半导体行业以高度分工和资本技术双密集为特征,产业链涵盖材料、设备、设计、制造、封测全环节。行业在数字化转型过程中,随着更多新技术的采用,以及OT和IT进一步融合和互联,网络安全面临巨大挑战。在网络安全趋势上,高级持续性威胁增多,攻击手段更隐蔽,而数据泄露防护是重中之重。半导体企业拥有海量关键数据,如研发设计图纸、工艺制程参数、软件源代码、商业机密等,一旦泄露,将导致企业失去竞争优势,甚至影响国家产业安全。所以,半导体企业必须高度重视数据安全,投入更多资源提升防护能力,以应对数据泄露等风险。
-
-
数据泄露场景多样难管控
半导体企业重要及敏感数据会在不同载体和介质上进行存储传输,由于安全管控措施不完善,数据可能会通过多种途径泄露出去,包括终端数据泄露、聊天工具泄露、第三方泄露等。
-
-
数据泄露难溯源
针对半导体企业高发的内部员工及第三方的窃取,以及敏感数据外发泄露等数据泄露场景,难以有效对数据泄露事件进行溯源分析,定位泄露方式和责任人。
- 终端数据泄露防护及溯源
- 数据库操作的审计管控
-
-
办公终端及工控终端是存放和处理半导体企业敏感数据的核心载体,也是数据被泄露的重要途径。由于终端侧数据防泄漏工作不完善,导致数据通过多种方式被泄露和窃取且难以溯源,如终端敏感数据的非法拷贝、终端通讯软件数据外发等,终端侧数据泄露风险难以管控。
通过部署安恒信息的终端数据防泄漏系统,针对半导体企业的敏感数据,在终端U口的数据拷取、通讯软件及邮箱数据发送分享、网盘上传、打印刻录等终端侧建立安全管控能力,防止员工通过终端侧进行数据泄露,并建立终端屏幕的水印能力,对数据泄露进行取证溯源。
-
-
半导体企业核心业务数据库中存在敏感业务及知识产权数据,针对数据库的违规操作,如数据的越权访问、敏感数据的批量导出等行为,是造成数据泄露的重要途径,如何有效对数据泄露风险的行为进行管控,成为半导体企业做好数据防泄漏重要工作。
通过部署安恒信息的明御数据库审计与风险控制系统、AiGate数据库安全网关系统,实现对半导体企业敏感数据操作行为的监控,有效地发现存在数据泄露风险的数据安全违规行为;并对数据操作行为进行安全管控,实现数据库操作行为全面监控审核和违规行为阻断,防止数据的泄露和滥用。