稳步推进数据安全建设,天融信数据库安全网关守护资产安全

VSole2022-12-29 10:33:08

数据库是企业核心业务开展过程中最具有战略性的资产,保存着重要的商业信息。随着互联网、大数据等的急速发展,数据库信息价值及可访问性得到了提升,但数据库信息资产的安全性也面临着严峻挑战,如违规越权操作、恶意入侵导致机密信息泄漏等。提升数据库自身安全防护能力、改善应用维护管理方式、运用适合自身运营现状的安全管控方案,是企业在数字化转型中必须重视的问题。

天融信在数据安全方面已具备多行业成功落地经验,形成了数据安全全生命周期解决方案。天融信数据库安全网关(TDSM-DBGW),是一款基于网络和数据库协议分析与控制技术的数据库安全防护系统,其基于主动防御机制,能够主动对数据库进行实时保护,具有数据库状态监控、访问行为审计、数据库风险扫描、虚拟补丁、访问控制等多种引擎,可实现数据库的访问行为权限控制、恶意及危险操作阻断式防范等,在为各行业建立安全稳固的数据底座中发挥出重要作用。

为数据披上防护“免疫服”

天融信数据库安全网关具备实时监控数据库活动的功能,利用SQL解析技术对数据库系统的用户信息、内存使用状况、缓冲区管理统计、用户连接统计、Cache信息、SQL统计信息、缓冲区命中率等进行监控,从而判断数据库系统运行状态,保证数据库系统的可用性和响应度,提升自身“免疫”能力。

为数据戴上防毒“轻面罩”

天融信数据库安全网关具备细粒度访问控制功能,该功能采用自学习SQL语法分析技术,对发往数据库的SQL语句进行分析,并将SQL语句还原为对数据库的操作行为,同时通过将规则与行为匹配,有效防止未授权的数据库访问、权限或角色升级,以及对敏感数据的非法访问等。该产品同时支持黑白名单的访问控制,能够以IP地址、用户、应用程序、时间段为授权单位实现访问控制,为数据打造一层密不可破的“轻面罩”。

为数据架上防尘“护目镜”

天融信数据库安全网关具备对用户行为进行全面审计的功能,该功能可对用户产生的所有行为进行细粒度的记录、审计和报表展现,对高风险的SQL操作进行告警、阻断。对于业务系统的特殊部署,该产品可提供本地探针的部署方式,全面审计数据库的本地访问行为,确保审计信息无死角。此外,该产品还可对违规操作数据库的行为进行记录、追踪和取证,防止“杂尘”烦扰,对内部网络犯罪形成强大威慑。

案例一某能源企业内部数据库防护项目

基于《数据安全法》以及等保2.0政策中关于数据安全防护的要求,某能源企业对企业内部数据库的防护需求提升。在整体业务中,天融信为客户串接了多台数据库安全网关,对高权限人员进行内部防控,防止非法人员、未授权人员进行访问,通过精确的审计有效追责定责。同时,该方案部署可保证后期外网能够随时接入新的数据库,对用户数据库形成强力有效的安全防护。

案例二某省人社部数据库安全防护项目

某省人社部有大量的业务系统和数据库,系统内存储了大量的个人信息等敏感数据,数据一旦泄露影响巨大,该单位迫切需要构建数据库安全防护体系。天融信数据库安全网关采用双机串联接入网络,帮助客户提升了访问控制能力,进而保障业务畅通。在整体服务中,事前,管理员根据实际应用需求添加防护引擎,并相应地设置访问控制和审计策略;事中,该套设备可实时对数据库流量进行分析,执行安全防护策略,防止数据库被违规访问;事后,可提供完整的数据库访问行为审计。

近日,“数据二十条”正式发布,既指明了我国激活数据要素潜能、做强做优做大数字经济、增强经济发展新动能的方向与任务,同时也给出了具体的技术路径。天融信数据安全治理体系建设始终以国家法律法规、标准为指引,遵循同步规划、同步建设、同步使用的“三同步”原则,创新提出涵盖数据安全治理评估、数据安全组织结构建设、数据安全管理制度建设、数据安全技术保护体系建设、数据安全运营管控建设及数据安全监管建设的“六步走”数据安全保障体系建设思路,并已在政府、运营商、能源、金融、教育等10余个行业大型客户中规模化实践落地。

TOPSEC

数据作为关键生产要素,已经成为数字经济时代的基础性、战略性资源。作为中国领先的网络安全、大数据与云服务提供商,天融信将持续加强前沿技术领域的研究与实践,致力于为各行业建立安全稳固的数据底座,赋能企业数字化转型,为数字中国建设护航!

天融信安全网关
本作品采用《CC 协议》,转载必须注明作者和本文链接
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
天融信深度参与CSA《云应用安全技术规范》《云原生安全技术规范》《物联网安全规范》的编写工作,并获CSA2021安全磐石奖、育人奖两项荣誉,同时天融信“四川阿坝州政务云平台安全实践”入选2021数字化转型安全支撑案例TOP10。
近日,人民数据管理有限公司副总经理、总编辑刘畅,大数据产品部主任栾佳雪等一行莅临天融信科技集团参观交流,共同围绕数据安全、云安全等相关热点问题开展探讨,天融信科技集团副总裁唐宁等人陪同交流。座谈交流会上,人民数据管理有限公司副总经理、总编辑刘畅表示,数据作为数字时代的生产要素,是和笔杆子、枪杆子一样重要的执政资源,事关国家安全和经济社会发展稳定等重大问题。
企业建设网络的最终目的,是为了保障其数字化业务的开展,而互联只是达成这一目标的基础。2022年8月18日,《报告》正式发布。目前主流安全厂商推出的安全SD-WAN产品均可以有效融入到新一代SASE安全架构中,能够为SASE安全体系建设提供广泛的网络联接及安全服务。基础安全能力是指保证安全SD-WAN稳定运行的安全能力,包括身份认证、安全传输、安全策略管理、安全日志收集、安全事件告警等。
测试过程中经常会碰到WAF拦截,经常需要绕WAF,这里收集了一些常见的WAF拦截页面,不全,但基本上够用了。严禁用于非授权测试,否则后果自负。
11月24日,以“并肩聚力,协同创新,共谋网络安全产业新发展”为主题的“金智奖”颁奖盛典隆重举行
天融信数据库安全网关是一款专业、主动、实时保护数据库安全的产品。具有数据库状态监控、数据库审计、数据库风险扫描、SQL防火墙、访问控制等多种引擎,可提供黑白名单和例外策略、用户登录控制、用户访问权限控制。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
全边缘接入通过部署天融信安全SD-WAN,接入TopSASE骨干网POP节点,实现分支机构、移动终端、居家办公设备等多种边缘的就近接入,接入链路支持4G、5G、宽带、专线、拨号等多种方式。统一管理平台天融信SASE统一管理平台面向租户,提供可视化全网质量监控和集中安全状态监控,提供对云资产、网络、安全策略等集中统一的运维管理,提升运营管理效率。
VSole
网络安全专家