和邻居寡妇做爰免费观看_日本特黄特色大片免费视频电影_国产视频h,百合宿舍肉h文,av不卡免费看,一级片一区二区三区

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發(fā)展
    關于美創(chuàng)

    申請試用
      案例|當大型車企水靈靈地用上美創(chuàng)數(shù)據透明加解密"四折疊"...
      發(fā)布時間:2024-10-17 閱讀次數(shù): 2434 次


      你知道么?
      2024年1-8月全球累計乘用車銷量4494.5萬輛
      中國銷量約為1361.37萬輛

      你知道么?
      一輛智能網聯(lián)汽車每天至少收集10TB的數(shù)據
      數(shù)量龐大
      涉及車身狀態(tài)、出行軌跡、語音、視頻...
      這還不包括汽車制造產業(yè)鏈、內部管理...

      你知道么?
      2023年全國發(fā)生20余起重大車企數(shù)據泄露事件

      2020-2023年汽車行業(yè)安全攻擊超過280萬次



      大型車企

      數(shù)據透明加解密方案


      某大型車企作為一家國有企業(yè)、汽車制造業(yè)的領軍企業(yè),已建設整車合格證系統(tǒng)、一卡通系統(tǒng)、制造品質信息系統(tǒng)等20多個重要業(yè)務系統(tǒng)。擁有數(shù)百個重要數(shù)據庫,存儲了大量用戶隱私數(shù)據,為防止敏感數(shù)據的泄露、遵循數(shù)據安全合規(guī)要求,明確要求快速建設加密系統(tǒng),實現(xiàn)數(shù)據存儲機密性安全保障。





      背景&需求

      本案例項目需要進行存儲加密保障的重要數(shù)據庫近200個,其中多以主從、集群模式部署在云平臺,數(shù)據庫環(huán)境相對復雜,且存儲了海量的數(shù)據。

      對數(shù)據加密有明確的訴求:


      1、 實現(xiàn)數(shù)據加密存儲;

      2、 加密產品部署無需改造業(yè)務應用及數(shù)據庫程序代碼;

      3、 要求數(shù)據加解密過程無感知、對業(yè)務性能無影響;

      4、 數(shù)據存儲安全保障,防止非原生數(shù)據庫的訪問行為產生的數(shù)據拖庫風險;

      5、 海量數(shù)據快速加解密;


      數(shù)據透明加解密“四折疊”



      為響應該車企對數(shù)據加密的需求,美創(chuàng)采用業(yè)務透明、數(shù)據存儲加密、存儲安全保障、密鑰安全管理的“四折疊”存儲層數(shù)據透明加解密方案,實現(xiàn)加密能力全庫覆蓋。


      產品部署圖


      第一折

      業(yè)務透明

      ·業(yè)務無改造

      美創(chuàng)提供存儲層透明加解密方案,選用旁路部署方式,在該車企的數(shù)據庫服務器上安裝輕量級的加密服務模塊,標配使用美創(chuàng)新一代 數(shù)據安全管理平臺(DSC)的云平臺(點擊了解更多)集中管理管理加密資產、策略配置、事件處置響應等。業(yè)務程序無需改變任何業(yè)務邏輯,即可實現(xiàn)自動加解密數(shù)據。


      ·數(shù)據庫索引透明

      項目方案采用存儲層加密機制,安全管理和信息科室人員無需針對字段存儲的長度、存儲的類型進行變更,即無需改變數(shù)據庫索引,對索引完全透明。


      第二折

      數(shù)據存儲加密

      ·數(shù)據加密存儲

      該車企的數(shù)據庫眾多,且存儲在不同的介質中。美創(chuàng)采用透明數(shù)據加密技術,自動檢測數(shù)據文件存儲路徑,可靈活選擇國際/國密算法,對寫入磁盤的數(shù)據進行自動加密,實現(xiàn)對數(shù)據落盤加密存儲,整個加密過程自動進行、速度快、對于業(yè)務完全無感知。

      目前,美創(chuàng)提供多種存儲層透明加密模式,不同數(shù)據庫可根據客戶環(huán)境和客戶實際訴求進行的靈活選擇。


      ·主從復制,密文自動同步

      該車企的 MySQL 數(shù)據庫為主從部署模式,方案以 MySQL 主從拓撲的自動檢測能力,實現(xiàn)從機的自動解密。當檢測到其中兩個數(shù)據庫資產為主從關系時,主庫的密鑰和加解密策略會自動同步至從庫,實現(xiàn)從機在數(shù)據訪問時的自動解密。


      第三折

      存儲安全保障

      為了解決該車企運維人員眾多、權責分離不清晰而導致的數(shù)據訪問風險,美創(chuàng)在透明加解密的基礎上,新增進程識別和訪問控制機制,實現(xiàn)對一切非法訪問的阻斷。


      存儲安全保障機制


      第四折

      密鑰安全管理

      本項目還引入主密鑰機制,重點對密鑰進行安全管理。采用主密鑰加密工作密鑰,形成加密密鑰,此外還提供密鑰備份、密鑰更新、密鑰恢復能力。


      重點收益


      ·透明加密敏感數(shù)據,零感知、免泄漏

      本數(shù)據透明加密項目做到了不改造業(yè)務程序代碼、不改變數(shù)據庫設計、加解密流程對業(yè)務訪問無影響和索引透明,為該車企20多個業(yè)務系統(tǒng)涉及的近200個數(shù)據庫的敏感數(shù)據進行全面加密和安全保護。在多起攻擊事件中及時阻斷了入侵者訪問、獲取敏感數(shù)據,有效管理運維人員越權訪問。在數(shù)據庫物理文件和備份文件失竊的情況下,也做到了保證敏感數(shù)據的安全性。


      ·滿足安全合規(guī)要求

      滿足網絡安全法、數(shù)據安全法、信息安全等級保護、個人信息安全規(guī)范等對于敏感數(shù)據加密的要求。


      其他應用場景


      場景一:密評、國密改造

      銀行、政府用戶需要過密評或進行國密改造,如關鍵信息基礎設施、等保三級以上等系統(tǒng),每年至少需進行一次密評。


      場景二:數(shù)據上云存儲安全

      數(shù)據存儲依賴第三方,如醫(yī)療Pacs上云、各類云化,防止第三方運維人員越權操作。


      場景三:第三方數(shù)據共享交換

      如銀行數(shù)據共享至第三方企業(yè),經常檢查第三方的數(shù)據安全管控措施,對數(shù)據接收方的數(shù)據存儲安全措施有要求。

      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部