产品中心
产品中心
为满足企业安全管理需求,提供风险监测与数据安全两个大类产品。
风险监测
智能安全风险监测平台
内容安全监测平台
数据安全风险监测预警系统
API风险监测系统
数据库风险监测系统
数据安全
数据库安全审计系统
数据静态脱敏系统
数据库动态脱敏系统
数据库防水坝系统
数据水印溯源系统
数据防勒索系统
数据库加密系统
数据资产地图系统
应用数据审计系统
安全服务
安全服务
安全服务通过信息安全服务、数据安全服务,帮助客户解决合规性问题、提升网络安全防护能力。
信息安全服务
东信网安信息安全服务,可通过渗透测试、风险评估等手段,诊断客户单位的安全现状,发现安全威胁和风险,并通过应急预案演练、实战攻防演习、安全培训等服务,提高员工安全意识,巩固安全防护能力。
数据安全服务
东信网安数据安全服务,包含数据资产梳理咨询、数据安全治理体系建设咨询、数据安全风险评估、数据安全合规评估、数据安全运营等,旨在帮助客户完成数据安全的顶层规划设计、切实保障数据合规性、实现数据全生命周期安全保障。
解决方案
解决方案
基于深入行业理解和长期实施经验,在等保、安全建设等领域形成一系列成熟解决方案。
解决方案
商用密码应用安全建设
网络安全等级保护建设
数据安全整体解决方案
云安全建设
合作案例
了解东信网安
申请试用
数据库风险监测系统
资产可知,数据流动可视,数据用户可管,数据风险可控,数据泄漏可溯
数据库风险监测系统高效分析并还原数据库日志,结合分类分级数据清单,精准刻画高敏数据流转态势,全方位监测数据安全风险。
客户痛点
针对当前市场调研情况,有如下几个常见客户需求痛点:
企业不能清晰掌握谁在使用敏感数据,数据流动不可见;
企业无法有效监测高敏数据流向哪里,数据流向不可管;
企业不能监管到是否存在数据违规使用,面对数据安全威胁不可控;
一旦数据发生泄漏事件,泄漏数据不可溯源;
数据分类分级后,企业未登记在册的隐藏数据不可知;
企业在等保、数保等合规建设上不全面。
管理风险
内部人员违规操作
外包人员安全隐患
多人共享账号
DBA用户操作
技术风险
应用系统后门漏洞
数据库系统漏洞
APT、SQL注入攻击
传统安全评估方法预警技术不足
传统数据库安全产品防御不足
审计风险
日志缺失
无法实时在线监控
安全时间难于追溯
安全事件难于定位
无法智能防御
新常态风险
数据库上云,环境云化
数据由内网走向外网
谁在爆破口令
数据泄露后如何溯源
数据库风险监测系统
以访问行为为中心,以审计全和审计准为基础,贯穿于安全事件处理生命周期的全面管理
数据库风险监测系统是以访问行为为中心,以审计全和审计准为基础,通过贯穿于安全事件处理生命周期的全面管理为手段构建的一套系统,能够全面降低安全风险,全面精确地将安全事件清晰地记录在审计系统内部。 系统可基于数据库网络流量进行分析,自动发现并识别出流量中的数据库组件。结合高效精准的数据库协议还原引擎,还原出数据库登录与操作日志。并基于流式分析引擎和批处理引擎对数据库日志进行智能分析,感知数据库层面的数据安全风险和网络攻击风险。梳理数据流动态势。
产品亮点
数据库资产高效管理
通过与数据资产地图<分类分级>联动,对敏感数据的分布与动态变更进行分析;监测数据库资产的新增,使用,销毁趋势;结合分类分级,监测敏感数据流转情况。
全方位的数据安全风险监测
全方位监测账号滥用、数据库静态风险、被攻击风险(SQL注入,数据库漏洞攻击)、数据滥用行为等风险;系统基于运维基线,业务基线进行风险告警分析。
梳理数据库账户 对用户进行全面行为分析
全面梳理用户资产数据;将数据库账号(多因子用户)映射到真实员工;着眼离职员工用数分析用户画像,行为基线。
泄漏数据溯源分析
系统完整记录日志(请求,返回双向日志),在发生泄露数据事件后对数据做事后溯源分析。
应用场景
完善企业内部未登记在册数据库
监控分类分级后的数据流动
监测和管控运维人员操作数据库的运维行为
场景痛点
企业内部存在大量未登记在册数据库,这些数据库包含着大量个人信息等敏感数据,数据分类分级无法全面覆盖。
场景方案
仅需接入网络流量,采取自动化数据库识别,并还原其中的个人隐私等敏感数据。
方案效果
发现网络中使用的数据库,无需用户名密码即可梳理敏感数据,完善数据分类分级。
场景痛点
数据分类分级后,到底谁在使用数据,谁在访问敏感数据,访问量是多少?
场景方案
落实分类级别后的数据流动监控。
方案效果
定期出具数据资产流动情况、对敏感数据的访问全掌控,提升数据使用阶段治理能力。
场景痛点
运维人员有内部员工,有外部聘用,数据库也纷繁多杂,运维人员到底访问了哪些数据,有没有违规,管理人员一无所知。传统的数据库审计配置太过复杂,形同摆设。
场景方案
运维主体轻量配置,配合数据地图,资产分级,自动进行访问建模,定义出人物画像,并根据模型进行告警。
方案效果
数据安全治理,落地数据运维管控这一环。
服务案例
项目背景
某证券公司,营业部数据相互隔离,不允许出现跨营业部访问客户数据。
覆盖数据需求
覆盖数据服务:HDFS, YARN, Hive, HBase, Storm, Knox, Solr, Kafka, Nifi, Impala, Sqoop, Atlas、Oracle、Mysql、Sql-server
方案特色
统一账号认证体系、方便多样的授权体系、动态实时脱敏、双向日志审计溯源
解决方案
避免高危误删除、控制大岿膜敏感数据外泄、最小化数据使用授权
联系方式
联系邮箱:sec_service@caih.com
客服电话:400-6716-888
桂公网安备4501082000099号
桂ICP备16005301号-7
版权所有: 中国一东盟信息港股份有限公司
产品&服务
智能安全风险监测平台
内容安全监测平台
信息安全服务
数据安全服务
企业&文化
了解东信网安
合作案例
联系我们
关注公众号