存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務隨著國家電網“大運行”體系建設的全面展開,調度機構實現了“調度一體化”、“調控一體化”和“地縣一體化”的運作模式。國網某信通分公司當前正推進數據專業地縣一體化,歸集到市公司數據運營平臺的業務數據量大幅增長,數字化建設所需的數據查詢、數據交換、數據分析等數據操作行為大幅提升。
目前,公司已建設數據倉庫,歸集各專業管理數字化推進過程中產生的業務數據,推動公司數字化發展變革。但數據倉庫存儲、對外提供服務的數據均為明細數據,存在一定的數據泄密風險,雖然公司出臺了數據共享開放使用的相關規定,但在行為溯源以及數據使用過程中仍存在安全隱患。
為降低敏感信息泄露的風險,公司現開展地縣全業務敏感數據脫敏及行為審計,對異常行為及時告警和阻斷,全面提升公司數據安全管控能力。具體需求如下:
針對該公司需求,本次項目建設部署一套數據庫審計系統和一套數據脫敏系統,數據庫審計系統部署在數據存儲區,通過交換機鏡像端口引流至數據庫審計系統進行協議解析還原;數據脫敏系統部署在開發測試區,通過直連數據倉庫進行數據抽取、脫敏最終裝載至開發測試服務器,部署架構如下圖所示:
部署示意圖
在敏感數據無處不在、業務越來越復雜的生產業務系統中,業務系統后臺數據庫表的規模越來越龐大、結構越來越復雜,美創數據脫敏系統利用各類敏感信息規則,通過自動掃描發現的方式高效、方便、全同的獲取敏感信息,支持靈活的配置方式(包括字段信息匹配、數據信息匹配)來自動探測數據庫敏感信息字段。
數據脫敏后可以保持數據原始特征,保持業務規則的關聯性,包括主外鍵關聯性、關聯字段的業務語義關聯性等,通過一致性算法、計算脫敏算法對這種一致性進行保障。常見的如身份證中的出生年月跟生日的一致性,銷售額與單價和數量之間的一致性等等,保證開發、測試、培訓以及大數據利用類業務不會受到脫敏的影響,達成脫敏數據的高保真。
美創數據庫審計可審計所有來源,并記錄詳細的用戶行為信息,涵蓋所有訪問數據庫的路徑、數據庫操作行為,對數據庫操作進行審計,可對增刪改查等行為進行監控。可以精確的識別來自于B/S架構的瀏覽器終端信息,并以when、WHO、WHAT、HOW、where五項要素為基礎,精確的識別各項信息,同時提供應用程序注入、假冒檢測等功能。
提供實時告警引擎和短信、郵件、動畫等多種告警手段來保證告警的實時性,通過精細化的事件審計、靈活的告警規則、重復事件合并和過濾功能,以及強大的搜索引擎保障來保證告警信息不會泛濫,以免造成管理者麻木,同時通過精細化告警規則、錯誤操作檢測來方便管理者訂制需要的事件告警,管理者也可以依據自身的安全需求訂閱相關的告警。
1)降低敏感數據泄密風險
將客戶姓名、年齡、手機號、用電數據等敏感信息的數據通過脫敏系統變成符合數據使用場景的非敏感數據,使敏感信息保持在可控業務系統內部,明顯降低敏感數據泄漏風險。
2)事件快速定位,追蹤溯源
美創數據庫審計提供全面審計和精確審計,能夠對數據庫所有訪問和操作行為審計,實現精準到操作人,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為。基于對數據庫所有訪問和操作行為的記錄,日志有效對應到使用者真實身份,一旦出現事件,能夠迅速定位,事中檢測、事后追責溯源。
3)符合監管部門法規要求
無論是最高規格的法律,到政府機構的法規、政策,已經各行業的規范、指南、指導意見等,對包含個人信息在內的各類敏感數據都提出了要求。數據庫審計系統和數據脫敏系統的建設幫助公司業務在數據安全上更進一步,滿足法律法規的需求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1