三年大片大全观看免费,三年大片免费观看大全电影,三年在线观看大全免费高清,三年成全免费高清观看电视剧,三年大片大全免费观看国语,三年成全免费高清大全

  • 企業動態
    企業動態
    企業動態

首頁 > 關于我們 > 企業動態 > 公司新聞 > ADM告訴你:如何應對等保2....

ADM告訴你:如何應對等保2.0關于訪問控制的細粒度要求

發布時間:2020-07-25

2019513日國家市場監督管理總局正式發布了《信息安全技術網絡安全等級保護基本要求》2.0版本(簡稱等保2.0),于2019121日已經正式實施。早在十多年前,2007年和2008年國家頒布實施的《信息安全等級保護管理辦法》與《信息安全等級保護基本要求》被稱為等保1.0,這為我國網絡安全事業發展奠定了堅實的基礎。


相對于等保1.0來講,等保2.0是為了適應新技術的發展,解決云計算、物聯網與移動互聯、工控領域等級保護的需要,信息系統等級保護的要求更加細化嚴格,可以說是在網絡安全等級保護制度過程中具有里程碑的意義。


以等保三級為例,以下通過等保1.0和等保2.0的具體要求進行比較,并給出相應的等保2.0的應對解決方案。


數據權限管理解決方案




等保2.0中該測評單元包括以下要求


a) 測評指標:訪問控制的粒度應達到主體為用戶級或進程級,客體為文件、數據庫表級。

b) 測試對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等。

c) 測評實驗:應核查訪問控制策略的控制粒度是否達到主體為用戶級或進程級,客體為文件、數據庫表、記錄或字段級。


ADM解決方案:


等保2.0中對數據的訪問控制要求更為精細,要求訪問控制的粒度應達到數據庫表級和字段級,這就導致傳統的運維安全審計產品不再能滿足等級保護的測評要求,而上訊信息ADM平臺的數據權限管理解決方案此時登場,通過數據庫訪問權限管控與數據動態脫敏的功能結合,實現細化到數據庫表、字段級、記錄的權限管控,并對不具備查看原始數據權限的數據做相應的動態脫敏處理。


01采用虛擬賬號,消除訪問隱患


ADM內置權限匹配的功能,根據具體屬性制定訪問策略,做到事前控制、事中跟蹤、事后識別全程記錄訪問者,嚴格控制訪問行為。


02縮小訪問粒度,管控訪問細節


所有SQL指令經過ADM過濾,掃描出所有的訪問屬性,首次將訪問粒度縮小至數據庫表級、數據庫字段級,滿足等保2.0對數據訪問控制的客體要求。


03屬性動態靈活,提高訪問安全


ADM訪問控制技術的優勢在于能夠動態識別客戶端發出的所有訪問行為,替換真值返回受限訪問結果,不局限于數據自身特征預定的固定、靜態的敏感策略,因此在保證數據安全訪問的前提下,增加了數據訪問的靈活性。


通過創建訪問用戶,對訪問用戶設置訪問權限,限定該用戶可訪問數據庫中的哪些表,進而對訪問用戶的特殊行為,比如insertupdateselectdeletedroptruncate等操作進行阻斷或審批后允許操作,ADM建立了一套完整的數據訪問控制流程,杜絕了權限設置過大造成的管控遺漏現象、賬號共享導致的越權訪問以及數據訪問過程中喪失靈活性的問題。


上訊信息ADM產品通過數據權限管理解決方案,助力企業打造更高安全級別的網絡安全堡壘,順利通過等保2.0訪問控制方向的安全等級測評,未來,上訊信息將不遺余力地為網絡安全事業發展提供更多強有力的解決方案!



分享:
×
隱私條款
×

此處放標題

內容暫無















免費咨詢熱線:400-880-5062
電話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新區張江高科技園區郭守敬路498號20號樓
我同意
欢迎光临: 宁南县| 江山市| 黑龙江省| 江陵县| 泾源县| 肥城市| 禹城市| 石柱| 金门县| 渭源县| 洛浦县| 营口市| 牙克石市| 罗田县| 柘城县| 万年县| 阿克苏市| 繁峙县| 丹东市| 麦盖提县| 乐至县| 莱芜市| 波密县| 醴陵市| 绵竹市| 龙山县| 个旧市| 公安县| 吕梁市| 环江| 朔州市| 大理市| 富裕县| 来宾市| 双江| 姜堰市| 毕节市| 栾城县| 盐城市| 建瓯市| 泉州市|