证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

“三叶草计划”将数据安全推向国际赛道,天融信方案升级铸牢合规数据管控

应势升级!天融信壮大数据安全产品体系,提供更安全、更全面、更灵活的解决方案,通过“数据库安全网关+数据库审计”产品组合为各行各业带来合规之上的数据安全防护。

“三叶草计划”将数据安全推向国际赛道,天融信方案升级铸牢合规数据管控

发布时间:2023-04-11
浏览次数:2374
分享:

近日,据外媒报道,TikTok宣布将在欧洲实施一项名为“三叶草计划”(Project Clover)的新安全措施,该措施充分强调了数据存储、外发以及调用过程中存在的不同程度风险,旨在减少欧洲地区以外的数据传输,并减少内部员工对用户数据的访问,加强对欧洲用户数据的保护。

面对层出不穷的违规信息,如何有效进行合规数据管控已成为数据安全防护的重要抓手。从下图相关搜索指数可看出,“数据库审计”“数据库防火墙”等概念产品及“数据安全”的关注度正在显著提升,反映出人们对于安全需求的大幅增加。增量需求之下,“数据库安全网关+数据库审计”产品组合已成为新趋势、新需求。天融信应势升级产品方案,壮大数据安全产品体系,提供更安全、更全面、更灵活的解决方案,为各行各业带来合规之上的数据安全防护。

优化数据流转环境

内控外审大力降低数据泄漏风险

● 解决内忧 / 加强内部管控

天融信数据库安全网关部署在应用程序和数据库服务器之间,通过分析数据库通讯协议,对数据库操作( 权限滥用、误操作口令猜解)等行为采取审计、阻断、告警等措施,从而达到防护数据库的目的;其能够按照SQL操作类型包括Select、Insert、Update、Delete,并基于表、视图对象、列进行权限控制;同时还支持通过监控数据库系统的内存使用状况、缓冲区管理统计、用户连接统计、Cache信息、锁信息、SQL统计信息、数据库信息、计划任务、线程管理、缓冲区命中率等信息来判断数据库系统运行是否正常,保证数据库系统的可用性和响应能力。

● 监控外患 / 实现全面审计

天融信数据库审计系统利用协议解析技术准确识别数据库类型,能够精准识别并审计主流的关系型数据库、非关系型数据库、国产化数据库等40多种数据库协议类型,支持协议类型数量业界领先;该系统内置数据轨迹模型,以资产为核心,以数据流转为轨迹,可将审计到的SQL语句与资产实例相结合,图形化展示操作行为,让数据轨迹清晰可见。

此外,该系统还支持全类型的绑定变量解析和结果集解析,内置完备的知识库,可将SQL错误码翻译成SQL错误信息,并可解析超长SQL语句,保证SQL语句审计零遗漏;同时,友好的系统界面可帮助客户实现审计结果详情完整展示、SQL会话倍数回放等;此外,该系统基于自研高效检索算法,优化底层数据结构,并结合前端页面异步加载技术,可实现多维度自定义查询,即查即统,查询结果可在前端页面快速呈现,最终可实现千万级数据秒级回显,保障网络稳定运行。

深入数据库安全域

聚焦多元化产品方案解决新需求

在当下业务需求复杂多元的整体环境下,单一性的产品场景已无法满足整体治理流程防护需求,亟需可满足“防护+审计”的组合型产品。

“数据库安全网关+数据库审计”产品组合,是针对数据库安全问题量身打造的专业方案,旨在解决数据库前期防护力度不够、事中监控不及时、事后审计粒度不详细等问题,以便形成细粒度的访问控制和全流程审计记录的体系化防护。在满足等级保护要求的同时,该方案还可实现SQL高危风险操作精确识别、异常行为告警、数据泄漏防护、异常会话回放,并有效防止暴力破解、拖库、撞库等数据库风险问题的发生,满足不同业务的多重需求。

某医院客户案例

某县人民医院数字化建设如火如荼,但同时也带来了数据量激增等问题,亟需体系化数据安全防御措施。天融信根据客户实际情况,为其推出“数据库安全网关+数据库审计”的组合方案,包含2台数据库安全网关和1台数据库审计。外网区域,数据库安全网关以双机模式透明串联在数据库汇聚交换机前端,在保障业务可靠性的前提下,实现事中数据库访问控制;内网区域,通过旁路部署数据库审计,实现事后全面细粒度的综合审计。从而实现客户内审外控的数据库安全防护需求。

某电网客户案例

某电网用户的数据安全建设逐渐完善,安全防护需求随之提升,天融信为客户量身打造了一套以“主动防御+审计监控”为体系,立体、全面的数据库安全解决方案。该方案通过将安全服务与产品相结合,对业务系统、数据库资产的运行状况进行安全监测,确保资产的可用性;并对核心的数据库资源进行高等级的防护,以确保核心数据万无一失,从而实现细粒度数据安全防护能力的提升。

凭借多年来的技术深耕与数据安全项目经验,天融信数据安全多款产品已获得 IPv6 Ready logo 认证、EAL3+级认证、《中国国家信息安全产品认证证书》增强级等多项认证,并广泛用于政府、教育、医疗、金融等行业,持续助力数据安全健康高速发展。

TOPSEC

从2022年底“数据二十条”的发布,到2023年3月中共中央、国务院印发《党和国家机构改革方案》提出组建国家数据局,可以看出数据安全在做强做优做大数字经济、增强经济发展新动能中的作用愈发突出。作为率先提出“以数据为中心的安全建设体系”建设思路的厂商,目前天融信已形成覆盖数据全生命周期产品与服务体系,未来,天融信将不断为客户提供安全防控、实时监控、全面审计、安全溯源、快速定位的全方位保障,持续为客户数据安全与数字化转型保驾护航。

关键词标签:
天融信 数据安全 数据库安全网关 数据库审计 合规数据管控
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注