IDC正式發(fā)布針對中國數(shù)據(jù)庫審計(jì)市場份額研究報(bào)告——《中國數(shù)據(jù)庫審計(jì)市場份額,2023:合規(guī)場景雙引擎驅(qū)動》(Doc#CHC50973324 ,2024年7月)(以下簡稱“IDC報(bào)告”),報(bào)告對2023年中國數(shù)據(jù)庫審計(jì)市場的規(guī)模、增長速度、主要玩家、市場與技術(shù)的發(fā)展趨勢等內(nèi)容進(jìn)行了詳細(xì)研究,美創(chuàng)科技以5.2%市場份額位列中國數(shù)據(jù)庫審計(jì)主要廠商第四名!
美創(chuàng)科技積極參與數(shù)據(jù)庫審計(jì)相關(guān)國標(biāo)內(nèi)容的研究與制定,作為GB/T 20945-2023《信息安全技術(shù) 網(wǎng)絡(luò)安全審計(jì)產(chǎn)品技術(shù)規(guī)范》主要起草單位,結(jié)合數(shù)據(jù)庫審計(jì)產(chǎn)品以及行業(yè)應(yīng)用實(shí)踐對該標(biāo)準(zhǔn)中定義的各類安全功能要求、自身安全保護(hù)要求、環(huán)境適應(yīng)性要求、性能要求進(jìn)行深度解讀。
相關(guān)鏈接:
◎美創(chuàng)科技參編的《網(wǎng)絡(luò)安全審計(jì)產(chǎn)品技術(shù)規(guī)范》國家標(biāo)準(zhǔn)正式發(fā)布(點(diǎn)擊了解)
◎美創(chuàng)科技解讀新國標(biāo)對數(shù)據(jù)庫審計(jì)的能力要求(點(diǎn)擊了解)
數(shù)據(jù)庫審計(jì)產(chǎn)品打磨
美創(chuàng)科技數(shù)據(jù)庫審計(jì)產(chǎn)品獨(dú)具特色,以安全事件為中心,從資產(chǎn)、身份、風(fēng)險(xiǎn)維度出發(fā),對數(shù)據(jù)庫、大數(shù)據(jù)平臺的各類操作行為進(jìn)行監(jiān)控和記錄, 實(shí)現(xiàn)全面審計(jì)和精確審計(jì)。
產(chǎn)品核心能力
歷經(jīng)多年、多個(gè)版本的迭代更新,美創(chuàng)數(shù)據(jù)庫審計(jì)產(chǎn)品在傳統(tǒng)數(shù)據(jù)中心、多云數(shù)據(jù)中心、集團(tuán)型組織下的產(chǎn)品特性和場景都得到了有效驗(yàn)證:
◎2024年,數(shù)據(jù)庫審計(jì)產(chǎn)品在多云與混合云場景下推出集群化部署方案,可通過流量分流與高性能解析引擎,實(shí)現(xiàn)大流量環(huán)境下的流量自動分配和均衡,減輕網(wǎng)關(guān)壓力。具備可擴(kuò)展性,支持靈活的橫向擴(kuò)展,滿足企業(yè)不斷增長的審計(jì)需求,確保合規(guī)與安全。
◎2023年4月,數(shù)據(jù)庫審計(jì)產(chǎn)品“換擋升級”,輕松滿足某三甲醫(yī)院用戶“最高峰值1.4Gbps數(shù)據(jù)庫流量,穩(wěn)定流量1.2Gbps”審計(jì)需求,落地實(shí)踐大流量審計(jì)。(點(diǎn)擊了解)
◎2022年9月,美創(chuàng)數(shù)據(jù)庫安全審計(jì)產(chǎn)品在下一代互聯(lián)網(wǎng)國家工程中心-全球IPv6測試中心正式通過IPv6 Ready核心協(xié)議Phase-2測試,并榮獲由國際組織IPv6 Forum頒發(fā)的IPv6 Ready Logo Phase-2認(rèn)證證書(Logo ID:02-C-002469)。標(biāo)志著該產(chǎn)品的IPv6核心協(xié)議已全面符合IETF RFC相關(guān)標(biāo)準(zhǔn),其一致性和互通性得到了權(quán)威驗(yàn)證。(點(diǎn)擊了解)
◎2022年4月, 美創(chuàng)科技通過數(shù)據(jù)庫安全審計(jì)產(chǎn)品,以獨(dú)立研發(fā)的審計(jì)探針助力納愛斯集團(tuán)實(shí)現(xiàn)在B/S架構(gòu)下的三層業(yè)務(wù)審計(jì),有效提升數(shù)據(jù)安全,實(shí)力推動大國品牌數(shù)字化的加速騰飛!(點(diǎn)擊了解)
◎2021年11月,產(chǎn)品實(shí)現(xiàn)Caché數(shù)據(jù)庫M語言精細(xì)化審計(jì)支持(即:同時(shí)支持M語言class函數(shù)審計(jì)及訪問內(nèi)容審計(jì)),是目前業(yè)內(nèi)少有全面支持Caché數(shù)據(jù)庫,且具備完整精確解析、識別、還原能力的數(shù)據(jù)庫審計(jì)產(chǎn)品。(點(diǎn)擊了解)
數(shù)據(jù)庫審計(jì)實(shí)踐應(yīng)用
美創(chuàng)科技數(shù)據(jù)庫審計(jì)產(chǎn)品和解決方案已在金融、物流、醫(yī)療、企業(yè)等多個(gè)行業(yè)內(nèi)得到了廣泛的應(yīng)用,并與眾多行業(yè)用戶建立了緊密的合作關(guān)系。助力金融機(jī)構(gòu)有效監(jiān)控交易數(shù)據(jù),防止內(nèi)部操作風(fēng)險(xiǎn),并確保符合監(jiān)管要求。幫助物流企業(yè)通過實(shí)時(shí)監(jiān)控供應(yīng)鏈中的數(shù)據(jù)流動,提高了物流管理的安全性和透明度。為醫(yī)療機(jī)構(gòu)提供可靠的數(shù)據(jù)審計(jì)措施,確保醫(yī)療敏感信息的安全合規(guī)。同時(shí),幫助企業(yè)更好地應(yīng)對日益復(fù)雜的IT環(huán)境下的數(shù)據(jù)審計(jì)挑戰(zhàn)等。
PB量級金融敏感數(shù)據(jù)高效審計(jì)實(shí)踐
作為擁有過億金融用戶的上海某大型運(yùn)營商的下屬金融支付公司,已建立起較為完備的信息安全防御體系,但仍存在:缺乏資產(chǎn)管理工具、敏感數(shù)據(jù)定位能力不足、缺乏大數(shù)據(jù)操作審計(jì)工具、風(fēng)險(xiǎn)預(yù)警能力缺失、排查數(shù)據(jù)安全事件效率較低等問題。
為加強(qiáng)數(shù)據(jù)保護(hù)能力,對數(shù)據(jù)風(fēng)險(xiǎn)做到實(shí)時(shí)監(jiān)測和預(yù)警,與美創(chuàng)達(dá)成合作,通過數(shù)據(jù)分類分級+數(shù)據(jù)審計(jì)溯源的方案進(jìn)行安全能力建設(shè)。
?
“三權(quán)分明”“秒級審計(jì)”方案實(shí)例
中原銀行擁有多個(gè)業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫實(shí)例較多,業(yè)務(wù)流量并發(fā)高,平均每秒12000-15000條SQL語句,業(yè)務(wù)高峰期有每秒30000條以上的SQL語句,需要一套穩(wěn)定、高效的數(shù)據(jù)庫審計(jì)系統(tǒng)對數(shù)據(jù)流量進(jìn)行審計(jì)溯源。
經(jīng)過實(shí)際考察篩選,最終選擇美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng)對數(shù)據(jù)庫進(jìn)行安全審計(jì),在不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)上,接入多達(dá)10余套數(shù)據(jù)庫系統(tǒng),并配置solar引擎讓審計(jì)結(jié)果查詢效率以達(dá)到秒級。滿足合規(guī)需求、實(shí)現(xiàn)IT系統(tǒng)使用權(quán)、管理權(quán)與監(jiān)督權(quán)“三權(quán)分明”。
億級規(guī)模數(shù)據(jù)的集中化審計(jì)管理實(shí)踐
中金公司通過采用美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng),以安全事件為中心,以全面審計(jì)和精確審計(jì)為基礎(chǔ),對數(shù)據(jù)庫的各類操作行為進(jìn)行監(jiān)視并記錄。最終實(shí)現(xiàn):
1、集中化管理 9個(gè)核心數(shù)據(jù)庫流量,集中分析、展示、告警等集中化管理。操作簡單,管理方便。
2、 針對運(yùn)維類后臺任務(wù),提供針對性的審計(jì)報(bào)告,包括運(yùn)維工作操作 的具體明細(xì)、訪問數(shù)據(jù)表、訪問工具、時(shí)間等,確保運(yùn)維工作的合規(guī),明確責(zé)任到人。
3、快速的搜索響應(yīng)能力,億級規(guī)模的海量審計(jì)數(shù)據(jù)中,隨機(jī)搜索響應(yīng)在一分鐘左右。
4、 全面精確審計(jì),層層剝開數(shù)據(jù)包外殼,解析來自于加密方式、加殼方式、數(shù)據(jù)庫跳轉(zhuǎn)等操作行為,降低了數(shù)據(jù)庫操作風(fēng)險(xiǎn)。
獨(dú)立數(shù)據(jù)庫審計(jì)能力建設(shè)方案實(shí)踐
德邦快遞核心業(yè)務(wù)系統(tǒng)通過集群的形式對外提供服務(wù),日常數(shù)據(jù)庫寫入流量巨大,此前因數(shù)據(jù)庫本身性能問題,關(guān)閉審計(jì)相關(guān)功能。為滿足等保2.0相關(guān)政策法規(guī)的要求,實(shí)現(xiàn)全方位風(fēng)險(xiǎn)控制,引進(jìn)美創(chuàng)科技數(shù)據(jù)庫安全審計(jì)系統(tǒng)進(jìn)行審計(jì)。
助力德邦快遞實(shí)現(xiàn)獨(dú)立審計(jì),完善企業(yè)IT內(nèi)控機(jī)制。同時(shí)配置數(shù)據(jù)庫高危操作告警訂閱規(guī)則,通過實(shí)時(shí)告警引擎和短信、郵件、動畫等多種告警手段來保證告警的真實(shí)有效性。
02云端業(yè)務(wù)數(shù)據(jù)審計(jì)能力建設(shè)方案實(shí)例
南京市郵政業(yè)安全發(fā)展中心是市一級郵政管理局技術(shù)支撐體系,為了更好的承接國家郵政局“綠盾”工程產(chǎn)生的業(yè)務(wù)數(shù)據(jù),已將原有云端的業(yè)務(wù)數(shù)據(jù),托管的業(yè)務(wù)數(shù)據(jù)以及“南京市郵政行業(yè)安全監(jiān)測平臺“業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)聯(lián)動,該平臺數(shù)據(jù)庫內(nèi)匯聚了海量的敏感數(shù)據(jù),面對的來自內(nèi)部和外部的安全風(fēng)險(xiǎn)大大增加,為加強(qiáng)對敏感數(shù)據(jù)的監(jiān)管和防護(hù),經(jīng)過詳細(xì)的需求調(diào)研、分析,最終選擇美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng)豐容安全審計(jì)能力。
為郵政監(jiān)督人員提供有效的技術(shù)手段,實(shí)現(xiàn)云端業(yè)務(wù)數(shù)據(jù)獨(dú)立審計(jì),完善內(nèi)部IT的內(nèi)控機(jī)制,追溯定責(zé)機(jī)制。同時(shí),滿足等保以及監(jiān)管部門以及相關(guān)政策性法規(guī)要求。
超大流量、高并發(fā)場景數(shù)據(jù)審計(jì)實(shí)踐
某大型三級甲等綜合性醫(yī)院年門診量已達(dá)260萬人次,出院病人6.5萬人次,原有的數(shù)據(jù)庫審計(jì)開始出現(xiàn)性能瓶頸,難以支撐當(dāng)下的數(shù)據(jù)安全審計(jì)需求。經(jīng)過多次篩選,選用美創(chuàng)科技數(shù)據(jù)庫安全審計(jì)系統(tǒng),以超大流量、高并發(fā)場景下優(yōu)異的處理效能和完善領(lǐng)先的審計(jì)功能,滿足“最高峰值1.4Gbps數(shù)據(jù)庫流量,穩(wěn)定流量1.2Gbps”審計(jì)需求。
“內(nèi)控-脫敏-審計(jì)-災(zāi)備”綜合方案
某服裝品牌企業(yè)緊跟產(chǎn)業(yè)數(shù)字化發(fā)展趨勢,已建立滿足研發(fā)設(shè)計(jì)、原材料采購、生產(chǎn)制造、倉儲物流、渠道銷售及門店P(guān)OS系統(tǒng)、WMS系統(tǒng)等全業(yè)務(wù)環(huán)節(jié)的業(yè)務(wù)信息系統(tǒng)。隨著企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)及數(shù)據(jù)流轉(zhuǎn)場景頻率的不斷增加,數(shù)據(jù)安全泄露風(fēng)險(xiǎn)也隨之增加。
美創(chuàng)科技制定以“內(nèi)控-脫敏-審計(jì)-災(zāi)備”為主的多維度綜合數(shù)據(jù)安全防護(hù)建設(shè)方案,助力該企業(yè)有效降低數(shù)據(jù)存儲、流轉(zhuǎn)等環(huán)節(jié)的泄露風(fēng)險(xiǎn),全面提升數(shù)據(jù)安全保護(hù)能力。
美創(chuàng)科技始終在數(shù)據(jù)庫安全審計(jì)技術(shù)的最前沿鉆研探索,在各個(gè)行業(yè)的審計(jì)項(xiàng)目合作中也表現(xiàn)出良好的實(shí)踐效率與方案適應(yīng)性。未來,美創(chuàng)科技將繼續(xù)以數(shù)據(jù)庫安全審計(jì)的市場認(rèn)可、用戶認(rèn)可、技術(shù)認(rèn)可為底氣,竭力升級、迭代、優(yōu)化審計(jì)產(chǎn)品能力,為推動各行業(yè)審計(jì)合規(guī)事業(yè)的發(fā)展獻(xiàn)力。