美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務? 假冒合法客戶端訪問業務系統敏感數據;
? 盜用客戶端內置的應用數據庫賬號;
? 來自工具端的數據庫登錄安全威脅(暴力破解\綠色版工具);
? 高權限DBA用戶違規訪問敏感數據;
? 敏感數據違規導出、系統對象操作無控制,數據被竊取;
? 違規人員/黑客惡意刪庫、勒索鎖庫,高危操作無控制。
成立于1990年,寧波市鎮海區中醫醫院作為一家集中醫醫療、教學、科研、預防于一體的中醫醫院,經過多年信息化建設,核心業務系統數據規模日益增加,HIS、PACS、集成平臺等系統生產、匯聚大量敏感數據資產。
醫院安全的核心是數據安全,為滿足《數據安全法》、等保2.0等合規性要求,醫院擬采用針對性安全防護措施,對數據庫運維側以及業務側存在的安全薄弱環節進行安全加固:

針對醫院運維過程中如何有效管控管理等問題,數據庫防水壩實現事前-事中-事后全流程、細粒度的安全管控,包括:運維事前用戶多因素身份準入、事中細粒度權限控制以及事后運維審計問題。
數據庫防水壩通過對運維人員、開發人員、測試人員進行精準識別,以多維身份認證,來規范數據準入控制,避免非運維人員利用運維工具訪問。同時,通過對敏感數據資產進行定義與分類分級,實現細粒度的安全管理。通過對特權賬戶進行統一管理,防止敏感數據被越權。
此外,數據庫防水壩風險監測響應引擎可快速阻斷違規操作,支持對誤刪除數據進行恢復。結合實際應用的靈活性,數據庫防水壩支持當運維人員必須進行某些危險性操作或者需要訪問敏感數據時,可提交臨時授權工單,由安全管理員進行逐級審批后方可進行操作。

針對外部數據庫入侵風險,通過部署美創數據庫防火墻系統,解決數據庫業務應用側的安全問題。
數據庫防火墻采用全面的數據庫通訊協議解析,通過 SQL協議分析,和SQL注入特征抽象技術,能快速有效的捕獲SQL注入的行為特征,根據預定的SQL白名單策略決定讓合法的 SQL 操作通過執行,對符合SQL注入特征的可疑的非法違規操作進行阻斷,從而形成一個數據庫的外圍防御圈, 實現SQL 危險操作的主動預防、實時審計,防止外部黑客的數據庫入侵行為。

1、解決寧波市鎮海區中醫醫院內部運維過程中賬戶共享、臨時賬號,賬號管理混亂、運維操作不透明、第三方業務單位運維過程存在數據安全風險問題。
2、從數據庫SQL語句精細化控制的技術層面,提供一種主動安全防御措施。同時,結合獨立于數據庫的安全訪問控制規則,幫助用戶應對來自內部和外部的數據安全威脅。
3、滿足《網絡安全法》、《數據安全法》、等保2.0及醫療行業相關法規政策要求。