icon美创数据库透明加密系统icon

美创数据库透明加密系统是一款在保障业务系统透明访问的前提下,实现数据存储加密、访问控制増强、等保合规的数据安全加密系统。通过美创科技自研加密引擎,用户无需改造业务系统,即可从根本上解决数据明文存储造成的黑客拖库、越权访问、磁盘失 窃等威胁造成的敏感数据批量泄露的问题。

icon功能特点icon
自动加解密技术,对上层应用无影响

无需改造业务程序代码,加解密流程对业务访问无影响。

实现数据存储加密

原生加密、内核级数据加密技术,实现存量、増量数据的落盘加密存储。

存储空间消耗低

加密后的数据几乎不产生额外存储容量消耗。

数据资产细粒度加密

可支持敏感数据表、列等不同细粒度的数据加密。

访问响应值管理

优化自动加解密技术,支持访问身份权限预授权,控制明文数据流出。

敏感数据防拷贝

通过进程监测、管理,支持物理层数据拷贝密文呈现,确保数据安全。

icon产品优势icon
初始化加密无需暂停业务,加密方式更可靠

美创自細发醜加密模式,确保初始化加密过程无需停止业务,对业务连续性无影响。

加解密速度快,性能影响更低

内核级加解密模块对数据加密、解密过程性能要求更小,保障访问流畅性。

加解密算法支持更灵活

自主研发加密引擎可灵活支持SM4等国密算法及其它主流加密算法。

多种加密方式,适用不同场景需求

支持原生加密、通用加密、闪电加密三种加密模式,可结合实际业务需求灵活选择加密方式。

符合合规要求

核心数据加解密模块结合数据、用户权限进行密文权限管理,符合合规要求。

icon成功案例—东部战区总医院icon
客户简介
南京军区南京总医院始建于1929年,前身为国民政府中央医院,是一所历史悠久、医教研协调发展的大型现代化综合性医院。全院共有工作人员4000余名,占地1400余亩,展开床位2000张,2014年医院年门急诊量达到231万人次,收容量7.1万人次,手术量2.31万台次。全院设有52个科室,其中国家重点学科1个、国家临床医学中心1个、国家药物临床试验机构1个,全军重中之重学科2个、全军医学研究所4个、全军重点实验室2个、全军医学专科中心3个,江苏省重点学科8个。医院先后被评为“全国百佳医院”、“全军先进医院”,连续5年进入中国最佳医院排行榜,“研究型医院”建设的经验被中宣部列为重大典型宣传。
需求背景

东部战区总医院是江苏省历史悠久、医教研相结合的大型现代化综合性医院,是全国首批三级甲等医院,设有51个科室,2个军区研究所、10个军区医学专科中心,其信息化程度高,采用了多套oracle数据库管理系统。由于医院缺乏数据安全管理机制,医院内部信息科技术人员、第三方运维人员或黑客能轻易通过运维工具或假冒程序登录数据库,窃取数据库中敏感数据,同时oracle数据库本身也存在安全机制问题,让总医院数据面临巨大的安全风险。 

icon解决方案icon
客户价值

1. 保护东部战区总医院敏感数据完整性、可用性与保密性,为业务稳定运行提供安全保障。

2. 增强了敏感数据的安全管理能力,高效处理安全事件。

3. 满足网络安全法、等级保护、卫计委的合规性要求。

4. 提高东部战区总医院整体安全性,降低数据泄露安全风险,减少损失。

 

icon成功案例——国家交通运输物流公共信息平台icon
客户简介
国家交通运输物流公共信息平台(简称"国家物流信息平台",英文标识“LOGINK”)是国务院《物流业发展中长期规划(2014-2020年)》的主要任务和重点工程之一,是由交通运输部和国家发改委牵头,由职能部门、科研院所、软件开发商、物流企业等多方参与共建的一个公益、开放、共享的公共物流信息服务网络,是一项政府主导的交通基础设施工程和物流信息化推进工程,是互联网时代政府创新服务,企业创造市场的有力实践。
需求背景

交通运输部在全国开展道路货运无车承运人试点工作,2017年3月下发了《关于做好无车承运试点运行监测的通知》。无车承运人监测平台涉及大量企业、个人的敏感信息,同时基于国家物流信息平台开放“信用类数据服务、车辆位置等跟踪服务、资源类数据服务”三类公共数据查询服务,大量敏感信息还需对外共享

icon解决方案icon
客户价值

美创科技采用数据库透明加密系统、数据脱敏系统等数据安全产品,辅助国家物流信息平台实现数据互联互通、交换共享等应用场景下的数据安全。

1.核心数据字段级加密,防拖库

美创数据库透明加密系统以列为单位对敏感数据进行加密,且对应用透明,不影响正常的业务访问,应用也不需要做任何改造;当数据文件被拷贝、窃取时,无法得到真实的数据,防止拖库等攻击。

 

2.大权限用户访问控制

建立办公及运维区域,对维护人员、业务人员、数据库管理人员等集中、统一管理。限制大权限用户访问敏感数据,防止运维人员违规导数据;限制大权限用户执行高危操作,防止误操作造成的数据丢失。

3.共享数据的去隐私处理

美创数据脱敏系统基于数据共享最少化原则,对敏感字段进行不落地脱敏处理。脱敏后的数据,保持原始特征、业务规则关联性,最大限度保证数据真实性,交付给开发、测试、分析等需求场景使用。

icon客户受益icon
合规

落实网络安全法、运输部关于数据保密等数据保护的法律法规的要求。

安全

通过对监测数据的存储加密,防止敏感信息批量泄露;建立健全用户账号管理制度,明确责任人,对敏感数据进行保护,防止未经授权的访问。

共享

在数据共享过程中保护个人隐私数据、企业商业机密等隐私数据安全。

icon成功案例——广州市妇儿中心icon
客户简介
广州市妇女儿童医疗中心(以下简称“广州市妇儿中心”)是华南地区规模最大的三级甲等妇女儿童医院,市副局级事业单位。通过了国家电子病历评级6级和国家医疗健康信息互联互通标准化成熟度测评五级乙等评审,并于2016年通过国际HIMSS EMRAM住院及门诊双7级评审,是国内首家推行移动挂号、非急诊挂号全面预约和“先诊疗后付费”的智慧型医院。
需求背景

广州市妇儿中心与广东联通合作,拥抱全新“云上医院”时代,实现医院业务系统云迁移和部署。数据作为核心资产,广州市妇儿中心非常关注云上数据安全,安全问题谁来保障?如何保障?万一数据泄露了应该由谁来负责?

同时,联通医疗云也急需引入第三方的安全控制手段来保障自身的维护工作,防止云端内部维护人员因过失或故意引发数据泄露。具体建设目标如下:

● 对于医疗云中的数据,通过数据安全管理平台,防止数据在运维过程中出现未授权访问,避免数据外泄。

● 满足《网络安全法》和《医院信息互联互通标准化成熟度测评》信息安全标准要求,通过安全建设,通过医院互联互通评审。 

icon解决方案icon
客户价值

针对广州市妇儿中心的云上数据安全需求,美创科技为其架构数据安全运维和数据安全加密两项安全建设,实现主要业务系统HIS与中心数据库安全,保障在云端的医疗业务系统中的数据安全。 

1、云上数据动态脱敏安全建设

业务系统建设在联通医疗云环境中,实现对核心敏感数据运维安全准入、数据库接入安全认证、访问权限控制、运维数据动态脱敏。

2、提供数据保密等级服务

对存储系统之中的数据进行分类,应对不同类别的数据和不同的存储设备设置不同的安全等级;支持对关键个人病历信息(字段级\记录级\文件级)进行加密存储保护;进行数据存储加密,加解密文件和其它数据块,用于保护在联机存储\备份或长期归档中的数据。 

icon客户受益icon
01

满足数据库安全运维管理需求,实现数据库准入、应用访问控制、数据动态脱敏、运维审计等多种功能。基于动态脱敏的访问控制机制,数据库管理员、安全管理员和审计管理员“三权分立”,防止因权限过大引起安全隐患。

02

通过对患者敏感数据加密存储,以避免绕开业务安全组件的数据访问,从根本上解决了数据库敏感数据泄露问题,真正实现了数据高度安全、应用完全透明、密文高效访问等。

03

符合运维安全内部控制和法规法令(等级保护、网络安全法、医院信息化指引等)的要求,遵循法规,保障了广州妇儿医院顺利通过互联互通医院的评审工作。

产品推荐 查看更多>>
    中安威士数据水印与分发系统

    中安威士数据水印与分发系统(简称VS-DWD),是一款将水印标记嵌入到原始数据中,能够实现数据分发后进行溯源的产品。通过这些嵌入的信息能达到确认版权所有者、追踪泄密用户的目的。

    功能完备

    安全可靠

    闪捷信息 数据库防火墙

    闪捷数据库防火墙产品是一款基于数据库协议分析并对数据访问行为进行控制的数据安全产品,通过内置的数据库安全漏洞库,能够实时发现、识别、阻断针对数据库的安全威胁,实现数据库访问行为控制、高危操作阻断、可疑行为审计,为客户业务稳定和数据安全保驾护航。

    超稳定可用

    多协议支持

    高处理性能

    灵活的部署模式

    Cloudflare应用程序安全系统

    Cloudflare确保应⽤和API安全、⾼效,阻⽌DDoS攻击,拦截机器⼈,检测异常和恶意负载,并监控浏览器供应链攻击。采⽤统⼀架构、从头开始构建的⽹络。每项安全服务运⾏于每个服务中⼼上。 保护任何云、SaaS、API 或其他现代应⽤程序⼯具。

    API安全

    统⼀架构

    托管规则

    数据分析