存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務說到廚房神器,九陽必須擁有名字。作為中國廚房電器的“頂流”,“九陽”豆漿機、電壓力煲、電磁爐、料理機如今已走進千家萬戶。憑借著在小家電市場積聚的超高人氣,近年來九陽不斷推陳出新,致力提供更好更便捷的廚房生活解決方案,企業規模也迅速做大,現已形成跨區域的個性管理機構,在濟南、杭州、蘇州等地建有多個生產、研發基地。
隨著九陽業務迅速發展、信息化建設不斷加速,數據規模和數據訪問及操作也日益增長,尤其是支持生產業務的SAP、CRM等核心業務系統,由于業務系統數據庫信息的價值及可訪問性得到大幅提升,安全風險隨之而來:
1、九陽各數據應用平臺獨立部署且日常數據庫寫入流量大,給日常監管提出了更高的要求。
2、數據庫訪問人員復雜,包括:業務人員、運維人員等,缺少有效管控手段。
3、數據庫運維人員存在同一賬號、臨時賬戶等行為,對數據庫對象的操作權限不可控。
4、數據登陸及訪問無審計,難以支持對數據安全事件的精準定位和溯源。
5、客戶關系數據及生產數據敏感性高、各部門間共享交互頻繁,存在敏感數據泄露風險。
針對九陽公司面臨的數據應用平臺獨立部署、日常監管復雜;數據庫訪問人員多、有效管控手段少等問題,美創科技提出“數據分級分類+數據庫訪問控制+數據庫安全審計”的數據安全解決方案:
1、數據分級分類
九陽業務系統中客戶關系數據、生產數據結構復雜、規模龐大,要從海量數據中明確保護的對象,敏感數據分類和分級是成功實施數據保護的第一步。

對此,美創科技協助九陽對敏感數據進行梳理,依據包括數據用途、價值、保存時間、泄露破壞影響、法律法規對數據保護要求等進行歸類,形成資產集合,再將資產集合的訪問授權分配給不同角色的人員:個人用戶、應用用戶、運維用戶等。
2、數據庫訪問控制
根據數據梳理結果和當前存在的安全風險,部署相應的安全能力。針對當前九陽公司復雜的運維環境,首先從源頭上對運維人員、業務人員、開發人員進行分離管控,采用多維度的安全認證方式,將登陸身份鎖定到個人用戶,保證運維來源的可信、可控。

通過訪問控制實現訪問權限顆粒度劃分,防止越權訪問及高危操作,動態脫敏功能保證不同訪問權限人員訪問結果千人千面,從而保障數據資產的安全。
3、數據庫安全審計
數據庫審計作為數據庫之外的第三方獨立審計系統,以安全事件為中心,以全面審計和精確審計為基礎。

數據庫審計系統可審計所有來源,涵蓋所有訪問數據庫的路徑、數據庫操作行為(如:登陸、DML操作、DDL操作、DCL操作、所有成功或失敗的操作、密碼猜測和暴力破解等),并記錄詳細的用戶行為信息,同時支持對加密網絡的審計。
1、數據資產直觀展示:對九陽公司較為分散的數據進行梳理、分類、分級,建立敏感數據源、數據表、字段等敏感數據資產,掌握并了解數據資產的狀態。
2、加強數據安全防護體系:提供數據庫準入能力、訪問控制能力、動態脫敏能力、審計能力、增強數據安全防護能力,減少數據資產泄露風險。
3、“前、中、后”全生命周期防護:通過對數據資產的分級分類,針對不同層級的數據設定特定的安全訪問機制。訪問人員采用多維度的身份認證方式訪問數據,并通過個人身份進行權限分配。在訪問過程中嚴格按照既定的訪問機制執行,如出現非法訪問及時攔截,并在事后進行記錄并告警。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1