存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)隨著國(guó)家電網(wǎng)“大運(yùn)行”體系建設(shè)的全面展開(kāi),調(diào)度機(jī)構(gòu)實(shí)現(xiàn)了“調(diào)度一體化”、“調(diào)控一體化”和“地縣一體化”的運(yùn)作模式。國(guó)網(wǎng)某信通分公司當(dāng)前正推進(jìn)數(shù)據(jù)專業(yè)地縣一體化,歸集到市公司數(shù)據(jù)運(yùn)營(yíng)平臺(tái)的業(yè)務(wù)數(shù)據(jù)量大幅增長(zhǎng),數(shù)字化建設(shè)所需的數(shù)據(jù)查詢、數(shù)據(jù)交換、數(shù)據(jù)分析等數(shù)據(jù)操作行為大幅提升。
目前,公司已建設(shè)數(shù)據(jù)倉(cāng)庫(kù),歸集各專業(yè)管理數(shù)字化推進(jìn)過(guò)程中產(chǎn)生的業(yè)務(wù)數(shù)據(jù),推動(dòng)公司數(shù)字化發(fā)展變革。但數(shù)據(jù)倉(cāng)庫(kù)存儲(chǔ)、對(duì)外提供服務(wù)的數(shù)據(jù)均為明細(xì)數(shù)據(jù),存在一定的數(shù)據(jù)泄密風(fēng)險(xiǎn),雖然公司出臺(tái)了數(shù)據(jù)共享開(kāi)放使用的相關(guān)規(guī)定,但在行為溯源以及數(shù)據(jù)使用過(guò)程中仍存在安全隱患。
為降低敏感信息泄露的風(fēng)險(xiǎn),公司現(xiàn)開(kāi)展地縣全業(yè)務(wù)敏感數(shù)據(jù)脫敏及行為審計(jì),對(duì)異常行為及時(shí)告警和阻斷,全面提升公司數(shù)據(jù)安全管控能力。具體需求如下:
針對(duì)該公司需求,本次項(xiàng)目建設(shè)部署一套數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)和一套數(shù)據(jù)脫敏系統(tǒng),數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)部署在數(shù)據(jù)存儲(chǔ)區(qū),通過(guò)交換機(jī)鏡像端口引流至數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)進(jìn)行協(xié)議解析還原;數(shù)據(jù)脫敏系統(tǒng)部署在開(kāi)發(fā)測(cè)試區(qū),通過(guò)直連數(shù)據(jù)倉(cāng)庫(kù)進(jìn)行數(shù)據(jù)抽取、脫敏最終裝載至開(kāi)發(fā)測(cè)試服務(wù)器,部署架構(gòu)如下圖所示:
部署示意圖
在敏感數(shù)據(jù)無(wú)處不在、業(yè)務(wù)越來(lái)越復(fù)雜的生產(chǎn)業(yè)務(wù)系統(tǒng)中,業(yè)務(wù)系統(tǒng)后臺(tái)數(shù)據(jù)庫(kù)表的規(guī)模越來(lái)越龐大、結(jié)構(gòu)越來(lái)越復(fù)雜,美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)利用各類敏感信息規(guī)則,通過(guò)自動(dòng)掃描發(fā)現(xiàn)的方式高效、方便、全同的獲取敏感信息,支持靈活的配置方式(包括字段信息匹配、數(shù)據(jù)信息匹配)來(lái)自動(dòng)探測(cè)數(shù)據(jù)庫(kù)敏感信息字段。
數(shù)據(jù)脫敏后可以保持?jǐn)?shù)據(jù)原始特征,保持業(yè)務(wù)規(guī)則的關(guān)聯(lián)性,包括主外鍵關(guān)聯(lián)性、關(guān)聯(lián)字段的業(yè)務(wù)語(yǔ)義關(guān)聯(lián)性等,通過(guò)一致性算法、計(jì)算脫敏算法對(duì)這種一致性進(jìn)行保障。常見(jiàn)的如身份證中的出生年月跟生日的一致性,銷售額與單價(jià)和數(shù)量之間的一致性等等,保證開(kāi)發(fā)、測(cè)試、培訓(xùn)以及大數(shù)據(jù)利用類業(yè)務(wù)不會(huì)受到脫敏的影響,達(dá)成脫敏數(shù)據(jù)的高保真。
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)可審計(jì)所有來(lái)源,并記錄詳細(xì)的用戶行為信息,涵蓋所有訪問(wèn)數(shù)據(jù)庫(kù)的路徑、數(shù)據(jù)庫(kù)操作行為,對(duì)數(shù)據(jù)庫(kù)操作進(jìn)行審計(jì),可對(duì)增刪改查等行為進(jìn)行監(jiān)控??梢跃_的識(shí)別來(lái)自于B/S架構(gòu)的瀏覽器終端信息,并以when、WHO、WHAT、HOW、where五項(xiàng)要素為基礎(chǔ),精確的識(shí)別各項(xiàng)信息,同時(shí)提供應(yīng)用程序注入、假冒檢測(cè)等功能。
提供實(shí)時(shí)告警引擎和短信、郵件、動(dòng)畫等多種告警手段來(lái)保證告警的實(shí)時(shí)性,通過(guò)精細(xì)化的事件審計(jì)、靈活的告警規(guī)則、重復(fù)事件合并和過(guò)濾功能,以及強(qiáng)大的搜索引擎保障來(lái)保證告警信息不會(huì)泛濫,以免造成管理者麻木,同時(shí)通過(guò)精細(xì)化告警規(guī)則、錯(cuò)誤操作檢測(cè)來(lái)方便管理者訂制需要的事件告警,管理者也可以依據(jù)自身的安全需求訂閱相關(guān)的告警。
1)降低敏感數(shù)據(jù)泄密風(fēng)險(xiǎn)
將客戶姓名、年齡、手機(jī)號(hào)、用電數(shù)據(jù)等敏感信息的數(shù)據(jù)通過(guò)脫敏系統(tǒng)變成符合數(shù)據(jù)使用場(chǎng)景的非敏感數(shù)據(jù),使敏感信息保持在可控業(yè)務(wù)系統(tǒng)內(nèi)部,明顯降低敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn)。
2)事件快速定位,追蹤溯源
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)提供全面審計(jì)和精確審計(jì),能夠?qū)?shù)據(jù)庫(kù)所有訪問(wèn)和操作行為審計(jì),實(shí)現(xiàn)精準(zhǔn)到操作人,對(duì)數(shù)據(jù)庫(kù)的潛在威脅者予以震懾,最大程度的減少各種違規(guī)行為?;趯?duì)數(shù)據(jù)庫(kù)所有訪問(wèn)和操作行為的記錄,日志有效對(duì)應(yīng)到使用者真實(shí)身份,一旦出現(xiàn)事件,能夠迅速定位,事中檢測(cè)、事后追責(zé)溯源。
3)符合監(jiān)管部門法規(guī)要求
無(wú)論是最高規(guī)格的法律,到政府機(jī)構(gòu)的法規(guī)、政策,已經(jīng)各行業(yè)的規(guī)范、指南、指導(dǎo)意見(jiàn)等,對(duì)包含個(gè)人信息在內(nèi)的各類敏感數(shù)據(jù)都提出了要求。數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)和數(shù)據(jù)脫敏系統(tǒng)的建設(shè)幫助公司業(yè)務(wù)在數(shù)據(jù)安全上更進(jìn)一步,滿足法律法規(guī)的需求。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1