山石网科数据安全“3D" 解决方案
数据资产的安全管家!
数据库审计与防护(DatabaseAuditandPrevention)数据泄露防护 (DataLeakagePrevention)静态数据脱敏系统(DataMaskingStatic)
全方位、多维度、立体化防护您的数据资产!
方案背景
随着社会的发展,数据已经成为一种重要的“战略资源”。企业在使用数据来实现自身收益最大化的同时,也面临着巨大挑战和安全风险。
政策规范
《网络安全法》
第十八条国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动技术创新和经济社会发展。
第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
(4)采取数据分类、重要数据备份和加密等措施;
第四十条网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。第四十五条依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。
其他法律法规
公安部《信息系统安全等级保护基本要求》
保密局《涉及国家秘密的信息系统分级保护
技术要求》
国资委《中央企业商业秘密保护暂行规定》
工信部《信息安全技术个人信息保护指南》
《中国银行业“十二五”信息科技发展规则
监管指导意见》
山石网科数据安全“3D”解决方案
山石网科业界独创的数据安全一体化“3D”解决方案以数据安全治理体系为支撑,面向数据对象的全生命周期,针对不同场景构建出与之匹配的防护系统,助力用户构建安全合规的数据安全防护体系。
D 数据库审计BA 与防护
数据库访问行为的审计和安全控制,帮助用户应对来自外部和内部的数据库安全威胁。
D 数据泄露防护
对关键数据的使用、流转和外发进行实时监控和操作控制,有效防护敏感文件通过网络、终端泄露。
D MS 静态数据脱敏解决非生产环境下的数据泄露和管理难题,针对业务开发、测试、教育,提供高仿真的原始生产数据。
p BA
Database Audit and Prevention山石网科数据库审计与防护系统
对用户的数据库访问行为进行独立审计和安全控制,帮助用户应对来自外部和内部的数据库安全威胁。
应用场景
·多类型、多数量的数据库安全及运行状态管理。
·对高权账户、非法授权访客的防控。
·对数据库业务会话进行完整审计的需求。
·阻断对数据库的恶意攻击行为。
亮点功能
安全隐患发现与运行状态监控
对数据库潜在风险和漏洞进行扫描,提供可行的修复建议,实时监控数据库状态,保障业务系统的可用性。
防控违规与高危数据库行为
针对数据库漏洞攻击、特权、违规等行为进行实时的告警与阻断,同时为用户提供可靠的事后追溯依据。
三层关联控制
通过三层关联技术,对真实用户/用户组的操作行为进行细粒度控制,实现精确到Web用户、用户IP、主机名等的访问控制。
行为模型学习
自动学习什么时间什么用户(IP/用户/MAC/程序)访问了什么对象(数据库/表/字段)做了什么操作(增删改查/特权操作),形成访问模型。
多功能合一
集状态监控、风险扫描、漏扫、数据库审计、防火墙等功能集于一身。
良好兼容性
支持Oracle、DB2、MySQL、达梦、人大金仓等22种市场主流数据库,业界遥遥领先。
D LP
Data Leakage Prevention山石网科数据泄露防护系统
对关键数据的外发进行实时监控和操作控制,有效防护企业敏感文件 (如合同、设计文档、源代码等)通过网络、终端泄露。
应用场景
·机密性、关键性、敏感性数据资产梳理,分类分级,制定数据安全策略和管理制度。
·敏感数据泄露的防护及事后审计溯源。
·数据资产风险态势感知,数据异常流转行为预测。
亮点功能
数据资产梳理
通过数据分类达到对不同价值数据区别保护的目的,再通过对分类(分级)类别的价值差异决定对数据的具体保护方式,实时梳理不同业务类别数据,统一管理每个终端、服务器和网络中的敏感数据,全局掌控数据资产。
机器学习语义特征提取
采用完全自主研发的内容识别引擎,应用机器学习、自然语言处理和文本聚类分类技术,对数据进行基于内容的实时精准分类。
数据防泄露与审计追溯
对网络、邮件、终端等常见泄露通道进行统一管控;对关键数据的使用、流转和外发进行实时防护。
数字屏幕水印
支持个性化数字屏幕水印设置,可有效防护通过拍照、截屏、打印等方式泄露数据,追溯泄露源头。
数据资产态势感知
对不同的组织机构、用户进行敏感数据扫描,根据扫描结果及数据权限了解资产与风险情况,用于了解企业内部重要数据资产的分布情况,并检查企业内部非合规数据(风险数据)的分布情况。
用户异常行为分析
通过对事件进行关联、挖掘,智能展现用户异常风险行为,及时发现风险隐患。
D MS
Data Masking Static山石网科静态数据脱敏系统
将数据从生产环境抽取并脱敏后给到非生产环境使用,可解决面向开发、测试、培训和数据共享场景的数据脱敏需求。
应用场景
·针对于业务系统的新建、更新、排障时,需要将原始数据开放给外包或其他第三方进行开发和测试,此过程有敏感数据泄露风险。
·多方合作项目中,需要向外部提供相关业务系统权限和资源,用于数据共享,同样存在敏感数据泄露的风险。
亮点功能
敏感数据自动发现
内置敏感数据特征库,能对姓名、地址、电话、身份证、银行卡号、E-mail等信息自动识别。
脱敏算法多样化
对数据库潜在风险及漏洞进行扫描,提供可行的修复建议,实时监控数据库状态,保障业务系统的可用性。支持包括屏蔽、变形、替换、随机等多种脱敏算法。
业务关联性保证
针对数据库漏洞攻击、特权、违规等行为进行实时地告警与阻断,同时为用户提供可靠的事后追溯依据。脱敏后业务关联性的保证,可使测试环境能完全模拟出生产环境运行的数据。
支持多种分发方式
支持源-目标、就地两种脱敏架构;支持库到库、库到文件、文件到文件、文件到库多种转换和发布方式;支持一对一、一对多、多对多、多对一的多种测试数据发布配置。
工单管理
在对敏感数据进行脱敏操作时,可以提供审批流程管理,通过审批才能执行数据脱敏任务。
安全可控
脱敏算法不可逆,脱敏过程透明可控,脱敏数据不落地。
山石网科全方位、多维度、立体化的“3D”解决方案是处在“DT”时代下企业不可或缺的解决方案,可为企业提供更加全面、有效的数据安全保障。
用户价值
防控全面
·从数据、用户、网络角度,提供全面的安全管理,对关键数据的使用、外发进行实时有效防控。
审计到位
·完整审计业务风险事件,出现数据安全事故后可准确追溯到相关责任人。
安全共享
·在生产数据跨区域流转过程中让其更加安全的共享和使用。
需求合规
·满足《网络安全法》、《信息系统安全等级保护基本要求》等标准对敏感数据保护的要求。
Hillstone山石网科为您的安全竭尽全力!




