警示 | 12306賬號被盜 啟明星辰4A保駕護航

發布時間 2018-12-29
搶票不成,賬號卻被盜!
12月28日中午,
有人在暗網兜售12306賬戶數據,

包括60萬賬戶信息和410萬聯系人數據!
 
如何防止大規模數據泄露?
實時脫敏和下載管控!

針對業務操作和運維操作
對敏感數據進行實時脫敏
并對下載動作進行有效管控
做到數據“零下載”
有效杜絕大規模數據泄露!
“沒有下載就沒有傷害”


啟明星辰4A統一安全管控平臺

建立面向系統資源和業務應用的統一管理平臺和數據安全體系,并對操作過程中生成的文件進行集中管理,保障數據安全。
 



 應用通道


1. 內容實時脫敏:配置哪些業務系統的哪些頁面會顯示敏感數據,哪些人登錄時需要針對這些信息做自動的模糊化處理;(需要進行特征學習)低權限用戶查詢頁面中的敏感信息將被***代替顯示。


2. 下載管控:實現應用數據的“零下載”,從源頭杜絕信息泄露。


3. 單點登錄:用戶單點登錄門戶,采用雙因認證;認證成功后,將該用戶權限內所有的應用進行分類分組展現;用戶選擇登錄目標后,將自動完成應用的登錄,用戶不需要掌握應用系統密碼。


4. 菜單級授權:可以對不同用戶進行分組授權,應用對無權限用戶不可見;可以對應用系統下的頁面、菜單進行進一步授權,控制哪些頁面不能被訪問(支持雙人授權)。
 



運維通道


1. 數據實時脫敏:配置哪些數據庫的哪些數據表的哪些字段需要模糊化處理,哪些人查詢這些數據表時需要進行自動模糊化處理;低權限用戶查詢數據表中的敏感信息將被***代替顯示。


2. 下載管控:實現運維數據的“零下載”,從源頭杜絕信息泄露。


3. 單點登錄:運維用戶單點登錄,采用雙因認證;認證成功后對有權限的設備進行分類分組展現;用戶選擇登錄目標后,將自動完成設備的登錄,用戶不需要掌握目標設備的密碼。


4. 指令集授權:可以對不同用戶進行分組授權,設備對無權限用戶不可見;可以對操作過程的指令進行控制,比如限制用戶對數據庫進行重置、重啟、關機等;操作全程進行記錄并可查詢和回放(支持雙人授權)。




最后提醒一下:
記得改12306的賬號密碼哦!