厦门市会展局携手美创:以数据为核心的安全建设守护“云上会展”

news2024/11/28 13:49:50

新冠疫情影响下,会展业与云计算、大数据、物联网等数字技术加速融合,“云上会展”成为新趋势。然而风口之下,高价值的展会敏感数据无时不面临着被窃取、攻击的风险。因此,成熟配套的数据安全能力体系建设,也是会展业创新求变的重中之重。

厦门市会议展览局(以下简称:会展局)主要负责协助主管部门承担全市会展业有关政策规定的研究拟订和实施,会展营销推介、调研分析、招展引会,会展实体和项目策划、引进等招商引资,会展专项资金管理等方面技术性、辅助性和事务性工作及投洽会等政府主导型展会的筹办工作等。
 

一、需求背景

随着业务的发展及各类信息系统的快速建设,会展局各类业务系统产生海量数据并趋于大集中,涉及的数据信息包括:个人信息、志愿者信息、企业信息、参展信息(包括国内外参展方注册数据)。这些信息对单位的运营、乃至区域经济发展及社会安全稳定影响具有重要的价值。

目前,会展局从业务场景出发,对各类重要系统以等保三级为标准进行安全建设,现已具备基础的网络安全能力,包括网络安全态势、网络边界访问控制、应用/终端的安全防御能力。但在数据安全层面,尤其是对各类敏感信息还未做到安全防护,一方面缺少敏感数据访问控制防护手段;另外敏感信息存在泄漏风险。

面对敏感数据窃取、攻击愈发频繁的现象,会展局为保护数据资产安全,在等保三级能力的基础上,对数据安全防护能力提升加固。

二、解决方案

基于上述安全现状,会展局选择携手美创设计一套体系化的数据安全建设方案,通过“数据库防火墙系统、数据库透明加密系统、动态脱敏系统”等产品,构建纵深防护模型,快速提升数据安全防护能力,助力厦门会展产业数字化升级。

本次方案主要针对三大场景做技术能力建设,具体如下:

一)数据内控安全,通过动态脱敏技术,对未授权的账户访问敏感数据实现动态脱敏,实现即允许运维人员访问业务生存数据库又无法看到核心敏感数据,来保护敏感数据信息安全性,不被非正常业务需求访问,防止敏感数据信息泄露。

准入控制:支持多维身份管理;支持对运维工具或客户端应用程序进行签名登陆验证,防止恶意和仿冒工具/程序登陆数据库;支持安全管理员、系统管理员、安全审计员三权分立。

访问控制:支持禁止DBA、SYSDBA、Schema User、Any等特权用户访问和操作敏感数据集合。支持查询结果返回行数控制,避免数据大量泄漏;支持访问频次控制,避免一定时间内的高频次访问,避免数据流失;支持敏感SQL管理。

全面运维审计,记录包括用户名、IP地址、MAC地址、客户端程序名、执行语句的时间、执行的SQL语句、操作的对象等,对其行为进行全程细粒度的审计分析。

二)数据入侵防护,该项能力建设主要弥补IPS、WAF等安全设备对数据库防御能力的短板。依托美创数据库防火墙系统,基于业内领先的机器学习技术、SQL解析技术、完善的SQL注入攻击特征库及漏洞特征库,实时检测和阻断外部攻击行为,主动防御撞库、拖库和SQL注入攻击。

同时提供虚拟补丁功能,检测并阻断利用数据库漏洞发起的攻击行为,有效避免了因打补丁造成数据库重启失败的可能;再加上基于身份授权下的敏感SQL操作管理,有效保证了不中断连接会话下业务流的智能安全管控。

三)数据存储安全,数据存储安全场景下的能力建设主要规范了数据存储加密的要求,通过采用美创数据库透明加密系统,无需对单位业务进行改造即可实现对存量、增量敏感数据的加密存储,创新的闪电加密模式加密过程无需业务停机,在保障业务连续性的基础上,快速保障在取数过程中、存储落地的安全。同时具备《商用密码产品认证证书》,满足商密合规要求。

通过以上三大场景技术能力的落地,会展局实现了在数据安全方面的深度防御效果,具备了“进不来”、“拿不走”、“看不懂”、“逃不掉”的安全防护能力,并配合现有安全管理制度,提升整体数据安全能力和意识。

三、客户价值

通过上述规划建设,会展局具备了外防内控的安全防御能力,具体如下:

1、防止内部高危操作:系统外包维护人员、开发人员等,没有了直接访问数据库的权限,也无法进行有意无意的进行高危操作来破坏数据库系统和数据。

2、防止应用违规操作:业务操作人员和开发人员日常操作,通过数据库防火墙的安全控制策略,从而形成一个数据库的外围防御圈,避免违规操作、外部攻击等行为的破坏。

3、防止敏感数据泄漏:外部黑客攻击以及内部高权限用户,可能绕开合法应用系统直接访问数据库,直接将数据库拖库,通过数据库透明加密技术进行加密存储,有效防止明文存储引起的数据泄漏、突破边界防护后的数据窃取可能。

4、增强威慑:各类安全产品具备审计能力,通过审计加强了威慑力,并针对运维工作规范和流程进行了加强。也提高了业务操作人员安全意识,保障业务数据安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/49478.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Monaco Editor教程(二十):在编辑器的某个特定位置插入自定义的dom内容,图片,表单,表格,视频

前言 哇咔咔,这是我的第20篇Monaco教程,写完这一篇会暂时休息一段时间,练练字,存存稿,读读书,顺便修修文章。 目前全网成系统的monaco中文专栏应该只有我这一个,欢迎评论区打脸。自结束了GitLa…

面试题------线程池的拒绝策略

面试题------线程池的拒绝策略 线程池有7个核心参数 1.核心线程数 2.最大线程数 3.非核心线程存活时间 4.存活时间的单位 5.工作队列 6.线程自定义的一些配置 7.拒绝策略(当达到最大线程数、且工作队列也满了会执行拒绝策略) public ThreadPoolExecutor…

马上2023年了,学一下gradle(Gradle)安装及配置

Gradle学习 例如:相信已经很多公司在用了,但是小伙伴对此还是很模糊 文章目录Gradle学习Gradle一、Gradle介绍?二、常见的项目构建工具gradle安装1.下载2. 配置(环境变量)2.1打开环境变量2.2**新建环境变量**2.3在Pat…

【C++】STL—vector的常用接口

文章目录前言一、vector介绍二、vector的使用1. vector的定义2. vector的遍历2.1.operator[ ]2.2.迭代器2.3.范围for3. vector的空间增长问题3.1.size和capacity3.2.max_size和empty3.3.reserve3.4.resize3.5.Shrink to fit4. vector的增删查改4.1.push_back和pop_backinsert和…

Vue 3的高颜值UI组件库

Vue 3.0 已经发布两年多的时间,今年 2 月 Vue 3.0 也正式成为新的默认版本。今天就来分享 7 个适用于 Vue 3 的高颜值 UI 组件库! Element Plus Element Plus 是一套由饿了么开源出品的为开发者、设计师和产品经理准备的基于 Vue 3.0 的组件库。Elemen…

【能源管理】制造行业中汽车厂房综合能效管理平台应用分析

安科瑞 李亚俊 平台概述 壹捌柒贰壹零玖捌柒伍柒AcrelEMS-EV汽车厂房能效管理平台集变电站综合自动化、电力监控、电气安全、电能质量分析及治理、能耗管理、能效分析、照明控制、充电桩运营管理、设备运维于一体,为建立可靠、安全的工厂能源管理体系提供数据支持…

【Flink】处理迟到元素(续)、自定义水位线和多流的合并与合流

文章目录一 处理迟到元素1 处理策略(3)使用迟到元素更新窗口计算结果a 代码编写b 测试二 自定义水位线1 产生水位线的接口2 自定义水位线的产生逻辑三 多流的合流与分流1 union算子2 水位线传递规则(1) 分流a 代码编写b 测试&…

virtio-net 实现机制【二】(图文并茂)

4. virio-net前端驱动分析 4.1 重要数据结构 4.1.1 send_queue结构 send_queue结构是对virtqueue的封装,是virtio-net的发送队列,即数据流向从前端驱动(Guest)到后端驱动(Host) 4.1.2 receive_queue结构…

【PlasticSCM Could Edition】新版本云托管浅试2

【PlasticSCM Could Edition】新版本云托管浅试2首先修复更改托管提一嘴首先 建议还是使用 PlasticHub,不要去用 PlasticSCM Cloud 原因: 由于比较新,伴随着的就是 —— 太多 bigs 了!而且不知道怎么去改。 当时我创建了一个…

数据结构复习

期末的一套模拟题,仅供参考,切莫作为期末考试依据!!! 选择题 数组A[1..5,1..6]每个元素占5个单元,将其按行优先次序存储在起始地址为1000的连续的内存单元中,则元素A[5,5]的地址为:…

轻量应用服务器部署vue项目

首先我已经拥有一个轻量云服务器了.windows2012的版本: 1.搭建 FTP 服务 为了将我们打包好的vue项目传到服务器,我们要先在服务器搭建FTP服务。 具体步骤可以参考官方文档,官方文档的教程十分清楚详细,按照步骤来就不会出错&am…

传奇服务端服务端运行7个窗口的各窗口功能讲解

大家都知道打开传奇版本里的游戏引擎后,就会弹出7各窗口,下面给大家讲解下各窗口的功能定义 GameCenter是游戏服务器启动程序,负责将DBServer.exe处转来的客户 端转发到相应的M2Server.exe。 DBServer.exe是用户数据库服务器,负责…

Allure与Jenkins持续集成

目标:每次提交代码到代码托管平台(gitee),自动触发jenkins项目构建,生成allure测试报告,并发送邮件通知。 1、部署jenkins Jenkins — 快速入门 2、配置Gitee (1)Plugin Manager&…

01_openstack概述

一、openstack起源 Openstack是一个由NASA(美国国家航空航天局)和Rackspace合作研发并发起的项目Openstack是一套IaaS解决方案Openstack是一个开源的云计算管理平台以Apache许可证为授权二、Openstack七大组件 1、Horizaon组件 Horizon为Openstack服务的Web控制面板&#xff…

leecode#用Read4读取n个字符#相交链表

题目描述: 给你一个文件,并且该文件只能通过给定的 read4 方法来读取,请实现一个方法使其能够读取 n 个字符。 分析: read4 方法:API read4 可以从文件中读取 4 个连续的字符,并且将它们写入缓存数组 buf…

为什么电脑运行越来越慢?解决方法又是什么呢?

文章目录为什么电脑运行越来越慢?解决方法又是什么呢?一,电脑运行慢的原因二,提高电脑运行速度的方法1,重启电脑2,还原(重置)操作系统3,关闭不使用的应用程序4&#xff0…

CrossOver2023Win电脑软件操作在Mac、Linux系统运行教程

在Mac系统中一直存在一个比较令用户们头疼的问题,那就是安装不了想要的Windows软件。如果使用的第一台电脑就是MacBook那接触到的Windows软件想必并不是很多。但我们中的大多数人都是从小先学习了Windows的操作系统,再过渡到Mac系统上的。 那有小伙伴会…

面试:插件化相关---service

插件service启动分析 同样的,先来看看service的常规启动流程 调用contextimpl.startService/bindService/stopService -> AMS,AMS对应创建ServiceRecord和token后,通知ActivityThreadActivityThread收到startService后,会创建…

少儿编程 电子学会图形化编程等级考试Scratch一级真题解析(选择题)2022年9月

2022年9月scratch一级真题解析 选择题(共25题,每题2分,共50分) 1、点击绿旗,下列哪个选项可以实现播放马叫声并在声音全部播放完后,马向右移动 A、 B、 C、 D、

[附源码]计算机毕业设计JAVA小说网站的设计与实现1

[附源码]计算机毕业设计JAVA小说网站的设计与实现1 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM m…