PLC 工控機(jī) 嵌入式系統(tǒng) 人機(jī)界面 工業(yè)以太網(wǎng) 現(xiàn)場總線 變頻器 機(jī)器視覺 DCS PAC/PLMC SCADA 工業(yè)軟件 ICS信息安全 應(yīng)用方案 無線通訊
上海派拉軟件股份有限公司
參 考 價 | 面議 |
產(chǎn)品型號
品 牌
廠商性質(zhì)其他
所 在 地
聯(lián)系方式:查看聯(lián)系方式
更新時間:2023-02-28 07:34:46瀏覽次數(shù):184次
聯(lián)系我時,請告知來自 智能制造網(wǎng)暫無信息 |
業(yè)務(wù)現(xiàn)狀隨著信息化的飛速發(fā)展,大數(shù)據(jù)時代下網(wǎng)絡(luò)安全、數(shù)據(jù)安全已成為國家高度關(guān)注的議題
隨著信息化的飛速發(fā)展,大數(shù)據(jù)時代下網(wǎng)絡(luò)安全、數(shù)據(jù)安全已成為國家高度關(guān)注的議題。
而數(shù)據(jù)泄漏事件頻發(fā),多是因為企業(yè)內(nèi)部數(shù)據(jù)安全建設(shè)不到位,員工能獲取到大量數(shù)據(jù),導(dǎo)致發(fā)生泄漏、等安全事件。
安全要求 | 安全現(xiàn)狀 | 安全風(fēng)險 |
---|---|---|
數(shù)據(jù)操作 | 針對數(shù)據(jù)庫的操作,不具備統(tǒng)一的數(shù)據(jù)訪問平臺 | 數(shù)據(jù)庫類型有Oracle、MySQL、SQLServer等,連接管理工具多樣,無法實(shí)現(xiàn)統(tǒng)一管理; 對于無桌面的云端數(shù)據(jù)庫RDS,無法通過堡壘機(jī)管理,只能通過運(yùn)維人員自己的客戶端進(jìn)行連接,存在“監(jiān)控外運(yùn)維”的風(fēng)險; |
身份認(rèn)證 | 針對數(shù)據(jù)庫的訪問,不具備統(tǒng)一的身份認(rèn)證平臺 | 無法對人員進(jìn)行強(qiáng)認(rèn)證,存在高權(quán)限賬號濫用、事后難以追溯的風(fēng)險。 |
權(quán)限管控 | 針對數(shù)據(jù)庫的操作,不具備細(xì)粒度的權(quán)限管控 | 對于人員的數(shù)據(jù)庫權(quán)限無法精細(xì)化分配,無法細(xì)粒度到表、字段級別,普遍權(quán)限過高,且權(quán)限不具備自動回收機(jī)制,容易導(dǎo)致高權(quán)限濫用,存在刪庫、拖庫等高危操作風(fēng)險。 |
對于數(shù)據(jù)修改、數(shù)據(jù)導(dǎo)出等高危操作,無法管控 | 通過堡壘機(jī),由內(nèi)部或外部運(yùn)維人員直接操作數(shù)據(jù)庫,存在權(quán)限過大、跡數(shù)據(jù)外發(fā)、誤刪數(shù)據(jù)等操作風(fēng)險。 | |
導(dǎo)出/查詢分離 | 針對數(shù)據(jù)庫的查詢,不具備導(dǎo)查分離管控 | 使用Navicat、PL/SQL等連接工具,無法實(shí)現(xiàn)導(dǎo)查分離,容易引發(fā)普通用戶下載所查數(shù)據(jù),存在數(shù)據(jù)泄漏風(fēng)險。 |
密碼泄露 | 針對數(shù)據(jù)庫賬號密碼,容易泄露 | 使用堡壘機(jī)連接數(shù)據(jù)庫時,需要提供數(shù)據(jù)庫賬號密碼,存在數(shù)據(jù)庫賬號密碼泄露、賬號過多難以管控等風(fēng)險。 |
安全審計 | 針對數(shù)據(jù)庫的操作行為,不具備安全審計手段 | 運(yùn)維人員發(fā)生高危操作時,無法進(jìn)行實(shí)時告警和安全審計,管理人員無法及時了解數(shù)據(jù)庫操作安全狀態(tài)。 |
操作審計 | 針對數(shù)據(jù)庫的操作行為,不具備行為審計手段 | 當(dāng)運(yùn)維人員操作數(shù)據(jù)庫時,無法對用戶的行為進(jìn)行記錄和分析進(jìn)而形成用戶畫像,根據(jù)用戶畫像提前防范,同時無法輔助運(yùn)維優(yōu)化決策和提供事后SQL語句級別的追溯。 |
資產(chǎn)保護(hù) | 針對數(shù)據(jù)庫中的敏感數(shù)據(jù),不具備脫敏手段 | 當(dāng)運(yùn)維人員在查詢數(shù)據(jù)時候,無法在查詢過程中針對敏感數(shù)據(jù)進(jìn)行脫敏展示,不具備對特定人員設(shè)置脫敏權(quán)限的功能,存在敏感數(shù)據(jù)泄漏、泄漏客戶隱私信息的風(fēng)險。 |
對人(內(nèi)/外)和應(yīng)用(自研/采購)與數(shù)據(jù)庫的交互進(jìn)行全面的管控和分析,降低風(fēng)險,提高效率。
通過內(nèi)置的編輯器,即可實(shí)現(xiàn)對主流數(shù)據(jù)源的管理,完成相關(guān)的數(shù)據(jù)操作;
采用自研的權(quán)限中間件,虛擬賬號機(jī)制,細(xì)粒度的權(quán)限控制,,自動回收機(jī)制;
SQL語法精確解析,多維度審計分析,提供全面的審計畫像;
動態(tài)脫敏,基于流式分析引擎的態(tài)勢感知,實(shí)時動態(tài)管控,實(shí)現(xiàn)敏感資源保護(hù);
統(tǒng)一安全接入口,進(jìn)行權(quán)限分配,實(shí)現(xiàn)高效的數(shù)據(jù)操作
針對全流程進(jìn)行安全審計,提供閉環(huán)的數(shù)據(jù)安方案及保障數(shù)據(jù)庫數(shù)據(jù)安全的創(chuàng)新與落地
提升組織機(jī)構(gòu)高度,對人(內(nèi)/外)和應(yīng)用(自研/采購)與數(shù)據(jù)庫的交互進(jìn)行全面的管控和分析,降低風(fēng)險,提高效率
應(yīng)用指紋識別和管理員雙因素認(rèn)證機(jī)制實(shí)現(xiàn)數(shù)據(jù)庫準(zhǔn)入管理,有效防止撞庫、暴力破解
快速構(gòu)建數(shù)據(jù)庫統(tǒng)一安全訪問平臺,保證數(shù)據(jù)應(yīng)用效率
提高數(shù)據(jù)安全性,實(shí)現(xiàn)安全與便捷的用戶體驗
進(jìn)一步滿足信息安全政策包括網(wǎng)絡(luò)安全法,等保,信息化規(guī)劃等法規(guī)要求
實(shí)現(xiàn)數(shù)據(jù)庫操作的合法合規(guī)
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智能制造網(wǎng) 設(shè)計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
上海派拉軟件股份有限公司