全培训,认知技能提升赋能  

面向浙江省国贸集团运维人员及业务人员,美创提供数据安全培训服务,内容包括数据安全法律法规解读、数据安全事件分析、数据安全意识提升等,助力全面提升团队数据安全认知和技术能力,以更好应对数据安全相关风险问题。

  重保服务,安全运行全力护航    

紧紧围绕“平安护航亚运会”主线,美创运维团队为集团数据库运行安全提供服务保障,包括标准数据库运维服务、节假日保障、基础运维服务、应急响应服务等,以第一时间及时发现问题和提供事件处置建议。

  安全检查,以查促改以查促防  

满足数据安全法律法规对集团管理公司数据安全集中监管的要求,美创科技通过定制专项数据安全检查方案,辅以专业工具支撑,帮助集团全面了解自身及下属企业单位的数据安全建设情况及存在的问题风险,输出安全检查报告,实现以查促改,以查促防。

“融通四海,立诚致远。”以此为使命,浙江省国贸集团始终保持奋进者姿态,在“数字国贸”征途上坚定向前。以安全之势守护数字提速,美创科技也将以更好的产品和方案服务护航央国企数字化转型,筑牢数据安全底座,构建高质量发展新格局!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/5336.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【ES三周年】| 基于国产化操作系统搭建ELK日志分析平台

引入 鲲鹏认证-Kylin麒麟操作系统-ELK日志分析平台 开篇 何为ELK Stack?它又能够给我们带来什么? 综述 ELK为三个开源项目的首字母缩写,分别对应是:Elasticsearch、Logstash、Kibana,由这三个软件及其相关的组件可…

互联网+洗鞋店预约小程序新模式;

互联网洗鞋店预约小程序 1、线上线下业务的结合。 传统的线下业务消费者到店可以向其推介线上的预约到家服务,让线下的消费者成为小程序内的会员,留存客户之后线上可直接触达,减少与消费者的距离,从等待客户到可以主动出击&…

css内阴影

CSS内阴影及特定方向内阴影 基本参数: /* x 偏移量 | y 偏移量 | 阴影颜色 */ box-shadow: 60px -16px teal;/* x 偏移量 | y 偏移量 | 阴影模糊半径 | 阴影颜色 */ box-shadow: 10px 5px 5px black;/* x 偏移量 | y 偏移量 | 阴影模糊半径 | 阴影扩散半径 | 阴影…

5.7.2 UDP协议格式(一)——UDP差错控制

5.7.2 UDP协议格式(一)——UDP差错控制 前面我们学习了UDP数据报格式(5.7.1 UDP概述)我们知道UDP只是在IP数据报服务基础上增加了端口的复用和分用功能,以及差错控制的功能,这里我们就一起来学习一下UDP的…

【UE5 Cesium】03-Cesium for Unreal 添加本地数据集

上一篇:【UE5 Cesium】02-Cesium for Unreal 添加在线数据集 步骤 1. 在官网(Adding Datasets – Cesium)上下载一个示例 下载的是一个名为“Tileset.zip”的压缩文件 解压后文件内容如下 2. 打开虚幻编辑器,点击“Blank 3D Tiles…

基于SpringBoot的在线拍卖系统【附ppt和万字文档(Lun文)和搭建文档】

主要功能 主要功能 前台登录: ①首页:轮播图、竞拍公告、拍卖商品展示 ②拍卖商品:分类:手机、数码、电器等,可以点击商品竞拍 ③竞拍公告:可以查看竞拍的信息 ④留言反馈:用户可以提交留言 ⑤…

Windows同时安装两个版本JDK,并实现动态切换

1、载安装两个版本的JDK 安装后,默认路径C:\Program Files\Java。 实际上JDK8有两个包一个jdk1.8.0_311,一个jre1.8.0_311。 JDK11只有一个jdk-11.0.16.1。 2、系统环境配置 设置JAVA_HOME 在环境变量中选中Path,点击编辑 点击新建&…

kubernetes核心概念 service

kubernetes核心概念 Service 一、 service作用 使用kubernetes集群运行工作负载时,由于Pod经常处于用后即焚状态,Pod经常被重新生成,因此Pod对应的IP地址也会经常变化,导致无法直接访问Pod提供的服务,Kubernetes中使…

Verilog基础之十三、ROM实现

目录 一、前言 二、非IP核设计 2.1 工程设计文件读取初始化 2.2 测试代码 2.3 仿真结果 三、IP核创建ROM 3.1 IP核生成ROM 3.2 设计代码 3.3 测试代码 3.4 仿真结果 四、modelsim设置 4.1 模拟信号显示 4.2 信号范围显示设置 五、数据文件 一、前言 对于工程中的…

HashMap源码分析

文章目录 1、put方法流程2 、扩容机制3 、get方法 分析源码我们一般从三个方面入手&#xff1a; 常见属性&#xff08;成员变量&#xff09;构造方法关键方法 下面分析一下HashMap源码&#xff1a; 首先常见属性有&#xff1a; DEFAULT_INITIAL_CAPACITY 1 << 4; // a…

Flink 自定义源算子之 读取MySQL

1、功能说明&#xff1a; 在Flink 自定义源算子中封装jdbc来读取MySQL中的数据 2、代码示例 Flink版本说明&#xff1a;flink_1.13.0、scala_2.12 自定义Source算子&#xff0c;这里我们继承RichParallelSourceFunction&#xff0c;因为要使用open方法来初始化数据库连接对…

docker快速部署oracle19c、oracle12c,测试环境问题复现demo快速搭建笔记

Oracle 19c测试环境快速搭建 安装 # 下载镜像 19.3.0.0.0 docker pull registry.cn-hangzhou.aliyuncs.com/laowu/oracle:19c # 创建文件 mkdir -p /mymount/oracle19c/oradata # 授权&#xff0c;不授权会导致后面安装失败 chmod 777 /mymount/oracle19c/oradatadocker run …