美創(chuàng)防水壩守護(hù)數(shù)據(jù)安全
Part1解決方案
針對(duì)常州住房公積金管理中心的安全需求,美創(chuàng)數(shù)據(jù)庫防水壩通過對(duì)住房公積金管理中心重要以及敏感數(shù)據(jù)進(jìn)行分類分級(jí),對(duì)內(nèi)部高權(quán)限用戶進(jìn)行管理控制,對(duì)面向數(shù)據(jù)的操作行為進(jìn)行授權(quán)管理與訪問控制,對(duì)數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)管理,從而實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)內(nèi)部使用過程的風(fēng)險(xiǎn)控制,整體提高常州市住房公積金管理中心數(shù)據(jù)資產(chǎn)安全。
美創(chuàng)數(shù)據(jù)庫防水壩部署圖
1敏感數(shù)據(jù)訪問控制
美創(chuàng)數(shù)據(jù)庫防水壩以敏感數(shù)據(jù)保護(hù)為核心,精確到敏感列的訪問控制;落實(shí)零信任機(jī)制,任何試圖訪問敏感數(shù)據(jù)的人都會(huì)進(jìn)行驗(yàn)證,必須經(jīng)過授權(quán)。
2特權(quán)用戶準(zhǔn)入管理
以往公積金管理中心內(nèi)部DBA、駐場開發(fā)人員訪問數(shù)據(jù)比較隨意,美創(chuàng)數(shù)據(jù)庫防水壩通過準(zhǔn)入管理,只允許在特定區(qū)域、特定終端登錄,多因素登錄保護(hù);針對(duì)第三方運(yùn)維使用SYS維護(hù)等行為,數(shù)據(jù)庫防水壩禁止其訪問敏感數(shù)據(jù)。
3數(shù)據(jù)調(diào)取時(shí)動(dòng)態(tài)脫敏
公積金管理中心地市人員臨時(shí)查詢數(shù)據(jù),必須走審批流程,且只能訪問授權(quán)的數(shù)據(jù);地市調(diào)取數(shù)據(jù),同樣必須走審批流程,利用數(shù)據(jù)庫防水壩動(dòng)態(tài)脫敏功能,根據(jù)規(guī)則對(duì)結(jié)果中涉及的敏感數(shù)據(jù)進(jìn)行脫敏處理。
4工具及假冒應(yīng)用訪問控制
美創(chuàng)數(shù)據(jù)庫防水壩限制工具對(duì)數(shù)據(jù)庫的登錄操作,只允許業(yè)務(wù)網(wǎng)段+應(yīng)用程序的組合訪問數(shù)據(jù)庫;配置唯一個(gè)IP+MAC+PLSQL的組合訪問數(shù)據(jù)庫,方便運(yùn)維操作;同時(shí),配置數(shù)據(jù)庫防水壩的防假冒模塊,防止黑客程序假冒應(yīng)用竊取數(shù)據(jù)。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
編輯推薦