存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近年來,大數據、云計算、物聯網和移動互聯網等技術在電力行業中廣泛應用,“數字新基建”項目在電網運營管理中建成落地,電力行業信息化水平進步一步提高,但新技術新應用也帶來海量數據的產生,數據安全隱患更加凸顯。國網江蘇省電力有限公司(以下簡稱“江蘇電網”)是國家電網公司系統規模最大的省級電網公司之一,服務全省4000多萬電力客戶。擁有35千伏及以上變電站2990余座、輸電線路8.7萬公里,電網規模超過英國、意大利等國家。
江蘇電力調度控制中心隸屬于江蘇電網,目前中心業務類型復雜,員工眾多,數據流動環節接觸人員眾多,這給數據安全管理帶來更加復雜的難題。
比如在運維端,企業歷經多年信息化建設,現已擁有多且復雜的應用系統、業務系統、數據庫等IT系統,引入了第三方駐場人員進行信息系統開發、測試甚至是運維,現有的生產區數據庫內部操作不透明、“人”及社會關系的不確定性、人員能力的參差不齊等多重因素,都會容易出現非法查詢、隨意增刪改數據、誤操作刪除數據等。而目前,缺乏有效的安全工具來阻止內部用戶的惡意操作、濫用資源和泄露企業機密信息等行為,而現可用的依賴于數據庫日志文件的審計方法,存在諸多的弊端,比如:數據庫審計功能的開啟會影響數據庫本身的性能、數據庫日志文件本身存在被篡改的風險,難于體現審計信息的真實性等等。
對此,為解決運維場景面臨的越權訪問數據、非法/無意操縱數據、敏感數據外泄等難題,江蘇電網電力調度控制中心現以內部風險管控為發力點,進行數據安全防護建設。
電力調度控制中心經過實際考察,決定通過部署美創數據庫防水壩系統,來解決現有安全隱患,具體如下:
為了提高調度技術系統的自主性和安全性,中心已在電力調度系統中采用達夢國產數據庫作為后臺數據庫。針對當前運維環境,美創數據庫防水壩從源頭上對運維人員和業務人員進行分離管控,采用多維度的安全認證方式,保證運維來源的可信、可控。對不同級別的DBA數據庫權限進行分類,Schema級別的敏感數據分類,權限粒度細化到表格級別,對數據庫的敏感信息進行分類從而保障用戶數據資產的安全。主要具有以下核心功能:
1、訪問控制:采用多維度、多因素的認證方式,從業務角度對數據庫運維人員和業務人員進行身份識別和訪問控制,采用白名單方式對不同類型的運維人員進行身份識別。
2、數據脫敏:開發、測試環境下敏感數據信息的動態數據脫敏,針對用戶業務系統的數據庫數據類型不同、字段不同、用途不同進行自動的數據脫敏處理,從而保障用戶生產網中的敏感數據信息不泄露。
3、數據庫解析:支持業界主流Oracle、Mysql、DB2等數據庫類型,針對不同類型的數據庫協議,運維人員和開發人員可以自由選擇適配。
4、防篡改:防止惡意的SQL語句修改行為,對數據庫用戶權限業務用戶和SYS類型用戶權限進行分離,權限粒度細化到DML、DDL、DCL操作類型,防止非法用戶提權危險操作行為發生。防止非法終端注冊、黑客模擬攻擊等可疑的攻擊訪問行為,自動攔截,并產生自動的攔截告警。
5、合規審計:識別等保三級法案,隱私數據法案的控制,對HIPAA法案、PCI-DSS法案、SOX法案、GLBA法案等法案的符合度進行適配和審計。
1、多維度安全訪問控制和授權管理,很好的解決運維過程中賬戶共享、臨時賬號,賬號管理混亂、運維操作不透明、第三方業務單位運維過程數據安全風險問題。
2、對核心生產庫的重要敏感數據進行動態脫敏,實現敏感資產數據和非敏感數據的分離,防止運維人員涉及重要敏感數據信息。
3、智能化報表與告警訂閱,利于整體把控數據庫運維整體安全態勢。
4、安全合規審計要求,保護敏感數據資產的安全審計。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1