存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運維服務(wù)
數(shù)據(jù)庫運維服務(wù) 中間件運維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)從“四張清單一張網(wǎng)”到全面深化“最多跑一次”改革…浙江省作為全國政府?dāng)?shù)字化建設(shè)的排頭兵,可謂成績斐然。目前,浙江構(gòu)建的全省統(tǒng)一公共數(shù)據(jù)平臺,涵蓋全省5700萬常駐人口和1535萬家法人單位,歸集治理200多億條數(shù)據(jù),累計數(shù)據(jù)共享調(diào)用14.1億次,其中政務(wù)服務(wù)調(diào)用13571.6萬次。此外,浙江還實現(xiàn)秒級數(shù)據(jù)共享,支撐一網(wǎng)通辦、一證通辦、多事聯(lián)辦、跨省協(xié)辦,全省構(gòu)建政務(wù)“一朵云”,實現(xiàn)統(tǒng)一管控、統(tǒng)一運維。
臺州市2006年被列入建設(shè)部第二批數(shù)字城管試點城市,近年來不斷深入推進(jìn) “最多跑一次”改革、著力數(shù)字化轉(zhuǎn)型改革。根據(jù)規(guī)劃,市級平臺建設(shè)應(yīng)具備市域范圍內(nèi)個性化數(shù)據(jù)的歸集、治理、共享、開放和安全管理能力,負(fù)責(zé)本地物聯(lián)網(wǎng)感知數(shù)據(jù)庫和其他特色專題數(shù)據(jù)庫建設(shè),支撐市域治理現(xiàn)代化,推動構(gòu)建公共數(shù)據(jù)的大共享、大開放、大應(yīng)用、大安全體系。在這其中,公共數(shù)據(jù)平臺的數(shù)據(jù)安全建設(shè)尤為重要。
目前,臺州市公共數(shù)據(jù)平臺在數(shù)據(jù)安全建設(shè)方存在以下痛點:
1、各數(shù)據(jù)應(yīng)用平臺獨立部署,日常監(jiān)管復(fù)雜且工作量較大。
2、公共數(shù)據(jù)平臺數(shù)據(jù)庫訪問人員復(fù)雜,缺少有效管控手段。
3、數(shù)據(jù)歸集倉庫無審計,事故定位困難。
4、數(shù)據(jù)敏感性高、共享交互頻繁,存在敏感數(shù)據(jù)泄露風(fēng)險及數(shù)據(jù)泄露溯源問題。
針對臺州市大數(shù)據(jù)局在公共數(shù)據(jù)平臺建設(shè)過程中面臨的數(shù)據(jù)應(yīng)用平臺獨立部署,日常監(jiān)管復(fù)雜、數(shù)據(jù)庫訪問人員復(fù)雜,有效管控手段少等問題,美創(chuàng)科技提出安全管理平臺+數(shù)據(jù)庫訪問控制+數(shù)據(jù)脫敏+數(shù)據(jù)庫安全審計組成的數(shù)據(jù)安全解決方案,具體如下:
數(shù)據(jù)安全管理平臺
由管理平臺負(fù)責(zé)對各類安全系統(tǒng)模塊實現(xiàn)“五個統(tǒng)一”:統(tǒng)一平臺管理、統(tǒng)一監(jiān)控、大屏集中展示、統(tǒng)一風(fēng)險告警、統(tǒng)一監(jiān)控分析。全面提升臺州大數(shù)據(jù)局整體安全水平,讓安全管理更智能、更便捷。
數(shù)據(jù)庫訪問控制
針對當(dāng)前臺州大數(shù)據(jù)局復(fù)雜的運維環(huán)境,首先從源頭上對運維人員、業(yè)務(wù)人員、開發(fā)人員進(jìn)行分離管控,采用多維度的安全認(rèn)證方式,保證運維來源的可信、可控。
通過訪問控制實現(xiàn)訪問權(quán)限顆粒度劃分,防止越權(quán)訪問及高危操作,從而保障數(shù)據(jù)資產(chǎn)的安全。
數(shù)據(jù)庫安全審計
解決臺州大數(shù)據(jù)局所有數(shù)據(jù)庫讀寫時操作行為的監(jiān)控和記錄問題。數(shù)據(jù)庫審計是數(shù)據(jù)庫之外的第三方獨立審計系統(tǒng),可審計所有來源,涵蓋所有訪問數(shù)據(jù)庫的路徑、數(shù)據(jù)庫操作行為,并記錄詳細(xì)的用戶行為信息。
數(shù)據(jù)庫安全審計能通過解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議,對其中的SQL語句和語法進(jìn)行提取分析,解析、還原對數(shù)據(jù)庫操作的行為,根據(jù)預(yù)先設(shè)置的策略進(jìn)行告警提醒和記錄,以供日后進(jìn)行查詢、分析、溯源,快速定位和發(fā)現(xiàn)安全事件,做到及時發(fā)現(xiàn)和有效追蹤,整體實現(xiàn)數(shù)據(jù)庫的全面監(jiān)控和審計。
數(shù)據(jù)脫敏
大數(shù)據(jù)部門作為數(shù)據(jù)樞紐,與內(nèi)外部數(shù)據(jù)交互頻繁,數(shù)據(jù)脫敏有效解決臺州大數(shù)據(jù)局?jǐn)?shù)據(jù)在交換、流轉(zhuǎn)過程中敏感數(shù)據(jù)把控的問題。
數(shù)據(jù)脫敏可根據(jù)用戶定制的敏感級別,實現(xiàn)自動化發(fā)現(xiàn)源數(shù)據(jù)中的敏感數(shù)據(jù),并對敏感數(shù)據(jù)按需進(jìn)行漂白、變形、遮蓋等處理,避免敏感信息泄露。
在涉及安全、保密等因素及不違反系統(tǒng)規(guī)則情況下,通過脫敏規(guī)則進(jìn)行數(shù)據(jù)變形,克隆一份“高保真”的假數(shù)據(jù),實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護(hù)又不影響數(shù)據(jù)交互的有效性。
當(dāng)數(shù)據(jù)流動到外部機(jī)構(gòu)時,該數(shù)據(jù)的安全防護(hù)就失去了控制。大數(shù)據(jù)局作為數(shù)據(jù)提供方,可以采用數(shù)據(jù)水印技術(shù)提供數(shù)據(jù)溯源機(jī)制。當(dāng)發(fā)生數(shù)據(jù)泄露的時候,可以知道數(shù)據(jù)泄露在哪個環(huán)節(jié)發(fā)生,便于數(shù)據(jù)泄漏溯源。
1、全局?jǐn)?shù)據(jù)安全態(tài)勢感知大屏展現(xiàn)
提供數(shù)據(jù)安全態(tài)勢感知和實際運營效果可視化展示能力,對各數(shù)據(jù)安全平臺進(jìn)行協(xié)同處理,提高相關(guān)數(shù)據(jù)安全防護(hù)策略的制定和決策。
2、加強(qiáng)數(shù)據(jù)安全防護(hù)體系
提供數(shù)據(jù)庫準(zhǔn)入能力、訪問控制能力、動態(tài)脫敏能力、靜態(tài)脫敏能力、審計能力、水印能力,增強(qiáng)數(shù)據(jù)安全防護(hù)能力。
3、資產(chǎn)可視化
對臺州大數(shù)據(jù)局?jǐn)?shù)據(jù)資產(chǎn)進(jìn)行梳理、分類、分級,建立敏感數(shù)據(jù)源、數(shù)據(jù)表、字段等敏感數(shù)據(jù)資產(chǎn)。
4、規(guī)范數(shù)據(jù)調(diào)用操作
提升了脫敏效率,實現(xiàn)各單位數(shù)據(jù)脫敏交互的標(biāo)準(zhǔn)化、自動化、智能化處理,減少不必要的人機(jī)交互過程;防止公共數(shù)據(jù)中敏感信息泄漏,保障數(shù)據(jù)安全,規(guī)避數(shù)據(jù)泄露風(fēng)險。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1