備份是一個(gè)長(zhǎng)期的過(guò)程,恢復(fù)往往只在事故發(fā)生后進(jìn)行,且備份數(shù)據(jù)的可恢復(fù)性、可用性在很大程度上依賴于備份數(shù)據(jù)的完整性。為了保證備份數(shù)據(jù)的可用性,很多企事業(yè)單位會(huì)定期進(jìn)行數(shù)據(jù)庫(kù)備份的恢復(fù)演練,也就是從備份數(shù)據(jù)中恢復(fù)出一套完整的數(shù)據(jù)庫(kù)。執(zhí)行備份數(shù)據(jù)的恢復(fù)操作,需要...
SiCAP-OMA小功能:密碼會(huì)同 背景:“金庫(kù)模式”要求:對(duì)于涉及高價(jià)值信息的高風(fēng)險(xiǎn)操作,強(qiáng)制要求必須由兩人或以上有相關(guān)權(quán)限的員工共同協(xié)作完成操作,防止部分擁有高權(quán)限賬號(hào)的操作人員濫用權(quán)限違規(guī)獲取、篡改相關(guān)信息。SiCAP-OMA提供密碼會(huì)同功能。...
上訊敏捷數(shù)據(jù)管理平臺(tái)(ADM)支持并行重刪技術(shù),通過(guò)在多個(gè)不同的節(jié)點(diǎn)上構(gòu)建指紋庫(kù),并將指紋并行分布于多個(gè)節(jié)點(diǎn),采用內(nèi)存級(jí)指紋庫(kù)進(jìn)行重刪,所有指紋讀寫全部保存于內(nèi)存中,從而提升指紋查詢和處理效率,并且減少了因磁盤中指紋庫(kù)增大所導(dǎo)致的隨機(jī)IO壓力。以此識(shí)別并消除數(shù)...
我國(guó)金融行業(yè)由于安全性要求較高,針對(duì)運(yùn)維安全,一直有使用堡壘機(jī)。目前,一方面,由于堡壘機(jī)采購(gòu)時(shí)間較長(zhǎng),廠商無(wú)法繼續(xù)提供良好的堡壘機(jī)產(chǎn)品維保服務(wù);另一方面,隨著金融電子化管理的發(fā)展,金融行業(yè)IT資產(chǎn)逐年增加,原有堡壘機(jī)產(chǎn)品已不能夠滿足金融行業(yè)的運(yùn)維安全需求,...
《數(shù)據(jù)安全法》第七條提出了國(guó)家鼓勵(lì)數(shù)據(jù)依法合理有效利用,保障數(shù)據(jù)依法有序自由流動(dòng)的權(quán)益,即在高度重視數(shù)據(jù)安全的前提下,也要獲取數(shù)據(jù)合理利用帶來(lái)的價(jià)值,充分發(fā)揮數(shù)據(jù)作為關(guān)鍵要素的作用機(jī)制。數(shù)據(jù)的依法有序自由流動(dòng)涉及數(shù)據(jù)處理的各個(gè)階段,包括數(shù)據(jù)的收集、存儲(chǔ)、使用、...
上訊零信任安全訪問控制,其整體的設(shè)計(jì)充分考慮了不同行業(yè)在移動(dòng)辦公安全方面的普遍需求,展現(xiàn)了極高的普適性。無(wú)論是金融、醫(yī)療、教育還是其他行業(yè),移動(dòng)辦公已成為現(xiàn)代企業(yè)運(yùn)營(yíng)的常態(tài)。該方案通過(guò)一系列標(biāo)準(zhǔn)化且靈活的安全措施,如安全沙箱、安全隧道、風(fēng)險(xiǎn)監(jiān)測(cè)和數(shù)據(jù)保護(hù),為各...
隨著企業(yè)移動(dòng)業(yè)務(wù)的開展,網(wǎng)絡(luò)暴露面逐漸增多,傳統(tǒng)的先建立連接再用戶認(rèn)證的網(wǎng)絡(luò)通信防護(hù)方式,存在較多的安全風(fēng)險(xiǎn),如端口惡意掃描和拒絕服務(wù)攻擊等,需要收斂暴露面減少攻擊面,建設(shè)先認(rèn)證再連接的網(wǎng)絡(luò)安全隧道,保障移動(dòng)業(yè)務(wù)網(wǎng)絡(luò)通信的機(jī)密性和完整性。上海上訊信息技術(shù)股份有...
數(shù)據(jù)智能平臺(tái)是基于數(shù)據(jù)編織架構(gòu)和數(shù)據(jù)智能大模型的新一代數(shù)據(jù)管理平臺(tái),解決組織內(nèi)部由數(shù)據(jù)孤島帶來(lái)的數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)分類分級(jí)、全局?jǐn)?shù)據(jù)查找、跨源聯(lián)邦查詢和數(shù)據(jù)安全合規(guī)等難題。數(shù)據(jù)智能平臺(tái)基于數(shù)據(jù)編織架構(gòu)實(shí)現(xiàn)組織內(nèi)部數(shù)據(jù)孤島的邏輯連通,通過(guò)建立全局?jǐn)?shù)據(jù)資產(chǎn)目錄和虛...
數(shù)據(jù)網(wǎng)關(guān) DG 提供虛擬的數(shù)據(jù)訪問功能,通過(guò)字段級(jí)別的權(quán)限劃分和細(xì)顆粒度的權(quán)限管控,確保對(duì)訪問數(shù)據(jù)源的用戶進(jìn)行有效的權(quán)限管理,保障數(shù)據(jù)的安全和隱私。 查詢大表控制:數(shù)據(jù)網(wǎng)關(guān) DG 能夠有效地控制對(duì)大表的查詢結(jié)果集訪問條數(shù),優(yōu)化查詢性能,確保系統(tǒng)穩(wěn)定運(yùn)行。 多渠...
備份校驗(yàn)管理是ADM功能模塊之一,主要用于對(duì)接第三方備份系統(tǒng)進(jìn)行備份數(shù)據(jù)的自動(dòng)化恢復(fù)校驗(yàn),保證備份數(shù)據(jù)的可恢復(fù)性、完整性。通過(guò)對(duì)接備份系統(tǒng)(如NetBackup、Commvault、NetWorker等)集中管理存儲(chǔ)資源、恢復(fù)服務(wù)器資源和恢復(fù)任務(wù),實(shí)現(xiàn)存儲(chǔ)空間...
SiCAP-OMA小功能:基于動(dòng)態(tài)認(rèn)證鏈的自適應(yīng)可信認(rèn)證背景1、企事業(yè)單位面對(duì)數(shù)據(jù)泄露事故頻發(fā)的現(xiàn)狀,使用傳統(tǒng)的認(rèn)證機(jī)制難以抵擋內(nèi)部泄密與外部攻擊的雙重隱患。2、隨著網(wǎng)絡(luò)安全法、等保2.0、數(shù)據(jù)安全法等法律法規(guī)的頒布,金融行業(yè)需要采取更為嚴(yán)格的認(rèn)證措施以保護(hù)數(shù)...
SiCAP針對(duì)制造行業(yè)痛點(diǎn)問題,基于Gartner行業(yè)研究報(bào)告,應(yīng)用OAuth2、IDaaS、IGA、IPS、UEBA等技術(shù),基于服務(wù)總線與數(shù)據(jù)總線,實(shí)現(xiàn)了統(tǒng)一的賬號(hào)管理、認(rèn)證管理、授權(quán)管理和審計(jì)管理,提供針對(duì)制造行業(yè)身份管理與訪問控制的解決方案,構(gòu)建了統(tǒng)一身...
隨著企業(yè)移動(dòng)業(yè)務(wù)不斷發(fā)展,業(yè)務(wù)種類也越來(lái)越多,如何進(jìn)行安全高效的移動(dòng)應(yīng)用管理和用戶識(shí)別認(rèn)證,成為移動(dòng)業(yè)務(wù)安全防護(hù)的重點(diǎn),如應(yīng)用發(fā)布、用戶管理、身份認(rèn)證和權(quán)限管理等,亟需構(gòu)建多因素認(rèn)證和訪問權(quán)限控制的用戶識(shí)別認(rèn)證體系,尤其是多個(gè)應(yīng)用之間的單點(diǎn)登錄,從而保障用戶身...
上訊敏捷數(shù)據(jù)管理平臺(tái)(ADM)數(shù)據(jù)復(fù)制容災(zāi)模塊主要包括數(shù)據(jù)遠(yuǎn)程復(fù)制、數(shù)據(jù)異地容災(zāi)兩大功能點(diǎn),是基于ADM系統(tǒng)底層的數(shù)據(jù)塊增量復(fù)制功能,全量復(fù)制傳輸,后續(xù)增量復(fù)制與全量快照合成傳輸,實(shí)現(xiàn)本地和異地均可以同時(shí)提供虛擬庫(kù)對(duì)外訪問。主要解決數(shù)據(jù)全生命周期管理中數(shù)據(jù)傳輸...
上訊信息智能運(yùn)維管理平臺(tái)SiCAP統(tǒng)一身份管理解決方案,打造統(tǒng)一用戶管理平臺(tái),可對(duì)同類型企業(yè)進(jìn)行復(fù)制并推廣一、用戶賬號(hào)生命周期的集中統(tǒng)一管理,簡(jiǎn)化管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。二、統(tǒng)一認(rèn)證、統(tǒng)一授權(quán)、統(tǒng)一審計(jì),提高訪問控制能力,加強(qiáng)訪問安全性與系統(tǒng)安全性...
數(shù)據(jù)孤島指的是數(shù)據(jù)被分散、隔離和存儲(chǔ)在不同的系統(tǒng)、應(yīng)用程序或部門中,使得數(shù)據(jù)之間無(wú)法有效地交流、共享或整合的情況。這些數(shù)據(jù)島嶼形成了一個(gè)個(gè)孤立的實(shí)體,難以互相連接或進(jìn)行有效的數(shù)據(jù)分析。上訊敏捷數(shù)據(jù)管理平臺(tái)(ADM)通過(guò)有效整合企業(yè)內(nèi)各業(yè)務(wù)系統(tǒng)的數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)采...
上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動(dòng)終端、安全網(wǎng)關(guān)和管控平臺(tái)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。安全網(wǎng)關(guān)的管側(cè),通過(guò)網(wǎng)絡(luò)分析引擎、微隔離防火墻、雙向證書認(rèn)證、隧道加密通信和動(dòng)態(tài)訪問控制技...
ADM平臺(tái)具備根據(jù)管理人員、測(cè)試需求等內(nèi)容的不同進(jìn)行分組劃分的功能,將數(shù)據(jù)進(jìn)行分組管理,從下游測(cè)試數(shù)據(jù)管理的源頭管控?cái)?shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測(cè)試數(shù)據(jù)管理形成上游數(shù)據(jù)源----中游數(shù)據(jù)中轉(zhuǎn)----下游數(shù)據(jù)目標(biāo)的閉環(huán)式數(shù)據(jù)使用流程,規(guī)范化的數(shù)據(jù)流...
數(shù)據(jù)備份面臨存儲(chǔ)成本高的問題,ADM采用內(nèi)置高效的壓縮存儲(chǔ)池存放數(shù)據(jù),壓縮比約為3:1,存儲(chǔ)即壓縮,降低了備份數(shù)據(jù)的存儲(chǔ)成本;其次,通過(guò)ADM的數(shù)據(jù)庫(kù)虛擬化技術(shù),一份基礎(chǔ)數(shù)據(jù)即可快速拉起多份虛擬數(shù)據(jù)庫(kù),由于虛擬數(shù)據(jù)庫(kù)90%的數(shù)據(jù)均與原始數(shù)據(jù)相同,因此拉起時(shí)幾乎...
ADM平臺(tái)具備根據(jù)管理人員、測(cè)試需求等內(nèi)容的不同進(jìn)行分組劃分的功能,將數(shù)據(jù)進(jìn)行分組管理,從下游測(cè)試數(shù)據(jù)管理的源頭管控?cái)?shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測(cè)試數(shù)據(jù)管理形成上游數(shù)據(jù)源----中游數(shù)據(jù)中轉(zhuǎn)----下游數(shù)據(jù)目標(biāo)的閉環(huán)式數(shù)據(jù)使用流程,規(guī)范化的數(shù)據(jù)流...
移動(dòng)威脅態(tài)勢(shì)感知,針對(duì)移動(dòng)業(yè)務(wù)面臨的威脅風(fēng)險(xiǎn),基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過(guò)自動(dòng)化嵌入到移動(dòng)應(yīng)用程序中的監(jiān)測(cè)探針,實(shí)時(shí)采集移動(dòng)應(yīng)用的異常運(yùn)行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過(guò)關(guān)聯(lián)分析和評(píng)估研判,對(duì)不同的威脅行為,匹配對(duì)應(yīng)的...
在處理敏感數(shù)據(jù)和遠(yuǎn)程訪問時(shí),圖形協(xié)議因其能夠提供直觀的遠(yuǎn)程桌面操控體驗(yàn),在運(yùn)維管理中*泛應(yīng)用。然而,這類協(xié)議的使用也伴隨著安全風(fēng)險(xiǎn),比如數(shù)據(jù)傳輸可能被篡改、未授權(quán)訪問可能導(dǎo)致信息泄露。InforCube智能運(yùn)維安全管理平臺(tái)-運(yùn)維審計(jì)中心(SiCAP-OMA)能...
敏捷數(shù)據(jù)管理平臺(tái)(ADM)由管理控制中心(Master)、數(shù)據(jù)服務(wù)節(jié)點(diǎn)(CDM Server)、敏感數(shù)據(jù)處理服務(wù)節(jié)點(diǎn)(SDM Server)、客戶端(Client)組成,服務(wù)節(jié)點(diǎn)可通過(guò)主備節(jié)點(diǎn)部署實(shí)現(xiàn)高可用,通過(guò)靈活的橫向節(jié)點(diǎn)擴(kuò)展實(shí)現(xiàn)功能擴(kuò)展和容量擴(kuò)充,每個(gè)服...
通過(guò)輕量化沙箱監(jiān)測(cè)探針,基于ATT&CK攻擊框架,持續(xù)監(jiān)測(cè)風(fēng)險(xiǎn)威脅,進(jìn)行實(shí)時(shí)評(píng)估研判,確保用戶、設(shè)備、應(yīng)用、網(wǎng)絡(luò)和數(shù)據(jù)的安全可信。 方案部署了輕量化沙箱監(jiān)測(cè)探針,探針基于ATT&CK攻擊框架,能夠持續(xù)不斷地監(jiān)測(cè)潛在的安全風(fēng)險(xiǎn)和威脅。ATT&CK框架提供了一個(gè)模...
數(shù)據(jù)備份面臨存儲(chǔ)成本高的問題,ADM采用內(nèi)置高效的壓縮存儲(chǔ)池存放數(shù)據(jù),壓縮比約為3:1,存儲(chǔ)即壓縮,降低了備份數(shù)據(jù)的存儲(chǔ)成本;其次,通過(guò)ADM的數(shù)據(jù)庫(kù)虛擬化技術(shù),一份基礎(chǔ)數(shù)據(jù)即可快速拉起多份虛擬數(shù)據(jù)庫(kù),由于虛擬數(shù)據(jù)庫(kù)90%的數(shù)據(jù)均與原始數(shù)據(jù)相同,因此拉起時(shí)幾乎...
上訊信息智能運(yùn)維管理平臺(tái)產(chǎn)品,SiCAP-OMA小功能:智能審計(jì) 背景:面對(duì)大量的運(yùn)維日志,傳統(tǒng)審計(jì)方式需要審計(jì)人員逐一核對(duì),工作繁重,同時(shí),不能快速篩選出高風(fēng)險(xiǎn)的操作,審計(jì)效率低下。SiCAP-OMA基于運(yùn)維畫像與智能算法訓(xùn)練審計(jì)模型,為審計(jì)人員提...
移動(dòng)威脅態(tài)勢(shì)感知,針對(duì)移動(dòng)業(yè)務(wù)面臨的威脅風(fēng)險(xiǎn),基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過(guò)自動(dòng)化嵌入到移動(dòng)應(yīng)用程序中的監(jiān)測(cè)探針,實(shí)時(shí)采集移動(dòng)應(yīng)用的異常運(yùn)行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過(guò)關(guān)聯(lián)分析和評(píng)估研判,對(duì)不同的威脅行為,匹配對(duì)應(yīng)的...
信息化技術(shù)飛速發(fā)展和數(shù)字化**的深入,給企業(yè)IT環(huán)境帶來(lái)了新的變化:云原生技術(shù)、微服務(wù)架構(gòu)、容器化的應(yīng)用,以及信創(chuàng)、國(guó)密改造要求,導(dǎo)致網(wǎng)絡(luò)環(huán)境更加復(fù)雜,也給IT運(yùn)維管理帶來(lái)了新的挑戰(zhàn)。上訊運(yùn)維審計(jì)產(chǎn)品擁有6大特性:基于IAM框架的身份管理、無(wú)引擎的自動(dòng)化運(yùn)...
隨著工業(yè)化及經(jīng)濟(jì)快速發(fā)展,我國(guó)制造業(yè)取得飛速成長(zhǎng),從“中國(guó)制造”到“中國(guó)智造”,再到“大國(guó)智造”,企業(yè)信息系統(tǒng)和內(nèi)部用戶數(shù)量不斷增加,制造行業(yè)企業(yè)的身份管理和訪問控制面臨巨大挑戰(zhàn),身份管理不統(tǒng)一、權(quán)限管理分散、登錄認(rèn)證復(fù)雜、安全風(fēng)險(xiǎn)增加等問題愈加凸顯,亟待...
上訊敏捷數(shù)據(jù)管理平臺(tái)(ADM)支持增量備份與全量快照合成技術(shù),傳統(tǒng)的備份方案大多采用周期性的“全量備份+增量備份”策略,其增量備份大多不可持續(xù),經(jīng)過(guò)一段時(shí)間就必須執(zhí)行一次全量備份。因而傳統(tǒng)的備份方案經(jīng)常面臨備份窗口過(guò)大的問題,而且其增量備份數(shù)據(jù)的恢復(fù)效率相對(duì)低...