數(shù)據(jù)安全建設(shè)中,“人”是最關(guān)鍵的因素,但也是最薄弱的環(huán)節(jié)和漏洞,Verizon《2024年數(shù)據(jù)泄露調(diào)查報(bào)告》指出,68%的安全事件涉及人的因素,特權(quán)濫用則是數(shù)據(jù)泄露的主要原因之一。
近年來(lái),隨著組織數(shù)據(jù)規(guī)模以及種類(lèi)日益龐大,國(guó)家信創(chuàng)戰(zhàn)略持續(xù)深化使得數(shù)據(jù)庫(kù)環(huán)境逐步向國(guó)產(chǎn)化、多元混合時(shí)代邁進(jìn),這帶來(lái)更加復(fù)雜的運(yùn)維場(chǎng)景及內(nèi)部數(shù)據(jù)庫(kù)運(yùn)維、第三方運(yùn)維等不同角色構(gòu)成,運(yùn)維人員作為接觸數(shù)據(jù)最近的角色,確保“權(quán)限明確、職責(zé)分離、最小特權(quán)”,實(shí)行有效的運(yùn)維安全管控迫在眉睫,越來(lái)越多的法規(guī)也對(duì)此提出了明確的安全管理要求。
美創(chuàng)以零信任為核心的 數(shù)據(jù)庫(kù)運(yùn)維安全管控信創(chuàng)解決方案 ,以自研產(chǎn)品數(shù)據(jù)庫(kù)防水壩為核心,以用戶(hù)的切實(shí)需求作為著力點(diǎn),圍繞著“人員怎么管(運(yùn)維人員復(fù)雜、運(yùn)維賬號(hào)多,操作權(quán)限高)、風(fēng)險(xiǎn)操作怎么防(高危操作、刪庫(kù)跑路防不勝防)、運(yùn)維事故怎么定責(zé)(訪(fǎng)問(wèn)身份不明,幕后黑手定位難)”,通過(guò)集成數(shù)據(jù)庫(kù)準(zhǔn)入控制、敏感資產(chǎn)/敏感SQL/數(shù)據(jù)庫(kù)賬號(hào)授權(quán)、動(dòng)態(tài)訪(fǎng)問(wèn)控制、敏感數(shù)據(jù)脫敏、誤操作恢復(fù)、訪(fǎng)問(wèn)行數(shù)控制等能力,可有效解決數(shù)據(jù)庫(kù)運(yùn)維場(chǎng)景面臨的賬號(hào)共享、敏感數(shù)據(jù)泄露、刪庫(kù)跑路、越權(quán)操作、意外刪除等各類(lèi)數(shù)據(jù)安全問(wèn)題。
目前,美創(chuàng)加速推進(jìn)數(shù)據(jù)庫(kù)防水壩信創(chuàng)生態(tài)建設(shè),已完成包括數(shù)據(jù)庫(kù)、CPU芯片和操作系統(tǒng)的主流國(guó)產(chǎn)化兼容適配工作,并針對(duì)產(chǎn)品能力進(jìn)行持續(xù)優(yōu)化以及性能與用戶(hù)體驗(yàn)的提升,為用戶(hù)打造信創(chuàng)環(huán)境下更有效的安全管控能力。
核心能力:
?? 賬號(hào)安全