数据安全
文章平均质量分 71
数据库安全
美创科技,以“数据安全领导者和引路人,数字化转型推动者”为使命,十六年专注深耕,围绕数据安全、数字化转型、运行安全三大业务,为政企用户提供专业产品与解决方案。
展开
-
美创「新一代数据安全管理平台」力揽CSA两项殊荣
DSM Cloud整体采用“1+N”云端技术架构,具备横向资源扩容、纵向安全能力订阅、多租户/数据隔离等能力,DSM Cloud通过融合数据分类分级、数据加密、运维管控、数据脱敏、数据水印、API安全等N个轻量级端点防护能力,并将端点本身具备的管理复杂性真正收敛至一个云管理中心,实现数据全生命周期下的一体化安全管理与监测、实时管控与防护、持续感知与运营,保障多云场景下的数据安全。作为数据安全管理平台的引领者和深耕者,美创持续演进平台能力,广泛在各行业实践,获得诸多权威肯定,可谓。大会颁奖环节,美创科技。原创 2023-12-22 17:08:24 · 865 阅读 · 0 评论 -
数据流转更可控!数据跨节点传输的持续合规管控与流转链路测绘
针对「API接口违规二次封装」行为,提供授权合法流转、阻断流转等多种处置方案,主节点安全管理人员可将被授权后的API接口纳入白名单,实现API接口在各节点间的按需流转,也可以通过处置窗口,一键阻断节点的所有API接口违规二次封装行为,实现数据从可信区域流向非可信区域的安全防护。通过流量解析和数据水印技术,实时监测各访问节点的数据调用情况,若发现某节点API接口的数据响应包存在调用链水印,即认定存在「API接口违规二次封装」现象,并进行预警,实现基于API接口流转场景下,违规API接口违规二次封装风险监测。原创 2023-10-30 10:45:34 · 106 阅读 · 0 评论 -
韧性数据安全体系组成:适应性动态风险 |CEO专栏
任何基于未来的判断都具有高度的不确定性,即使是一个过去发生的高风险事件期望他在未来再次发生的时候可以被识别并且响应,也是充满不确定性的。小概率事件意味着脱离常规,意味着数据安全事件是各种机缘巧合的结果,同样的操作和行为不一定会导致同样的结果,最后一根稻草是很多小概率事件的写照。对于一个期望均衡运行的网络,几乎任何突变都是高风险,大部分突变都会带来来实质性伤害,少部分突变可能是预期的、正面的。在不同的身份生命周期和资产生命周期中会表现出不同的概率统计表现,特定的行为衡量要在相应阶段的生命周期中进行。原创 2023-08-01 11:30:30 · 82 阅读 · 0 评论 -
勒索软件赎金暴涨、持续活跃!「诺亚」零信任守护无惧洪流!
通过全方位剖析勒索软件行为链,聚焦数据资产防护,以零信任为基础,以知白守黑、不阻断无安全为理念,集内核级别防护机制、主机防护、基线防护、威胁情报、诱捕机制、智能学习模型等技术,实时监控各类进程对数据文件的读写操作,快速识别、阻断非法入侵行为,主动抵御各类已知、未知勒索病毒的侵袭。2023年上半年,勒索软件势头依旧强劲,网络犯罪团伙以令人瞠目结舌的量级快速掠夺着全球企业组织的财富,开年以来,从美国一警局被迫支付110万美元赎金到台积电遭7000万美元勒索威胁等等,动辄数百万乃至上千万美元的勒索赎金频频出现。原创 2023-07-21 16:49:39 · 62 阅读 · 0 评论 -
韧性数据安全体系缘起与三个目标 |CEO专栏
高价值数据泄露所造成的巨大损失,让用户很难承受其带来的破坏性,韧性和弹性会成为数据安全体系的核心诉求,以降低风险为基础理念的网络安全体系很难承载数据安全的目标。但是在近几年的数据安全实践中,我们越来越感知到数据安全很难成为纵深防御体系的一部分,或者说数据安全需要独立构建新的安全体系来适应数据安全的诉求。一个韧性安全系统需要保证各种破坏性的恶意行为总是和资产目标保持一定的隔离,即使在完全恶意的环境中也需要保持最低限度的数据和业务的安全运行能力。韧性和弹性的系统要保持足够的冗余能力以支持数据和系统快速重建。原创 2023-05-31 09:50:34 · 650 阅读 · 0 评论 -
2023百城巡展|首站北京迎来新老朋友,百家聚势共拓数安蓝海
美创基于“赋能伙伴共同成长、全面推进全渠道战略”的渠道使命,正在不断优化完善组织架构和激励政策,强化赋能培训和认证体系,重塑合作合规和监管体系、持续打造面向合作伙伴的产品体系,美创致力通过打造透明、公平的渠道生态环境,以及优良的品牌形象,加速渠道化战略转型落地。以更新的理念、更丰富的产品方案直击多行业问题,美创科技不断探索,基于全新韧性数据安全架构,提供业内最为完善的数据安全产品平台,全面满足数据访问安全、数据流动安全、数据存储安全、数据库运行安全、业务连续性安全等用户诉求。乘众人之智,则无不任也;原创 2023-05-25 17:57:58 · 783 阅读 · 0 评论 -
媒体专访|美创胡大海:国内数据安全市场正处于战略机遇期
作为业界唯一从数据走向安全的公司,美创科技自2005年成立起,专注“数据”研究,以“成为数据安全领导者和引路人、数字化转型业务的推动者”为使命,拥有数据安全、数字化转型、运行安全三大业务及技术运维和安全运营服务,提供最全面的数据安全整体能力,解决方案广泛应用于政府机构、国有银行、国家电网、大型港口、百强医院、世界五百强企业等,获得了市场的广泛认可。胡大海强烈建议:要选择了懂数据,懂得数据的价值,懂得数据产生、收集、流转、应用的全流程的数据安全企业,真正贴合用户业务场景、体系化进行数据安全建设。原创 2023-05-24 10:10:52 · 340 阅读 · 0 评论 -
美创科技出席2023数据安全发展大会,与中国(温州)数安港合作签约
聚焦数据安全与数据价值释放,作为国内领先的数据安全与数字化转型企业,美创科技将积极发挥自身技术优势,共建数据要素生态,护航构建安全可信的数据空间,为数据要素市场化改革和经济社会高质量发展贡献力量。此次大会现场,中国(温州)数据金库揭牌落地,将用于核心数据、重要数据、敏感数据及数据元件等储存计算及互联互通,实现原始数据不出域、数据可用不可见。2023年4月21日,中国电子和徐州市人民政府共同发布数据金库(试点),中国电子与美创科技等产业核心代表企业签署合作协议,达成数据要素生态合作。原创 2023-05-22 17:52:46 · 81 阅读 · 0 评论 -
《2023年中国网络安全市场全景图》,美创数据安全持续保持领先
在84个二级分类中,有54个分类的品牌收录均以国家权威机构与行业主管部门颁发的产品和服务资质作为第一考量标准,同时结合数说安全商业分析平台CSRadar上监控到的超百万个网络安全项目信息,进行综合评选,最终选择拥有高级别资质,且具有较高市场占有率的品牌。主要参考中国信息安全测评中心、中国网络安全审查技术与认证中心、国家互联网应急中心(CNCERT)颁发的服务资质证书,优选具有高级别服务资质的厂商,同时在数说安全商业分析平台CSRadar上市场占有率排名较高的厂商。5月16日,网络安全产业研究机构。原创 2023-05-16 16:50:08 · 150 阅读 · 0 评论 -
美创科技首家互联网医院数据安全建设案例实践
明确“最小、够用、知情”数据采集原则,利用国密算法加强存储加密,对数据进行分级分类管理,加强权限管控,逐级授权开放。基于丰富脱敏算法和灵活脱敏策略,根据用户的身份、访问的数据库对象,对不同授权的用户可实时返回部分遮盖、全部遮盖以及其他脱敏算法得到的结果,同时用户可根据自身的数据特征和政策合规、应用系统等需要,定义专门的脱敏算法。但同时,互联网医院作为面向社会公众服务的信息系统,日常提供建卡、挂号、在线诊疗、缴费、查询报告等功能,与医院内核心业务系统(如HIS、电子病历等)具有频繁的数据交互,很多。原创 2023-05-16 16:43:51 · 496 阅读 · 0 评论 -
《数据安全法》第二十一条【数据分类分级保护】 解读与合规实践探究
(注:数据是否为国家关键信息基础设施数据、数据是否与国家关键基础设施进行关联、数据天生是否与国家安全相关(即:天生影响因子数就很高,并与国家安全、社会稳定、公共健康、经济运行等强相关)、数据通过量变是否达到质变(即:天生影响因子数并不高,单独存在并非为重要数据,但持续的单独数据进行积累汇聚,当数据达到一定量级发生泄漏、破坏后会影响到国家安全、社会稳定时可能变为重要数据))。之前对数据的管理,主要强调对数据的共性管理,当以数据分类分级为基础时,就应围绕数据分类、数据分级强调对特性的管理,具有层次结构。原创 2023-05-12 16:42:17 · 1002 阅读 · 0 评论 -
跨越式升级,敏感数据动态脱敏系统全新而来!
本次数据动态脱敏建设,涉及MongoDB非关系型数据库,涉敏数据量大,数据存储结构复杂,目前国内脱敏产品仅支持对MongoDB第一层数据进行脱敏,导致脱敏不彻底,敏感数据仍然可以明文形式展示。通过反向代理部署敏感数据动态脱敏系统,在不改造任务业务的前提下,对数据库数据进行分类分级,对不同身份、不同权限的用户配置实时数据脱敏规则,让其可以恰如其“份”的访问数据。国内某知名银行,其核心系统中保存着大量敏感数据,银行希望能够在BI系统报表查询的过程中,对前端业务访问的数据进行动态脱敏,屏蔽相关敏感列的查询访问。原创 2023-05-12 16:37:42 · 323 阅读 · 0 评论 -
惊现数据库误操作后,看这家银行如何打造“零盲区”运维安全
根据A行要求,数据库防水坝无需借助堡垒机的应用发布,也能够进行独立管控,同时数据库防水坝需解决准入前安全隐患:提供多因素身份认证保证准入安全能力,同时针对SQL管理工具登录信息—数据库账户、密码历史记录留痕,导致的登录凭证被窃取冒用的现象进行管控。,管控数据库包括核心系统数据库、外币数据库、国结数据库、电子渠道数据库、财务系统数据库、人脸识别、现金管理平台、管理会计数据库、信贷管理系统。数据库防水坝对数据库支持的多元化,主流数据库以及大数平台等相关数据库全面管控,让相关的配置操作更加简单。原创 2023-05-09 16:41:00 · 596 阅读 · 0 评论 -
政务场景|看「API-SMAC」如何守好API,保障流动数据安全
API水印能力:委办局向大数据局公共平台发起调用API接口请求,探针进行流量抓取并转发至API安全产品,API作为代理向公共平台发送模拟请求,根据经审批的API访问权限信息向数据库获取相应数据,数据经API安全产品插入含申请方身份属性信息的无痕水印,便于数据水印溯源。同时,面临API安全理不清、看不明、管不好、难溯源的现状,如何解决?围绕API鉴权、API滥用、API盗用等场景,API-SMAC基于资产、身份、行为权限矩阵,采取主动防御机制,结合脱敏、访问控制、水印溯源等能力,对不同API接口。原创 2023-05-06 17:54:43 · 127 阅读 · 0 评论 -
CTO解读:从“RSAC 2023”到“韧性数据安全”—Stronger Together
资产,作为数据安全的核心,数据资产显然也不是静态的,资产的重要性、资产的拓扑关系、资产的访问模式无时无刻不处于变化过程中。无论是系统的漏洞还是内部人员的因素,堡垒肯定会被攻破。因为数据的特殊性,我们需要一套新的防护体系,以数据为中心,以身份为边界,以风险为界面,由内而外的建立安全体系,从确定性更高的数据资产出发,通过全域身份,建立多层防护体系。实现复杂系统的可见性,快速的感知、干预和恢复,让数据在遭受威胁的时候能够快速响应以及攻击发生后的快速恢复,同时通过适应性进化来持续保障身份和资产全生命周期的安全。原创 2023-05-06 17:42:08 · 660 阅读 · 0 评论 -
5月1日起正式实施!图解《关键信息基础设施安全保护要求》
2023年5月1日,GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》将正式实施。作为我国第一项关键信息基础设施安全保护的国家标准,对于我国关键信息基础设施安全保护有着极为重要的指导意义。《信息安全技术 关键信息基础设施安全保护要求》共11个章节,重点阐述了关保的基本原则、主要内容及活动。关键信息基础设施安全保护应在落实。在《信息安全技术 关键信息基础设施安全保护要求》即将正式实施之际,《信息安全技术 关键信息基础设施安全保护要求》整体上采用动态风控理念,强化安全管理职责,原创 2023-05-04 11:22:02 · 734 阅读 · 0 评论 -
浙江省CIO峰会|数据安全+数字化转型,美创特色实践获“年度数字化赋能服务商”
在本次峰会以“数字化转型的昨天 今天 明天”为主题的论坛对话环节,美创科技联合创始人、副总裁闻建霞出席,与各行业专家一同回望数字化转型的过程,剖析数字化转型的路径及不同阶段的重点工作,同时展望未来发展方向。拥有数据管理、数据应用和数字化交付 ( 服务 ) 三大产品线,以规划设计咨询、行业整体解决方案、数据应用级产品、数字化交付服务四大能力,助力用户解决转型中遇到的“数据化、 可视化、资产化”等难题。在此,美创科技建议企业需要采取更为有效的防御手段,建立以数据为中心的数据安全体系。关于是否上云,闻建霞指出,原创 2023-04-27 14:56:31 · 384 阅读 · 0 评论 -
美创科技首届渠道高峰论坛| 两大分论坛亮点汇聚
美创科技在大数据局、金融、医疗行业深耕多年,有着深入认知,并针对各行业数据安全建设需求,基于自身产品、服务推出全面、系列场景化方案。专注于数据安全领域,美创科技不断创新驱动产品和服务能力升级、持续打造竞争力与成长力,始终保持赛道领先。作为数据分类分级的先行者,美创科技目前已具备专业咨询服务团队、智能化分类分级工具和一整套可落地的方法路径,先后在大数据局、人社、能源、金融、医疗、交通、企业等各行业实践落地,美创科技也将服务能力和工具全面开放赋能给合作伙伴,全力支持合作伙伴,共同开拓数据分类分级热点场景。原创 2023-04-24 10:15:12 · 432 阅读 · 0 评论 -
美创出席中国电子数据产业有限公司数据要素生态企业签约活动
数据金库”由中国电子和清华大学在合作研究的数据治理工程理论中首次提出,定位于解决目前“关键数据过于分散、安全保障不足”等难题,是由主管部门监管,统一标准、自主安全、稳定可靠的数据基础设施,用于核心数据、重要数据、敏感数据和数据元件的存储计算和互联互通,主要布署在政府、组织、行业和大型企业,是实现数据资源存储和数据要素流通的安全底座。美创科技将依托在数据安全领域的技术积累,积极参与到中国电子数据产业有限公司全国试点和建设数据金库的相关工作中,以专业优势+产业协同共同筑牢数据安全底座、释放数据要素价值。原创 2023-04-24 09:57:47 · 63 阅读 · 0 评论 -
2023 IT市场权威榜单|美创数据库防火墙斩获“新一代信息技术创新产品”
2020年11月1日,新版防火墙国家标准—GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》落地实施。区别于传统的网络防火墙、WEB 应用防火墙,数据库防火墙部署在应用服务器与数据库之间,基于数据库通讯协议的解析进行防护。4月20日,由赛迪顾问主办的“2023 IT市场权威榜单”评选结果正式发布,美创数据库防火墙斩获。基于对数据库防火墙标准理解、技术研究积累,防护实践案例,美创科技。2022年实施二周年,美创数据库防火墙完成产品验证并进行升级,美创数据库防火墙集成。原创 2023-04-23 16:48:02 · 600 阅读 · 0 评论 -
19项细分领域!美创科技再次入选《网络安全行业全景图》
此外,根据对第十版全景图申报企业年度经营数据的统计、修正与分析,推算我国网络安全企业2022年度整体收入规模约为1014亿元。随着我国网络安全法规的不断完善,企业数字化转型的安全需求持续提升,我国网络安全行业仍然呈现技术碎片化、多样化发展态势,“专业化、精细化、特色化、新颖化”仍将是创新安全企业未来主要的发展方向。据悉,第十版全景图对细分安全领域的划分进行了优化调整,共分为15个一级安全分类,107个二级细分领域,新增一级分类1项(密码技术与应用),新增二级分类6项,调整二级分类13项。原创 2023-04-10 10:47:12 · 70 阅读 · 0 评论 -
数据库审计“换挡升级”,大流量审计落地实践
作为一款以数据资产安全访问合规为出发点,以精确审计、全面审计为基础的数据安全审计产品,产品通过深度解析网络流量中的数据库协议来还原数据库操作行为,实现对各类数据库访问行为的监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确的依据。然而,随着业务量不断扩增,数据库访问规模连年增加,部署了多年的数据库审计设备,难以支撑现有的数据安全防护需求,如何“换挡升级”?目前,该医院年门诊量已达260万人次,出院病人6.5万人次,数据库访问量明显增加,数据量持续攀升,此时,原创 2023-04-04 09:59:54 · 286 阅读 · 0 评论 -
「诺亚」升级|进阶主动防御,勒索病毒持续免疫
诺亚防勒索应用实时地图对所有应用进程的访问逻辑关系进行全面精细的可视化分析,直观展示可疑病毒行为轨迹,以进程事件树的方式将可疑进程的孵化关系、文件操作、注册表修改和网络行为绘制展示,帮助安全运维人员更加直观地分析恶意进程运行操作路径,提供一键策略配置能力,快速应对风险,提升安全事件分析和处置的效率。数字化时代,IT技术的迅猛发展,推动数据成为核心生产要素,也成为勒索病毒“枝繁叶茂”的温床,诺亚防勒索系统也在不断升级进化,更精准、更主动、更有效,为企业构建无处不在的免疫力!目前,美创科技已发布。原创 2023-03-31 10:58:49 · 141 阅读 · 0 评论 -
美创科技荣获CCIA数安委年度“突出贡献奖”
作为CCIA数安委委员单位,美创科技积极参与数安委的法规/标准解读与规范编制、实务分享与案例研讨等工作,持续推动《数据安全法》与《个人信息保护法》的落地实施,促进标准广泛应用,探索数据利用与安全保护的平衡点。在数据安全和个人信息保护专题会暨CCIA数安委2023年年度大会上,正式表彰2022年度CCIA数据安全委员会先进单位及个人。未来,美创科技也将继续响应、参与、支持联盟与数安委相关工作,共同推进我国数据安全产业高质量发展!2022年,在数安委的组织牵头下,美创科技积极参与专题研讨等多项工作,原创 2023-03-30 13:32:33 · 107 阅读 · 0 评论 -
美创科技荣获浙江省网络空间安全协会三项大奖
三项殊荣原创 2023-03-21 10:21:10 · 315 阅读 · 0 评论 -
美创产品+案例双认可|首届“数据安全共同体计划成员大会”顺利召开
美创科技承建的“浙江省农业农村厅重点应用数据安全管理服务”项目成功入选数据安全技术与产品应用优秀案例。原创 2023-03-14 10:50:14 · 111 阅读 · 0 评论 -
听客户说|东台农商银行:建立健全数据安全管理制度的探索与实践
听客户说|东台农商银行:建立健全数据安全管理制度的探索与实践原创 2023-03-09 13:59:46 · 475 阅读 · 0 评论 -
要点提炼|《数字中国建设整体布局规划》,看这一篇就够了!
《数字中国建设整体布局规划》要求各地区各部门结合实际认真贯彻落实。明确数字中国建设按照“2522”的整体框架进行布局:夯实“两大基础”(数字基础设施、数据资源体系);推进“五位一体”深度融合(数字技术与经济、政治、文化、社会、生态文明建设);强化“两大能力”(数字技术创新体系、数字安全屏障);优化“两个环境”(数字化发展的国内环境与国际环境)。原创 2023-03-06 09:58:04 · 1055 阅读 · 0 评论 -
揭秘关键一环!数据安全服务大盘点
数据安全服务,数据安全体系建设的关键一环。通过数据安全服务解决数据安全建设难题,得到越来越多的重视。不久前,《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》发布,明确“壮大数据安全服务”,推进规划咨询与建设运维服务,积极发展检测、评估、认证服务。原创 2023-03-06 09:43:57 · 541 阅读 · 0 评论 -
签约!美创科技成为中国软件评测中心数据安全产业生态战略合作伙伴
2月23-24日,2023年中国网络和数据安全产业高峰论坛在成都隆重召开,论坛由工业和信息化部、四川省人民政府主办,中国信息通信研究院牵头承办,以 “新征程、新思路、高质量发展”为主题,立足发展新阶段,邀请网络安全领域知名院士、政府部门领导、网络安全企业高层、研究机构资深专家等开展交流研讨,为网络和数据安全产业高质量发展输出指引性观点。原创 2023-02-28 16:41:01 · 181 阅读 · 0 评论 -
干货收藏|医疗数据安全、临床业务容灾、智能运维及数字化转型方案集锦
历时三天的2022中华医院信息网络大会(CHINC)圆满落下帷幕,美创科技赴五年之约,与医疗行业用户朋友在深圳再聚交流,也带来关于“医疗行业数据安全、数字化转型”的新方案、新思考,亮点众多、延续精彩。在这里,我们特意整理了美创科技在2022CHINC大会上的重要方案内容,一起回顾吧。原创 2023-02-28 16:11:21 · 1134 阅读 · 0 评论 -
美创科技入选信创安全“久安计划”首批合作伙伴
近日,国家工业信息安全发展研究中心正式公布信创安全能力提升行动——“久安计划”合作伙伴入选名单。凭借在信创安全领域扎实的技术实力及完善的生态布局,美创科技入选“久安计划”首批合作伙伴。原创 2023-02-28 15:46:43 · 213 阅读 · 0 评论 -
案例|政务大数据平台数据安全建设实践
如何实现数据安全能力的提升?本篇案例分享建设实践。原创 2023-02-28 15:39:54 · 621 阅读 · 0 评论 -
监管持续,医疗卫生机构如何守好“涉疫”数据安全?
肆虐三年的新冠疫情,影响着全球经济发展、社会正常运行,也成为网络攻击、勒索软件攻击快速增长的温床,“滋生”了一系列网络、数据安全问题,受到各界关注。原创 2023-02-21 15:42:08 · 696 阅读 · 0 评论 -
美创科技荣获“PostgreSQL中国最佳运维服务商”
近日,由中国开源软件推进联盟PostgreSQL分会&中科院软件所&CSDN联合举办主办的“中国PostgreSQL数据库生态大会”在北京中科院软件所隆重召开。美创科技受邀参加,三位顶级数据库技术专家亮相,分享美创科技在数据库内核技术、PostgreSQL高效和智能运维、PostgreSQL异构迁移等方面的深研与实践。原创 2023-02-21 15:26:02 · 620 阅读 · 0 评论 -
美创科技受邀为阿勒泰地区医疗卫生机构开展医疗数据安全培训
为贯彻国家卫健委《关于印发医疗卫生机构网络安全管理办法的通知》)要求,切实推动阿勒泰地区医疗卫生机构网络安全保护工作有序开展,近日,新疆阿勒泰地区卫生健康委员会组织开展医疗卫生机构网络信息安全、密码应用安全、数据安全专题培训。原创 2023-02-20 16:54:18 · 366 阅读 · 0 评论 -
洞察:2022年医疗行业数据安全回顾及2023年展望
站在崭新的年份,医疗行业数据安全现状如何?面临哪些挑战?医疗机构又如何开展新一年的安全建设?原创 2023-02-10 16:07:51 · 1594 阅读 · 1 评论 -
芜湖人社×美创科技,人社局数据安全管理制度与数据分类分级建设
案例故事 | 夯实数据安全第一步,人社局数据安全管理制度与数据分类分级建设原创 2023-02-08 14:22:25 · 592 阅读 · 0 评论 -
在安全公司当明星产品,是种什么体验?
在安全公司当明星产品,是种什么体验?原创 2023-02-03 10:37:09 · 160 阅读 · 0 评论 -
医疗数据安全实力派 | 美创科技品牌案例入选《2022年医疗行业网络安全报告》
美创科技品牌案例入选《2022年医疗行业网络安全报告》原创 2023-01-18 17:26:40 · 756 阅读 · 0 评论