<optgroup id="ecxsa"></optgroup>

<output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

      1. <p id="ecxsa"></p>

        <code id="ecxsa"></code>
        成功案例 >> 成功案例詳情
        客戶簡介
        說到廚房神器,九陽必須擁有名字。作為中國廚房電器的“頂流”,“九陽”豆漿機、電壓力煲、電磁爐、料理機如今已走進千家萬戶。憑借著在小家電市場積聚的超高人氣,近年來九陽不斷推陳出新,致力提供更好更便捷的廚房生活解決方案,企業規模也迅速做大,現已形成跨區域的個性管理機構,在濟南、杭州、蘇州等地建有多個生產、研發基地。
        需求分析
        今年2月,工信部印發《工業數據分類分級指南(試行)》(以下簡稱《指南》),從工業數據定義、分類分級方法、差異化管理等方面提出16條指導意見。

        《指南》中明確:工業數據是工業領域產品和服務全生命周期產生和應用的數據,包括但不限于工業企業在研發設計、生產制造、經營管理、運維服務等環節中生成和使用的數據,以及工業互聯網平臺企業在設備接入、平臺運行、工業APP應用等過程中生成和使用的數據。
         
        貫徹數據分類分級管理,精準防控數據安全風險,作為小家電生產標桿企業——九陽,有著“大智慧”。


        隨著九陽業務迅速發展、信息化建設不斷加速,數據規模和數據訪問及操作也日益增長,尤其是支持生產業務的SAP、CRM等核心業務系統,由于業務系統數據庫信息的價值及可訪問性得到大幅提升,安全風險隨之而來:


        ?  九陽各數據應用平臺獨立部署且日常數據庫寫入流量大,給日常監管提出了更高的要求;

        ?  數據庫訪問人員復雜,包括:業務人員、運維人員等,缺少有效管控手段;

        ?  數據庫運維人員存在同一賬號、臨時賬戶等行為,對數據庫對象的操作權限不可控;

        ?  數據登陸及訪問無審計,難以支持對數據安全事件的精準定位和溯源;

        ?  客戶關系數據及生產數據敏感性高、各部門間共享交互頻繁,存在敏感數據泄露風險。

        解決方案
        針對九陽公司面臨的數據應用平臺獨立部署、日常監管復雜;數據庫訪問人員多、有效管控手段少等問題,美創科技提出“數據分級分類+數據庫訪問控制+數據庫安全審計”的數據安全解決方案:

        01數據分級分類

        九陽業務系統中客戶關系數據、生產數據結構復雜、規模龐大,要從海量數據中明確保護的對象,敏感數據分類和分級是成功實施數據保護的第一步。


        對此,美創科技協助九陽對敏感數據進行梳理,依據包括數據用途、價值、保存時間、泄露破壞影響、法律法規對數據保護要求等進行歸類,形成資產集合,再將資產集合的訪問授權分配給不同角色的人員:個人用戶、應用用戶、運維用戶等。
         
        02數據庫訪問控制
         
        根據數據梳理結果和當前存在的安全風險,部署相應的安全能力。針對當前九陽公司復雜的運維環境,首先從源頭上對運維人員、業務人員、開發人員進行分離管控,采用多維度的安全認證方式,將登陸身份鎖定到個人用戶,保證運維來源的可信、可控。


        通過訪問控制實現訪問權限顆粒度劃分,防止越權訪問及高危操作,動態脫敏功能保證不同訪問權限人員訪問結果千人千面,從而保障數據資產的安全。
         
        03數據庫安全審計
         
        數據庫審計作為數據庫之外的第三方獨立審計系統,以安全事件為中心,以全面審計和精確審計為基礎。

         
        數據庫審計系統可審計所有來源,涵蓋所有訪問數據庫的路徑、數據庫操作行為(如:登陸、DML操作、DDL操作、DCL操作、所有成功或失敗的操作、密碼猜測和暴力破解等),并記錄詳細的用戶行為信息,同時支持對加密網絡的審計。
        客戶收益
        數據資產直觀展示:對九陽公司較為分散的數據進行梳理、分類、分級,建立敏感數據源、數據表、字段等敏感數據資產,掌握并了解數據資產的狀態。

        加強數據安全防護體系:提供數據庫準入能力、訪問控制能力、動態脫敏能力、審計能力、增強數據安全防護能力,減少數據資產泄露風險。

        “前、中、后”全生命周期防護:通過對數據資產的分級分類,針對不同層級的數據設定特定的安全訪問機制。訪問人員采用多維度的身份認證方式訪問數據,并通過個人身份進行權限分配。在訪問過程中嚴格按照既定的訪問機制執行,如出現非法訪問及時攔截,并在事后進行記錄并告警。
        服務熱線:400-811-3777
        Copyright ?2005-2020 杭州美創科技有限公司. All Rights Reserved. 浙公網安備 33010502006954號 浙ICP備12021012號-1 網站地圖
        亚洲高潮喷水无码
        <optgroup id="ecxsa"></optgroup>

        <output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

            1. <p id="ecxsa"></p>

              <code id="ecxsa"></code>