存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务能源行业是国民经济基础性行业,随着数据作为能源行业核心生产要素,任何的数据泄露都可能会带来无法预估的损失。国家发展改革委、国家能源局印发《“十四五”现代能源体系规划》,文件指出:要加快能源产业数字化智能化升级,推动能源基础设施数字化。同时要完善能源风险应急管控体系,强化重要能源设施、能源网络安全防护。
目前,能源企业数据安全建设过程中普遍存在数据分类分级难开展、数据资产使用复杂难确权、数据跨境流动风险难防范等系列问题,亟待体系化夯实安全防护能力。
能源数据防勒索解决方案
能源数据共享开放安全解决方案
新一代能源行业业务容灾解决方案
复杂能源系统运维安全解决方案
能源行业的数据十分重要,各能源机构不能接受系统被勒索病毒攻击进而导致暂停服务的风险。对于当前变种速度越来越快的勒索病毒,更新病毒库杀毒这种传统防护模式更显得力不从心,存在误杀误报、对新病毒后知后觉从而无法有效防护、本地病毒库有限造成在隔离网络中的弱保护等痛点。
本方案通过部署威尼斯wns.8885556诺亚防勒索系统,主动防护已知和未知的勒索病毒,全面防范勒索病毒攻击,以此提升数据安全水平。
1、未知病毒防御和诱捕:威尼斯wns.8885556诺亚防勒索通过应用白名单技术,可防御各种未知勒索病毒的侵袭,也可实现病毒诱捕。
2、具备带毒生存能力:诺亚防勒索系统可以在勒索病毒侵袭的终端和服务器上保护关键机密文档和数据库不受破坏。
3、数据库勒索防御:支持Oracle,SQL server,Mysql,DB2等关键数据库系统免受勒索病毒入侵。
4、核心驱动保护:诺亚防勒索引擎作用在核心驱动层,确保安全策略不会被旁路。
5、统一管理:基于“后台管理中心+前端代理”的部署模式,实现统一的策略下发,安全管控各主机,节省管理成本。
能源行业的数据存在对外开放的需求,通常存在接口交互、离线导出两种方式,但目前对于两种方式的数据流动监控手段不完善,存在较大的数据泄露隐患。此外,大量系统的研发工作常常需要与第三方厂商合作开发,而开发过程中存在大量的数据交换共享行为,并且在系统测试过程中需要导入真实业务数据,同样带来批量数据信息泄露风险。
本方案基于威尼斯wns.8885556数据流动管控平台,可以提供一个数据在跨界、跨境流转过程中的数据安全治理及风险监测的一体化平台,通过分类分级、脱敏、水印等能力确保敏感数据的安全。
1、对数据进行分类分级管理,识别不同敏感等级的数据,配置不同敏感等级数据的共享开放原则。
2、数据脱敏能力可以为敏感数据进行脱敏处理。
3、数据水印能力可在发生泄密事件后进行回溯追责,查明泄露源头及时处理。
4、实现API接口梳理及管控,集中监管数据的流动情况,及时发现异常行为。
能源供应稳定是国家经济发展、人民生活安定的重要前提和保障。各能源企业核心系统进行容灾建设必不可少。
威尼斯wns.8885556新一代基于业务连续性容灾系统,可以针对各类能源系统进行全方位容灾建设,容灾系统全态包括网络IP、主机、应用、 虚拟化平台、数据库、文件等进行全面的容灾搭建。
面对现阶段散、杂、多、乱的灾备实现,容灾系统还提供各项资源集中管控,并通过合理编排使切换(演练)流程标准化、自动化和可视化,实现容灾状态可感知、灾备演练可掌控、灾难切换可指挥,有效保障能源系统业务的连续性。
1、操作可视化、简单化:直观展示散杂多乱的灾备资产运行状态,平台化操作降低人员的技术能力要求。
2、RTO、RPO可规划:内置行业模型,对业务连续性计划的原进行流程编排,有效规划RTO,保障业务连续性目标。
3、合规与高效演练:结合行业监管要求,不影响业务连续性需求,提供验证容灾可用性的业务容灾演练,保障灾难发生后的切换成功率。
4、报告和数据安全:自动输出巡检报告、演练报告、灾难切换报告同时提供容灾侧的数据安全。
5、决策可视化:切换大屏直观感知切换详细进度,给领导在应急灾难现场的决策指挥提供有力支撑。
以电力行业电网调度中心为例,电调职工数量庞杂,人员的职责、流程有待完善,内部员工的日常操作不甚规范。数据库管理员、业务操作人员、第三方运维人员等都可直接访问敏感数据,缺乏有效的访问控制。生产区数据库内部操作不明,容易出现过误操作删除数据无法恢复的情况,以及无法阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为。
本方案从源头上对运维人员和业务人员进行分离管控,采用多维度的安全认证方式,保证运维来源的可信、可控。对不同级别的DBA数据库权限进行分类,Schema级别的敏感数据分类,权限粒度细化到表格级别,对数据库的敏感信息进行分类,从而保障数据资产安全。
1、提供多维度、多因素的访问控制
2、实现敏感数据信息的自动数据脱敏处理
3、适配Oracle、Mysql、DB2等主流数据库
4、防止非法用户提权危险操作行为发生
5、识别等保三级法案,隐私数据法案的控制,对各类合规法案的符合度进行适配和审计
1、对数据资产使用权限缺乏有效性梳理,未落实数据分类分级管理并制定相应的权限管控
2、数据安全建设工程浩大,面对海量数据资产,若无切实有效的数据安全制度流程,则难以掌握数据流向
3、在等保合规基础上,有意识进一步提升数据安全防护能力,降低数据安全隐患可能带来的风险,但在具体落地方面仍存在难点
4、为响应国家法律法规要求,保障业务系统安全,需要开展数据安全治理工作
1、按照政策法规要求,以DSMM为抓手,以数据流向和应用场景为切入点开展数据安全治理咨询服务
2、通过数据资产梳理,厘清数据重要性和敏感度,实现各类数据资产的识别分类、账户权限梳理
3、快速、清晰了解数据安全现状和风险点,为数据安全建设提供依据
4、提出适当、合理的管理措施和安全防护措施,为后续建设提供指引
5、符合法律法规要求,为后续数据安全精细化防护策略落地提供依据,为数据共享交换保驾护航
江苏电网是国家电网公司系统规模最大的省级电网公司之一,服务全省4000多万电力客户。江苏电力调度控制中心隶属于江苏电网,目前中心业务类型复杂,员工众多,数据流动环节接触人员众多。
现有的生产区数据库内部操作不透明、“人”及社会关系的不确定性、人员能力的参差不齐等因素,容易出现非法查询、随意增删改数据、误操作删除数据等。需要有效的安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为。
1、部署威尼斯wns.8885556数据库防水坝系统。
2、多维度安全访问控制和授权管理,解决运维过程中账户共享、临时账号,账号管理混乱、运维操作不透明、第三方业务单位运维过程数据安全风险问题。
3、对核心生产库的重要敏感数据进行动态脱敏,实现敏感资产数据和非敏感数据的分离。
4、智能化报表与告警订阅,利于整体把控数据库运维整体安全态势。
5、安全合规审计要求,保护敏感数据资产的安全审计。
1、对数据资产使用权限缺乏有效性梳理,未落实数据分类分级管理并制定相应的权限管控
2、数据安全建设工程浩大,面对海量数据资产,若无切实有效的数据安全制度流程,则难以掌握数据流向
3、在等保合规基础上,有意识进一步提升数据安全防护能力,降低数据安全隐患可能带来的风险,但在具体落地方面仍存在难点
4、为响应国家法律法规要求,保障业务系统安全,需要开展数据安全治理工作
1、按照政策法规要求,以DSMM为抓手,以数据流向和应用场景为切入点开展数据安全治理咨询服务
2、通过数据资产梳理,厘清数据重要性和敏感度,实现各类数据资产的识别分类、账户权限梳理
3、快速、清晰了解数据安全现状和风险点,为数据安全建设提供依据
4、提出适当、合理的管理措施和安全防护措施,为后续建设提供指引
5、符合法律法规要求,为后续数据安全精细化防护策略落地提供依据,为数据共享交换保驾护航
江苏电网是国家电网公司系统规模最大的省级电网公司之一,服务全省4000多万电力客户。江苏电力调度控制中心隶属于江苏电网,目前中心业务类型复杂,员工众多,数据流动环节接触人员众多。
现有的生产区数据库内部操作不透明、“人”及社会关系的不确定性、人员能力的参差不齐等因素,容易出现非法查询、随意增删改数据、误操作删除数据等。需要有效的安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为。
1、部署威尼斯wns.8885556数据库防水坝系统。
2、多维度安全访问控制和授权管理,解决运维过程中账户共享、临时账号,账号管理混乱、运维操作不透明、第三方业务单位运维过程数据安全风险问题。
3、对核心生产库的重要敏感数据进行动态脱敏,实现敏感资产数据和非敏感数据的分离。
4、智能化报表与告警订阅,利于整体把控数据库运维整体安全态势。
5、安全合规审计要求,保护敏感数据资产的安全审计。
即刻开始
可视、可管、可控、可溯的数据安全建设和运营
400-811-3777 转1