大数据平台应对数据采集终端,数据导入服务组件、数据导出终端、数据导出服务组件的使用实施身份鉴别;大数据平台应能对不同客户的大数据应用实施标识和鉴别;大数据平台应为大数据应用提供管控其计算和存储资源使用状况的能力;大数据平台应对其提供的辅助工具或服务组件,实施有效的管理;大数据平台应屏蔽计算、内存、存储资源故障,保障业务正常运行;大数据平台应提供静态脱敏和去标识化的工具或服务组件技术;对外提供服务的大数据平台,平台或第三方只有在大数据应用授权下才可以对大数据应用的数据资源进行访问、使用和管理;
数据资产梳理及分类分级是数据安全治理的基础工作,等级保护“大数据应用场景”要求,大数据应用需要针对不同类别、不同级别的数据采取不同的安全保护措施。
大数据平台保存着大量数据,按等级保护“安全审计”子项要求,审计应覆盖到每个用户,对重要的用户行为和重要安全事件进行审计,保存审计记录。
等级保护要求禁止未授权访问和非法使用用户个人信息。为保护用户个人信息不被非法使用,可在使用、开发测试、共享等过程中,使用静态脱敏、动态脱敏工具对用户个人信息进行脱敏处理,保护用户个人信息。
数据库作为信息系统中的重要节点,经常被内部或外部非法人员采用拖库或撞库等方式攻击入侵。等级保护“入侵防范”子项要求应能检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。解决方案:1、内部运维人员须经过运维堡垒机认证后,才能对数据库服务器进行操作,在运维堡垒机中配置导出操作的规则控制,在未经电子审批的情况不允许对数据进行导出。2、部署数据库防火墙,使数据库服务器不直接暴露在网络中,采用知识图谱技术,关联、组合、统计分析登录失败日志,判定撞库行为,数据库防火墙识别后直接阻断。对合法权限高危操作,启用审批流程,先审批再操作,审批通过则允许操作,审批不通过则不允许操作。3、数据库审计系统记录、分析所有对数据库的操作行为,方便进行定位审计,同时对于非法、高危操作可以还可实时告警。
数据库的运行状态关系着业务系统的正常运行,按等级保护“系统管理”子项要求,管理员需要对其资源和运行进行配置、控制和管理。
数据库加密系统可以满足等级保护“数据保密性”子项要求的采用密码技术保证重要数据在存储过程中的保密性。
数据库漏洞会被非法人员作为攻击入侵的入口,数据库漏洞扫描系统可以自动发现数据库的安全漏洞或缺陷,并给出修复建议,提醒管理人员及时修复,满足等级保护“入侵防范”子项要求。
数据安全综合治理平台可以整合昂楷或其他厂商的数据安全、终端安全、网络安全等能力单元,利用大数据关联分析引擎、AI智能分析引擎,分析各单元上报的威胁情报,进行态势研判,统一展示、关联分析、联动联防,提升信息系统数据安全监测、防护能力,满足等级保护“集中管控”子项要求。
昂楷数据安全综合治理平台通过友善的可视化界面、资产梳理、机器学习等核心能力,实现对复杂威胁的联动联防、降低安全防护工作人员的操作难度和工作量,实现快速、高效、可持续性的防控效果。
精准识别对数据库的各种动作,让违规行为有据可查!
快速识别危险操作,及时阻断!
昂楷数据库状态监控系统,是一款对数据库的健康和各种性能指标进行全方位实时监控的产品。系统将智能发现和识别数据库异常或者潜在性能问题,并及时将数据库的异常进行报警,通过各项指标的统计分析报表,帮助管理员、运维人员、决策者多视角了解数据库服务器的状态,从而更好的应对数据库未来的需求及规划。
专业的数据库漏洞集合,能够有效的检测到数据库因人力、精力等不足而无法察觉到的问题,这些数据库漏洞易引发数据泄漏、权限提升或拒绝攻击等严重问题。
昂楷是国内领军的数据安全治理解决方案提供商,核心业务围绕大数据、云端数据库数据安全治理。服务于医疗、政府、公检法司、能源电力、运营商、金融、教育、云端数据库等多个领域,覆盖核心头部客户,在数据安全治理领域位居行业前列。
昂楷科技在大数据、云计算、人工智能、工业控制、物联网等领域构筑了数据安全解决方案优势,为公检法司、政府、医疗卫生、能源、运营商、金融、教育、保密局、军队、互联网等行业提供有竞争力的数据安全综合治理解决方案、产品和服务。
FlexStor备份一体机完全覆盖定时备份 、实时备份、容灾接管等所有灾备功能 ,满足了客户不同系统的不同安全保护等级需要,实现分级灾备的效果。
定时备份
实时备份
容灾接管
分级灾备
提供安全渠道监控服务,服务包含监控全网移动应用发布盗版情况,针对盗版应用或钓鱼应用情况提供盗版发现预警及下架,并提供渠道分析报告,有效提升APP在运营阶段的安全防护等级。
安全可靠
高效稳定