存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務“厚德、求真、礪學、篤行”,始建于1931年的西安電子科技大學(以下簡稱:西電),是我國最早建立信息論、信息系統工程、雷達、微波天線、電子機械、電子對抗等專業的高校之一,也是直屬教育部,國家“優勢學科創新平臺”項目和“211工程”項目重點建設高校之一。2017年學校信息與通信工程、計算機科學與技術入選國家“雙一流”建設學科。
1、對西電信息化管理與服務系統數據進行梳理,對重要數據以及敏感數據進行定義與分級分類,從數據資產的角度明確保護對象和保護措施。
2、對現有特權賬戶進行統一管理,從數據層面對訪問人員權限進行細粒度控制,防止敏感數據被越權。對運維人員、開發人員、業務操作人員進行多因素身份認證與識別,根據不同人員的權限進行訪問控制,避免非法訪問。
3、重點監測所有敏感數據的操作行為,防止非法操作以及違規操作造成的嚴重后果,避免數據庫運維過程中的誤操作行為。
4、對數據的所有訪問與操作行為進行全面的監控,第一時間發現潛在數據庫高風險行為,精準發現違規和高風險行為,杜絕告警泛濫。
方案亮點:
1、敏感數據分級分類,從數據資產角度出發建立數據安全的底層基礎。
2、以人員身份為中心,對人與數據之間的關聯關系與交互使用進行精細化的訪問控制,隔離重要敏感數據與人員,實現特權賬號的分權管理與重要敏感數據的訪問控制。
3、基于敏感數據訪問控制建立數據誤操作防范機制,有效避免誤操作、惡意操作造成的數據丟失。
4、對數據的所有訪問與操作行為進行全面的監控,通過精確的行為識別和靈活的規則配置,發現真正的違規和高風險行為并預警。
1、通過美創數據庫防水壩系統,建立了西安電子科技大學數據層面的內部數據使用安全管控體系,完善了整體的信息安全架構。
2、基于人員與數據資產的內部數據安全使用管控能力,能夠有效防止內部數據安全泄露風險,提升學校整體的數據安全防御能力。
3、敏感數據分類分級,形成了數據安全的底層基礎,為后續數據安全建設的擴展延伸打下了堅實的基礎。
4、立足數據安全風險管控,保障學校重要數據以及師生個人敏感隱私數據安全,滿足教育部相關政策要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1