存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務廣汽本田,作為汽車界的“頭部勢力”,成立于1998年,在二十一年的發展中,不僅業績喜人,還自帶流量體質,旗下無論是雅閣、飛度、奧德賽,還是繽智、凌派等車型頻頻擴大其粉絲圈,為超過700萬車主開啟汽車生活。業務的高速發展,離不開廣汽本田從制造到智造的全新跨越。隨著信息化建設的深入,公司的網絡規模也隨之迅速擴大、設備數量激增。因此,為了保證信息系統的平穩運行,企業通過構建一個強健的IT運維安全管理體系進行支撐,并采用第三方外包團隊協同保障。
然而,不同背景的運維開發人員(如外包團隊)卻給核心敏感數據帶來了“新”的困擾:
困擾一:數據庫接入安全性堪憂
廣汽本田運維管理端連接數據庫采用賬號密碼方式來進行登錄,但部分密碼仍以弱口令的方式存在,很容易被非法人員進行密碼爆破。
困擾二:缺乏對合法用戶精細管控
由于缺少對第三方人員的授權管理和對操作指令進行管控,第三方人員在進行維護操作時,可能會存在:不需做導出操作時將數據導出;只需查看A時,查看B、C的現象。一旦他們之中有人違背職業道德,那么后果不堪想象。
困擾三:敏感數據脫敏過程存隱患
為避免生產數據向非生產環境流動過程中數據泄露的問題,廣汽本田采用以手工編寫腳本或命令的方式對敏感信息進行修改、屏蔽、變形。 但這種手工腳本脫敏的方式脫敏效果差、效率低、且難以保證被脫敏數據的一致性、可用性而影響數據使用效果。
“雙保險”給數據安全帶來可靠保障
針對數據安全隱患帶來的嚴峻考驗,美創科技憑著建設以數據庫數據安全防護、敏感數據安全脫敏為主的“雙保險”數據安全加固措施,俘獲了廣汽本田的芳心。
第一道保險:數據庫安全防護
作為一款集多因素安全接入、賬號權限隔離、敏感SQL語句防御、豐富的虛擬補丁、動態脫敏功能等于一體數據庫安全產品——美創數據庫防火墻,幫助廣汽本田解決了運維環節所面臨的數據庫暴力破解;數據庫越權、提權;操作不透明等問題,保證運維來源的可信、可控。
1、多因子準入控制,實現用戶名密碼與 IP地址,MAC 地址,應用名稱等因素關聯,從而避免原有數據庫的登錄單純依靠用戶名密碼的方式帶來的安全隱患。
2、對數據庫數據按照其重要性以及敏感程度進行分類分級,同時將數據庫管理人員、系統運維人員、與敏感數據相關聯,從而實現基于角色、屬性的強制性訪問控制策略,實現事中主動防御。
3、動態脫敏機制,對未授權的賬戶訪問敏感數據實現動態脫敏功能,訪問結果千人千面。
第二道保險:敏感數據安全脫敏
為了在測試環境中形成一份真實的“假數據”,保障數據的安全、可靠、有效。
美創科技通過對廣汽本田現有系統數據的業務關系和邏輯關系的梳理,為其制定了滿足開發測試等環境數據脫敏要求,并同時符合監管要求的數據脫敏解決方案,實現脫敏工作進行標準化、產品化、流程化。
1、更快速
美創數據脫敏系統利用各類敏感信息規則,通過自動掃描發現的方式,高效、方便地獲取敏感信息,避免人為定義敏感數據源的繁瑣工作。
2、更安全
脫敏過程不落地,不會有新的數據表或庫生成,不對源表名或數據名進行重命名,杜絕脫敏過程中的數據泄露風險。
3、更有效
美創科技利用系統“脫敏數據以假亂真”的功能特點,最大程度確保脫敏后數據的特征、邏輯保持脫敏前后一致,使功能測試可以覆蓋到業務系統的所有場景。
此外,美創為廣汽本田核心系統提供了獨立的數據庫審計系統,不僅完善組織的IT內控體系,滿足各種合規性要求;還能夠追蹤溯源,幫助企業進行事后追查原因與界定責任。
從數據庫安全防護建設,提高數據庫本身的安全防護,實現多因素安全接入、敏感數據分類定義、賬號權限隔離、強制性訪問控制;到通過數據脫敏有效解決生產數據向非生產環境流動過程中產生的數據泄露問題。
在美創的加持下,廣汽本田在開足馬力全力向前的道路上,擁有了安全而可靠的后方支撐。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1