四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務深入理解用戶業務需求,美創科技通過數據庫安全審計系統,運用美創獨立研發的審計探針助力納愛斯集團實現在B/S架構下的三層業務審計,有效提升數據安全,實力推動大國品牌數字化的加速騰飛!
納愛斯集團前身是成立于1968年的地方國營麗水五七化工廠,1993年進行股份制改造,2001年組建集團。連年榮登“中國制造業企業500強”“中國輕工業百強企業”且位居行業首位,躋身《中國制造2025》綠色制造先進典型榜、輕工業聯合會《升級和創新消費品指南》名錄、央視“新中國成立70周年70品牌”等。
一、需求背景
作為國家制造業的標桿企業,近年來納愛斯集團信息化建設逐步完善,集團所有業務已建立對應的信息化業務系統,包括分銷物流系統、導購員培訓系統、人力系統、經銷商系統、費用系統、倉庫管理系統等十余套業務系統。
但是任何轉型和創新都不可能一蹴而就,集團自身在進行數字化創新與轉型的過程中也面臨了一系列的挑戰。數據庫安全方面,針對日常的訪問操作回溯,特別是個性化的B/S架構的業務系統回溯工作,集團現有審計措施已無法滿足此類需求。
因此,為滿足等保合規及自身業務發展需求,集團亟需一款可以滿足B/S架構業務系統的審計產品,用以加強信息系統對應的安全防護能力。
二、建設方案
面對上述實際需求,納愛斯集團通過部署美創數據庫安全審計系統,做到及時發現和有效追蹤溯源,實現對數據庫的全面監控和審計,最大程度的減少各種違規行為,提升數據資產安全性。
美創數據庫安全審計系統針對部署在物理設備中的數據庫通過端口鏡像方式接入審計設備,對本地數據庫進行全面審計,對虛擬化中的數據庫系統通過部署審計探針的形式接入審計設備,同樣可以對異地數據庫的詳細操作明細進行完整記錄,將集團核心數據的訪問操作無差別的審計下來以供用戶查詢追溯。

圖 1美創部署拓撲
納愛斯集團主要數據庫類型以ORACLE、PostgreSql、MYSQL為主,同時集團業務主要以B/S架構為主分布在集團總部物理機房與虛擬化環境中。
美創數據庫安全審計系統在滿足用戶的基礎需求與合規要求的同時,也滿足了用戶對數據庫審計的核心需求,特別是用戶B/S架構的業務系統,對業務系統操作人員的訪問行為有明確的審計需求。美創針對該需求,以審計探針的形式,提供業務系統的三層審計功能。
用戶主要業務環境中間件基本以tomcat為主,針對常見的這些應用中間件,比如tomcat、weblogic、jboss等,美創獨立研發了針對性的審計探針,將探針部署在中間件服務器中,可精確的對訪問中間件的具體人員信息進行詳細審計。

圖 2審計探針
此外,美創數據庫安全審計系統還支持通過基于流量分析關聯的方式解決三層審計的問題,通過流量分析關聯,準確的對瀏覽器與中間件之間、中間件與數據庫服務器之間所產生的事件進行日志審計,這些審計日志將作為三層關聯分析的基礎數據,然后通過內置的關聯策略和規則將兩者日志關聯起來,將訪問者信息與數據庫訪問行為特征進行關聯,得到最終的審計結果。

圖 3基于流量分析關聯解決三層審計問題
三、建設收益
1、精準審計
美創數據庫審計提供全面審計和精確審計,特別是三層審計功能部署完成后,能夠對數據庫所有訪問和操作行為進行審計,實現精準到操作人,一旦出現事件,能夠迅速定位,事中檢測、事后追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為。
2、個性化告警
美創數據庫審計內置高危告警模板,同時支持自定義個性化告警模板配置,對觸發告警條件的行為進行實時外發,通過郵箱、短信、釘釘、企業微信等方式將告警內容發送告知用戶,讓用戶及時了解數據庫違規訪問情況。
3、等保合規
美創數據庫審計系統符合等級保護相關要求的安全防護措施,形成檢測、防護、響應和恢復的保障體系,從而建立有針對性的合規性安全保障體系框架和安全防護措施。