立即咨询

电话咨询

微信咨询

立即试用
商务合作

中安星云数据安全解决方案

中安星云数据安全解决方案,专业数据资产保护与安全管理体系,提供数据资产管理、数据库动态脱敏及数据防泄漏系统。覆盖数据全生命周期安全防护,通过智能脱敏、风险监控及权限管控,保障数据资产安全。适配政企多场景,是数据安全防护优选方案。
立即咨询
icon数据安全建设体系icon

 

icon数据安全服务体系 -- 数据分类分级icon

《数据安全法》第21条 国家建立数据分类分级保护制度,对数据实行分类分级保护。各地区及部门应当按照数据分类分级保护制度,对数据进行重点保护。

 
数据分类分级实践路径
摸家底
业务及数据梳理梳理组织有哪些业务,哪些数据如何存储,理清数据现状,梳理数据资源列表。
建标准
根据国标、行标结合客户实际情况等,制订数据分类分级标准或指南文件(行业、地方、客户等类型)。
定模型
数据分类分级大纲内置到数据资产管理平台;平台智能识别数据,自动化实现分类分级落地工作;辅以人工复核。
联安全
基于数据分类分级结果,规划数据安全管控策略;以数据分类分级为基准与数据安全防护能力联动。实现数据安全管理精细化落地。
icon数据安全服务体系 -- 数据安全风险评估icon

 

icon数据安全服务体系 -- 数据安全制度规范icon

 

 

icon数据采集 -- 数据资产管理系统icon

中安星云数据资产管理系统是一款通过扫描嗅探分析技术,自动识别发现敏感数据,主动对敏感数据存储情况进行识别、定位形成敏感数据资产台账,协助用户清晰的掌握敏感数据分布、流转和使用情况,辅助数据分类分级建设、满足监管检测等场景。

 

icon数据存储 - 数据库加密icon

数据库加密系统是采用旁路部署方式,实现对数据库中的敏感数据加密存储、访问控制增强、应用访问安全等功能。有效防止明文存储引起的数据泄密、突破边界防护的外部黑客攻击、来自于内部高权限用户的数据窃取,防止绕开合法应用系统直接访问数据库,从根本上解决数据库敏感数据泄漏问题,实现数据高度安全、应用完全透明、密文高效访问等技术特点。

 

icon数据存储 - 权限访问控制icon

独立于数据库管理系统自身的权限控制体系,所有账户 (包括数据库管理系统特权账户) 访问密文数据前均应通过数据库加密产品管理员的授权,防止数据库用户的权限提升引起的数据泄密。
基于数据表字段级粒度,可实现在数据库账号、来源P、时间、客户端工具等多条件组合方式的授权访问控制;授权的用户读取到明文,非授权用户读取到到密文的效果。

 

icon数据处理 - 数据库运维安全防护网关icon

运维堡垒机旁路部署在网络中,实现在运维过程中进行统一身份认证、统一授权、统一审计、统一监控,实现运维简单化、操作可控化、过程可视化。

数据库运维安全防护网关是部署在运维终端和数据库服务器之间,通过分析数据库通讯协议,对数据库操作(权限滥用、误操作口令猜解)等行为采取双重身份认证、审计、阳断、告整、审批、脱敏等措施而达到防护数据库的目的,实现数据库运维流程标准化,减少人为错误导致的数据安全事件,并输出运维行为分析报表。

 

icon数据处理 - 数据库防火墙+数据库动态脱敏icon

数据库防火墙是部署在应用程序和数据库服务器之间,通过分析数据库通讯协议,对数据库操作(权限滥用、误操作口令猜解)等行为采取审计、阻断、告警等措施而达到防护数据库的目的;通过监控扫描自动发现数据库中的敏感数据,实现数据的分类分级;以及具备风险扫描和状态监控功能,针对合法的DML、DDL、DCL、只读活动 (SELECT) 以及已有应用的使用构建动态模型,形成白名单。

动态脱敏:基于数据库 SQL 协议的解析、改写和审计,完成数据动态脱敏,实现访问权限最小化,获取数据合规化、并对操作数据库的行为进行审计,根据用户权限、白名单等进行实时脱敏,适应于应用、运维和数据交换阶段的数据保护,满足监管检测等场景。

 

 

icon数据共享 - 静态脱敏icon

静态脱敏:基于替换脱敏、加密脱敏、随机脱敏、遮蔽脱敏、变形脱敏、自定义脱敏等算法,敏感信息通过脱敏规则进行数据的变形,在保证数据安全的基础上,满足开发、测试、培训、分析等场景的需求。

 

icon数据共享 - API应用审计icon

API安全审计系统是一款位于应用侧的数据安全产品,用以帮助用户梳理庞杂的应用及接口,监测敏感数据流动风险,识别接口调用的异常用户行为,为应用系统的业务数据合规正常使用和流转提供数据安全保障。

API资产梳理
通过流量分析自动发现接口。
通过敏感数据识别,自动判别接口的敏感属性。
主动敏感信息检测
获取和发现所有的API,并对API进行目录建设。
对API流动数据进行分析,识别敏感数据
风险行为分析告警
利用智能分析引擎创建风险行为基线,通过规则、基线、大数据等分析手段识别风,险访问行为。
审计溯源
· 对访问进行异常行为分析
· 对涉敏行为进行溯源和追责
· 对异常进行告警。

 

icon数据传输 - 数据防泄漏(网络DLP)icon

网络DLP通过对通过网络通道(即时消息、网盘云盘、博客新闻、WebMail 和 FTP 传输等)外发的数据的进行管控来解决敏感数据泄露问题。

 
支持协议丰富:支持IM类软件等;支持网盘软件等;支持QQ空间、微博等支持论坛类等;支持webmail邮箱等
 
部署方式灵活:支持旁路被动监控代理/网关和物理串接方式等多种方式。
 
可灵活扩展:支持集群部署。

 

icon数据传输 - 数据防泄漏(终端DLP)icon

终端DLP主要解决通过移动存储设备非法复制数据、通过外设违规传输数据,通过截屏拍照录像打印泄露敏感数据的问题。
终端DLP还能对文档权限进行控制从而解决磁盘加密和明文外带等问题。

 

icon数据传输 - 数据防泄漏(邮件DLP)icon

邮件DLP一般部署在邮件系统和邮件网关之间,扫描和管控内部员工外发的电子邮件,包括标题、内容和附件,对发现含有敏感信息的邮件进行隔离,交由相关人员审批,并根据审批结果对邮件进行放行或者阳止,最终实现对通过企业邮箱泄露敏感信息的精确管控。

 

icon产品部署架构icon

 

 

icon数据可视化 - 数据安全可视化运营icon

数据安全综合治理提供数据资产可视化、安全能力集中化、运营分析体系化、制度流程标准化的支撑平台,可全面梳理和盘点组织内数据资产,对数据全生命周期实施安全保障,集中化管理数据安全防控策略,有效监测数据使用、流转及共享过程中的安全态势及风险,为用户提供面向数据全生命周期及业务场景的数据安全治理能力。

 

 

icon中安星云 - 专注于数据安全的国家队icon

国内领先的数据安全服务运营商,为用户提供涵盖数据全生命周期全场景的数据安全产品、服务和解决方案,能够满足云、大数据、信创等领域的数据安全需求。创始团队来自华为、华三、Oracle和安全行业的资深背景。产品和服务已广泛服务于政府、电力、医疗、教育、金融和运营商等近千家客户。

 

icon应用案例 - 政府行业icon
应用挑战
项目一期工程,主要是实现公共资源交易信息服务的共享、交换、归集和公开,要对敏感数据进行加密及访问控制,对数据库的访问行为进行全面细致的审计,需要满足等级保护三级的要求。
解决方案
在数据库服务器区前交换机串联部署4台数据库防火墙,在核心数据区部署两台数据库透明加密,在核心交换机上旁路部署一台数据库审计,构建事前事中事后一体化安全防护体系。
方案价值
1、构建事前事中事后一体化安全防护体系
2、满足信息安全三级等级保护对数据库的的要求
3、万兆级的业务处理能力满足业务发现需求
4、安全服务与产品相结合确保数据库系统稳定运行。
icon案例介绍 -- 河北电力icon
应用挑战
依据《国网营销部关于印发2019年营销专业网络与信息安全重点工作安排的通知》(营销综〔2019〕1号文),国网河北省电力有限公司计划按照《国家电网公司营销专业客户敏感信息脱敏规范》的要求,完成营销专业全部信息管理系统的客户敏感信息脱敏改造。
解决方案
在营销专业数据库服务器交换机前串联部署2台数据库动态脱敏限制不同的用户组对数据库中客户信息内容的访问,从而降低客户信息泄漏事件发生的可能性,满足国网营销部对客户敏感信息脱敏规范的要求。
方案价值
· 满足国家电网公司营销专业客户敏感信息脱敏规范对敏感信息保护的要求;
· 针对不同系统的系统界面浏览、界面数据导出、系统接口集成等应用场景实施差异化脱敏改造的需求。

 

icon应用案例及行业覆盖icon

 

 

产品推荐

销氪国际物流行业CRM解决方案
销氪国际物流行业 CRM 解决方案,专为外贸物流企业量身打造。作为专业的外贸 CRM 管理系统,融合海外大数据精准拓客系统优势,精准挖掘海外客户,高效管理客户关系,提升销售转化。助力国际物流商突破业务瓶颈,开启全球化拓展新篇章,领航外贸物流新征程。
免费试用
查看详情
开始云企业内容ECM管理解决方案
开始云企业内容ECM管理解决方案,实现对生产、营销、研发等各领域离散文档的统一管理。建立非结构书数据中台,提供文档存储与调用的统一接口。 实现内容检索、内容治理等功能,并逐步沉淀形成公司知识文档库。运用数据组合、数据挖掘的方法,推动业务创 新,推进公司数字化转型。
免费试用
查看详情
Worktile企业项目管理和团队协作工具
Worktile 自诞生起,就专注于提升企业办公效率及管理能力,以增强各业务中心的协同效用为目标,为企业提供协作全场景解决方案。
免费试用
查看详情
罗克佳华碳账本
罗克佳华碳账本一图摸清碳底数、一键获取企业实时数据,对企业分级评价,分类施策,调动企业积极性,让政府说得清底数、看得清方向、讲得清措施。“碳账本”通过政府端自上而下的双碳监管、分类施策,企业端自下而上的数据报送,主动作为,贯穿上下的沟通交流、数据交互体系,形成良好的低碳发展双向通道。
免费试用
查看详情