數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)
在數(shù)據(jù)要素市場(chǎng)化的進(jìn)程中,數(shù)據(jù)的流通變得日益頻繁和廣泛,在促進(jìn)實(shí)現(xiàn)數(shù)據(jù)價(jià)值的實(shí)現(xiàn),同時(shí)也引發(fā)了新的數(shù)據(jù)安全挑戰(zhàn)。
數(shù)據(jù)系統(tǒng)、應(yīng)用程序隨著用戶(hù)交互訪(fǎng)問(wèn)導(dǎo)致數(shù)據(jù)暴露面增加,被黑客攻擊概率也因此增加。根據(jù)第三方調(diào)研顯示,65%中小企業(yè)數(shù)據(jù)存儲(chǔ)仍然存在明文情況,一旦數(shù)據(jù)存儲(chǔ)設(shè)備被攻破的話(huà),那么數(shù)據(jù)就會(huì)被直接讀取,導(dǎo)致數(shù)據(jù)泄漏。軟件攻擊在數(shù)據(jù)安全中占比非常高,攻擊者對(duì)于核心數(shù)據(jù)做加密、刪除等操作、甚至向企業(yè)勒索巨額贖金,導(dǎo)致企業(yè)業(yè)務(wù)中斷,產(chǎn)生經(jīng)濟(jì)損失。
為有效解決上述安全問(wèn)題,美創(chuàng)科技正式發(fā)布“專(zhuān)庫(kù)專(zhuān)用,安全無(wú)憂(yōu)”——美創(chuàng)數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)。基于零信任安全理念,通過(guò)封閉數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)路徑,確保只有原生業(yè)務(wù)才能訪(fǎng)問(wèn)數(shù)據(jù)庫(kù),真正實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)的專(zhuān)庫(kù)專(zhuān)用。
美創(chuàng)數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)集數(shù)據(jù)防勒索、數(shù)據(jù)存儲(chǔ)加密、訪(fǎng)問(wèn)權(quán)限封閉三大核心能力于一體,為用戶(hù)提供最小成本、開(kāi)箱即用、管理極簡(jiǎn)的數(shù)據(jù)安全防護(hù)保障。
數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)
美創(chuàng)數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)采用內(nèi)核級(jí)別防護(hù)機(jī)制,通過(guò)底層驅(qū)動(dòng)技術(shù),監(jiān)控所有進(jìn)程訪(fǎng)問(wèn)行為,阻斷一切對(duì)于數(shù)據(jù)庫(kù)物理存儲(chǔ)數(shù)據(jù)的變更行為。
從防護(hù)效果而言,首先避免篡改,組織數(shù)據(jù)被篡改導(dǎo)致的數(shù)據(jù)泄漏。其次避免泄露,無(wú)論是病毒、惡意程序,通過(guò)試圖讀取或者是復(fù)制數(shù)據(jù)庫(kù)的內(nèi)容,數(shù)據(jù)庫(kù)保險(xiǎn)箱會(huì)甄別訪(fǎng)問(wèn)進(jìn)程,嚴(yán)格限制對(duì)外留出途徑,確保數(shù)據(jù)庫(kù)存儲(chǔ)數(shù)據(jù)不會(huì)泄漏。最后是避免文件被加密,在勒索病毒頻繁的環(huán)境中,通過(guò)防勒索技術(shù),阻止文件被加密,保證業(yè)務(wù)連續(xù)性。
核心功能二:數(shù)據(jù)存儲(chǔ)加密
美創(chuàng)數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)采用透明加解密和IO內(nèi)核攔截技術(shù),實(shí)現(xiàn)存儲(chǔ)數(shù)據(jù)加密,防止數(shù)據(jù)文件明文存儲(chǔ)導(dǎo)致的數(shù)據(jù)泄露問(wèn)題。
對(duì)于用戶(hù)而言,存儲(chǔ)層加密,無(wú)需業(yè)務(wù)改造。業(yè)務(wù)應(yīng)用透明訪(fǎng)問(wèn),自動(dòng)加解密機(jī)制,無(wú)感知使用。
核心功能三:訪(fǎng)問(wèn)權(quán)限封閉
默認(rèn)封閉所有直連訪(fǎng)問(wèn),阻斷一切數(shù)據(jù)庫(kù)直連訪(fǎng)問(wèn)行為,實(shí)現(xiàn)除合法應(yīng)用外,任何人、其它應(yīng)用都無(wú)法連接數(shù)據(jù)庫(kù),實(shí)現(xiàn)數(shù)據(jù)內(nèi)容的訪(fǎng)問(wèn)安全。
于客戶(hù)端而言,即采用基于零信任的“先認(rèn)證,再連接”機(jī)制,實(shí)時(shí)鑒別數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)來(lái)源,訪(fǎng)問(wèn)源為業(yè)務(wù)專(zhuān)庫(kù)的,快速放行;訪(fǎng)問(wèn)源非業(yè)務(wù)專(zhuān)業(yè)庫(kù)的,直接阻斷其準(zhǔn)入行為。
數(shù)據(jù)庫(kù)保險(xiǎn)箱(DBSafe)
“更簡(jiǎn)單、更精準(zhǔn)、交付更便捷”,可有效保障業(yè)務(wù)數(shù)據(jù)的防泄漏、防篡改、防勒索,保障業(yè)務(wù)數(shù)據(jù)的專(zhuān)庫(kù)專(zhuān)用。
刪除冗余的防護(hù)需求,將防護(hù)場(chǎng)景精準(zhǔn)收斂至業(yè)務(wù)專(zhuān)庫(kù)的存儲(chǔ)域數(shù)據(jù)安全,防護(hù)目標(biāo)更明確
-業(yè)務(wù)無(wú)需改造:自動(dòng)加解密等技術(shù),對(duì)業(yè)務(wù)無(wú)影響-資源受控:部署及運(yùn)行占用資源小,運(yùn)行更穩(wěn)定采用零信任機(jī)制,管理只需一張簡(jiǎn)單頁(yè)面,無(wú)需專(zhuān)人專(zhuān)職維護(hù)標(biāo)準(zhǔn)化產(chǎn)品交付,開(kāi)箱即用(自動(dòng)初始化、缺省策略?xún)?nèi)置)。