在线超碰在线_99视频免费在线观看_日本三级一区_国产黄色视_亚洲日本成人在线观看_91操bb

客戶痛點

隨著信息化技術的高速發(fā)展和數(shù)據(jù)價值的持續(xù)升溫,數(shù)據(jù)安全面臨前所未有的挑戰(zhàn)。企事業(yè)數(shù)據(jù)泄露和數(shù)據(jù)破壞時有發(fā)生,數(shù)據(jù)泄漏主要有以下幾點原因:

  • 無明確保護對象,防御被動

    傳統(tǒng)安全防御的主體為業(yè)務安全,目的是為了保證業(yè)務連續(xù)性不被破壞和中斷。由于業(yè)務的千變?nèi)f化和復雜性,信息安全的防御機制必然是基于廣譜防御和漏洞修復的被動式防御,由外而內(nèi)建立層層防御的信息安全體系,強調(diào)邊界防御和控制。敏感數(shù)據(jù)安全不同于業(yè)務安全,其具有明確的防御主體和訪問特征。基于這個特征,傳統(tǒng)的被動式防御是無法保證數(shù)據(jù)安全。

  • 運維管理混亂,內(nèi)部泄漏事件

    目前,大部分企事業(yè)單位由于IT系統(tǒng)復雜且種類眾多,單位有不同背景的管理運維人員對系統(tǒng)進行管理和運維。運維操作不透明,運維人員難以管控,敏感數(shù)據(jù)大部分是明文數(shù)據(jù),而管理及運維人員操作權限擁有增刪查改等指令,訪問敏感數(shù)據(jù)將無法進行精細化控制。運維人員日常具有SYSDBA或DBA的高權限,可以對數(shù)據(jù)庫里的敏感表格做任意操作,這使數(shù)據(jù)庫面臨巨大安全風險。

產(chǎn)品介紹

數(shù)據(jù)庫加密系統(tǒng)基于透明加密技術,采用主動防御機制,實現(xiàn)數(shù)據(jù)庫數(shù)據(jù)加密存儲,增強數(shù)據(jù)庫訪問控制,業(yè)務透明接入,合法應用高效訪問密文等功能。有效防止因數(shù)據(jù)明文存儲引起的數(shù)據(jù)泄漏,防止非法系統(tǒng)繞開監(jiān)管直接訪問數(shù)據(jù)庫。適用于政府、軍隊、軍工、電信、電力、醫(yī)療、金融、互聯(lián)網(wǎng)等各個領域,滿足《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《信息安全等級保護條例》等對于敏感數(shù)據(jù)加密的要求。

產(chǎn)品亮點

加密敏感數(shù)據(jù),避免接觸敏感數(shù)據(jù)

防止入侵者訪問敏感加密數(shù)據(jù)。獲取或者破壞敏感加密數(shù)據(jù)是入侵者的本能選擇,敏感數(shù)據(jù)加密防止入侵者訪問敏感數(shù)據(jù),使其無法獲得明文數(shù)據(jù),構成最后一道防線。
防止運維人員任意訪問敏感數(shù)據(jù)。運維人員可能會無意識或者有意識地訪問不該訪問的敏感數(shù)據(jù),敏感數(shù)據(jù)加密可以有效防止越權訪問,保護運維人員,避免犯錯。
防止物理文件流失導致的數(shù)據(jù)泄露。加密敏感數(shù)據(jù)可以保證在數(shù)據(jù)庫物理文件和備份文件失竊的情況下依然保證敏感數(shù)據(jù)的安全性。

無需改變應用,業(yè)務程序透明訪問加密數(shù)據(jù)

東信網(wǎng)安數(shù)據(jù)庫加密系統(tǒng)無需改變應用,業(yè)務程序透明訪問加密數(shù)據(jù)。業(yè)務程序無需改變?nèi)魏螛I(yè)務邏輯,無需改變?nèi)魏未a,可透明訪問加密的敏感數(shù)據(jù)。
加解密過程透明,簡化管理。對于具備密文訪問權限的用戶自動進行加解密,對于缺乏密文訪問應用拒絕訪問。
支持透明加密的索引,業(yè)務性能損耗低。索引是業(yè)務程序性能的關鍵措施,數(shù)據(jù)庫透明加密無需改變索引策略,保證業(yè)務程序性能幾乎無損傷。

不中斷業(yè)務,性能損耗低

業(yè)務在線加密,不中斷業(yè)務。創(chuàng)新的閃電加密模式,支持熱初始化、熱加密,無需業(yè)務停機,保障業(yè)務連續(xù)性,實現(xiàn)快速加解密。
性能消耗低。實施加密系統(tǒng)后,對系統(tǒng)性能消耗很低,實施加密后整體性能下降不超過10%。

滿足合規(guī)要求

滿足《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《信息安全等級保護條例》、《個人信息安全規(guī)范》等對于敏感數(shù)據(jù)加密的要求。

應用場景

缺乏數(shù)據(jù)銷毀機制

數(shù)據(jù)中心遷移,磁盤轉(zhuǎn)移過程可能出現(xiàn)數(shù)據(jù)丟失泄露;
因磁盤老化或長期不使用導致的數(shù)據(jù)丟失泄露;
委托第三方進行磁盤維修可能出現(xiàn)的數(shù)據(jù)丟失泄露。

密評、國密算法改造

滿足用戶密碼應用安全性評估,國密算法改造需求;
關鍵信息基礎設施、等級保護三級系統(tǒng)等每年需至少進行一次密碼應用安全性評估。

數(shù)據(jù)存儲安全

數(shù)據(jù)存儲在第三方環(huán)境,需要加密存儲數(shù)據(jù),如:醫(yī)療Pacs上云、各類云化;
防止第三方運維人員越權操作;
防止黑客攻擊拖庫導致的數(shù)據(jù)丟失泄露等。

第三方數(shù)據(jù)共享交換

合規(guī)情況下的數(shù)據(jù)交換合作共享;
金融行業(yè)對合作數(shù)據(jù)接收方的數(shù)據(jù)存儲安全措施有要求。

離線加解密

滿足離線數(shù)據(jù)交換或離線備份,對敏感數(shù)據(jù)進行加解密,只有授權用戶能使用離線數(shù)據(jù)。

典型案例

  • 客戶背景

    XX市婦女兒童醫(yī)療中心隨著業(yè)務量不斷上升,為緩解壓力,醫(yī)院實施業(yè)務系統(tǒng)云遷移和部署。 醫(yī)療行業(yè)對業(yè)務連續(xù)性和信息安全要求極為嚴苛,數(shù)據(jù)“上云”后安全缺乏保障。為了滿足《網(wǎng)絡安全法》和《醫(yī)院信息互聯(lián)互通標準化成熟度測評》等信息安全標準要求,醫(yī)療中心進行安全改造,最終通過互聯(lián)互通評審。

  • 解決方案

    數(shù)據(jù)庫加密系統(tǒng)提供數(shù)據(jù)加密等服務,支持對醫(yī)院關鍵數(shù)據(jù)個人病歷信息(字段級\記錄級\文件級)的加密存儲,保護在聯(lián)機的存儲和備份、長期歸檔的數(shù)據(jù)。業(yè)務系統(tǒng)透明接入加密系統(tǒng),實現(xiàn)業(yè)務無感應式安全改造。

  • 客戶收益

    通過對患者敏感數(shù)據(jù)加密存儲,避免繞開業(yè)務安全組件的數(shù)據(jù)訪問,從根本上解決了數(shù)據(jù)庫敏感數(shù)據(jù)泄露問題,真正實現(xiàn)了數(shù)據(jù)高度安全、應用完全透明、密文高效訪問等。
    符合運維安全內(nèi)部控制和法規(guī)法令(等級保護、網(wǎng)絡安全法、醫(yī)院信息化指引等)的要求,遵循法規(guī),保障醫(yī)院順利通過互聯(lián)互通評審工作。

  • 南寧總部地址:
    中國廣西南寧市良慶區(qū)秋月路18號,530200
    北京分公司地址:
    北京市海淀區(qū)魯迅文化園文化創(chuàng)作展示中心2號樓,100097
    聯(lián)系電話: 4006716888
    聯(lián)系郵箱: kf1001@caih.com
桂ICP備16005301號-7 桂公網(wǎng)安備 45010802000099號
版權所有:中國—東盟信息港股份有限公司 違法和不良信息舉報中心
微信公眾號
使用微信掃一掃
或在微信中搜索
"中國—東盟信息港股份有限公司"
在線咨詢
熱線電話
舉報監(jiān)督
4006716888
按需定制個性化數(shù)字轉(zhuǎn)型方案,全程360°服務
立即咨詢
主站蜘蛛池模板: 高台县| 中宁县| 墨江| 汶川县| 侯马市| 合作市| 紫阳县| 宜昌市| 新河县| 交口县| 宁晋县| 宜州市| 上思县| 玉溪市| 改则县| 澜沧| 平顶山市| 松原市| 如皋市| 五华县| 石家庄市| 兴山县| 德保县| 肥城市| 吉林省| 蕲春县| 广汉市| 荣昌县| 英吉沙县| 邓州市| 绥化市| 盘山县| 花莲市| 靖江市| 天门市| 高要市| 越西县| 名山县| 浑源县| 岳阳县| 嵊州市|