美創產品全面入圍中直機關2025年網絡設備框架協議采購項目
2026-02-04
連續5年!美創再獲中國網絡安全產業聯盟“先進會員單位”表彰
2026-01-21
每周安全速遞3?1 | 勒索軟件攻擊導致心理健康機構超11萬人數據泄露
2026-01-06
四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務新冠疫情影響下,會展業與云計算、大數據、物聯網等數字技術加速融合,“云上會展”成為新趨勢。然而風口之下,高價值的展會敏感數據無時不面臨著被竊取、攻擊的風險。因此,成熟配套的數據安全能力體系建設,也是會展業創新求變的重中之重。

一)數據內控安全,通過動態脫敏技術,對未授權的賬戶訪問敏感數據實現動態脫敏,實現即允許運維人員訪問業務生存數據庫又無法看到核心敏感數據,來保護敏感數據信息安全性,不被非正常業務需求訪問,防止敏感數據信息泄露。 準入控制:支持多維身份管理;支持對運維工具或客戶端應用程序進行簽名登陸驗證,防止惡意和仿冒工具/程序登陸數據庫;支持安全管理員、系統管理員、安全審計員三權分立。 訪問控制:支持禁止DBA、SYSDBA、Schema User、Any等特權用戶訪問和操作敏感數據集合。支持查詢結果返回行數控制,避免數據大量泄漏;支持訪問頻次控制,避免一定時間內的高頻次訪問,避免數據流失;支持敏感SQL管理。 全面運維審計,記錄包括用戶名、IP地址、MAC地址、客戶端程序名、執行語句的時間、執行的SQL語句、操作的對象等,對其行為進行全程細粒度的審計分析。 二)數據入侵防護,該項能力建設主要彌補IPS、WAF等安全設備對數據庫防御能力的短板。依托美創數據庫防火墻系統,基于業內領先的機器學習技術、SQL解析技術、完善的SQL注入攻擊特征庫及漏洞特征庫,實時檢測和阻斷外部攻擊行為,主動防御撞庫、拖庫和SQL注入攻擊。 同時提供虛擬補丁功能,檢測并阻斷利用數據庫漏洞發起的攻擊行為,有效避免了因打補丁造成數據庫重啟失敗的可能;再加上基于身份授權下的敏感SQL操作管理,有效保證了不中斷連接會話下業務流的智能安全管控。 三)數據存儲安全,數據存儲安全場景下的能力建設主要規范了數據存儲加密的要求,通過采用美創數據庫透明加密系統,無需對單位業務進行改造即可實現對存量、增量敏感數據的加密存儲,創新的閃電加密模式加密過程無需業務停機,在保障業務連續性的基礎上,快速保障在取數過程中、存儲落地的安全。同時具備《商用密碼產品認證證書》,滿足商密合規要求。 通過以上三大場景技術能力的落地,會展局實現了在數據安全方面的深度防御效果,具備了“進不來”、“拿不走”、“看不懂”、“逃不掉”的安全防護能力,并配合現有安全管理制度,提升整體數據安全能力和意識。