近日,江苏苏豪国际集团股份有限公司数据库安全项目正式实施,昂楷数据库防火墙、数据堡垒成功应用部署,该项目是昂楷数据安全产品成熟度的又一有力见证。
1
客户简介
江苏苏豪国际集团股份有限公司前身是中国丝绸进出口公司江苏省分公司,成立于1979年,是省属国有企业江苏省苏豪控股集团有限公司的控股子公司。公司是国内较大的从事丝绸进出口贸易的公司之一,销售网络遍布全球各地,与世界上一百多个国家和地区建立了贸易往来。
随着业务的快速发展,传统的旧有的IT基础架构已不能满足新经济和新业态下业务应用对IT的需求,江苏苏豪国际集团股份有限公司对数据中心进行了扩容升级,在生产环境采用了虚拟化环境,部署了大量的业务系统。
虚拟化既提高了IT的灵活性、可扩展性和可见性,同时也显著降低了成本。但在虚拟化环境下,原本可信的边界日益模糊,原有的隔离原则随之失效,遭受到的攻击方式日益增加,导致安全问题变得更为复杂。数据安全成为了江苏苏豪国际集团股份有限公司考虑得最多的问题。
2
面临的数据安全挑战
1、传统安全防护手段难以对企业ERP、OA等重要系统的数据安全进行有效监管,缺乏针对危险行为的防御措施,业务系统数据安全保障成为难点。
2、各个业务系统开发厂商不一,使用的数据库也不一样,访问数据库的模型也不相同,缺乏统一的防护思路和标准。数据安全存在诸多安全隐患,主要体现在:操作身份不明确、过程不透明、内容不可知、行为不可控,若发生事故难以追溯。
3、运维情况复杂,存在多点登录和账号共享等问题,缺乏有效监控不规范的数据库运维操作工具、途径及操作行为的措施。
3
解决方案及效果
针对上诉痛点,昂楷科技从纵深防御与多点协同的角度出发,不仅仅依靠单一手段,通过部署数据库防火墙、数据堡垒,多角度、全方位的解决数据安全问题。
1、在企业内部对数据库的访问行为进行有效控制,满足高安全性的应用场景;
2、部署昂楷数据库防火墙,对删库、拖库等这类数据库危险操作行为实时阻断;
3、通过部署昂楷数据堡垒,限制数据库运维区域及相关运维工具的使用,规范运维行为;
4、对数据库的操作全面审计,事后可回溯取证。
不仅如此,数据库防火墙、数据堡垒还可与江苏苏豪国际集团股份有限公司现有的终端安全防护系统、网络安全防护系统、应用安全防护系统进行联防联控,从而打造以保护数据库安全为核心的贯穿终端安全、网络安全、应用安全、数据安全的合成作战平台。
目前14000+人已关注我们
领取专属 10元无门槛券
私享最新 技术干货