熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
關注 | 國家標準支撐《網絡數據安全管理條例》生效施行(v1.0)
2025-11-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務廚房神器九陽作為中國廚房電器的“頂流”,隨著九陽業務迅速發展、信息化建設不斷加速,數據規模和數據訪問及操作也日益增長,尤其是支持生產業務的SAP、CRM等核心業務系統,由于業務系統數據庫信息的價值及可訪問性得到大幅提升,安全風險隨之而來。
九陽各數據應用平臺獨立部署且日常數據庫寫入流量大,給日常監管提出了更高的要求;
數據庫訪問人員復雜,包括:業務人員、運維人員等,缺少有效管控手段;
數據庫運維人員存在同一賬號、臨時賬戶等行為,對數據庫對象的操作權限不可控;
數據登陸及訪問無審計,難以支持對數據安全事件的精準定位和溯源;
客戶關系數據及生產數據敏感性高、各部門間共享交互頻繁,存在敏感數據泄露風險
因此九陽安全負責人找到了做數據安全的廠商,本以為從問題可以得到有效的解決,但因底層技術以及要求嚴格等,在poc的時候,產品的問題層出不窮,負責人沒有就此打住,又重新尋找數據安全廠商,這次沒有再像之前那樣,而是通過了嚴苛篩選流程,對廠商、產品、售后服務等進行了全方位的考研,美創科技脫穎而出。
針對九陽公司面臨的數據應用平臺獨立部署、日常監管復雜;數據庫訪問人員多、有效管控手段少等問題,美創科技提出“數據分級分類+數據庫訪問控制+數據庫安全審計”的數據安全解決方案:
01數據分級分類
九陽業務系統中客戶關系數據、生產數據結構復雜、規模龐大,要從海量數據中明確保護的對象,敏感數據分類和分級是成功實施數據保護的第一步。
對此,美創科技協助九陽對敏感數據進行梳理,依據包括數據用途、價值、保存時間、泄露破壞影響、法律法規對數據保護要求等進行歸類,形成資產集合,再將資產集合的訪問授權分配給不同角色的人員:個人用戶、應用用戶、運維用戶等。
02數據庫訪問控制
根據數據梳理結果和當前存在的安全風險,部署相應的安全能力。針對當前九陽公司復雜的運維環境,首先從源頭上對運維人員、業務人員、開發人員進行分離管控,采用多維度的安全認證方式,將登陸身份鎖定到個人用戶,保證運維來源的可信、可控
通過訪問控制實現訪問權限顆粒度劃分,防止越權訪問及高危操作,動態脫敏功能保證不同訪問權限人員訪問結果千人千面,從而保障數據資產的安全。
03數據庫安全審計
數據庫審計作為數據庫之外的第三方獨立審計系統,以安全事件為中心,以全面審計和精確審計為基礎。
數據庫審計系統可審計所有來源,涵蓋所有訪問數據庫的路徑、數據庫操作行為(如:登陸、DML操作、DDL操作、DCL操作、所有成功或失敗的操作、密碼猜測和暴力破解等),并記錄詳細的用戶行為信息,同時支持對加密網絡的審計。
客戶收益
? 數據資產直觀展示:對九陽公司較為分散的數據進行梳理、分類、分級,建立敏感數據源、數據表、字段等敏感數據資產,掌握并了解數據資產的狀態。
? 加強數據安全防護體系:提供數據庫準入能力、訪問控制能力、動態脫敏能力、審計能力、增強數據安全防護能力,減少數據資產泄露風險。
? “前、中、后”全生命周期防護:通過對數據資產的分級分類,針對不同層級的數據設定特定的安全訪問機制。訪問人員采用多維度的身份認證方式訪問數據,并通過個人身份進行權限分配。在訪問過程中嚴格按照既定的訪問機制執行,如出現非法訪問及時攔截,并在事后進行記錄并告警。
一則別開生面的小故事,帶您領略不一樣數據庫安全審計。