存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務集團共有員工10000余人,年產洗衣粉100萬噸,肥皂30萬噸,液洗劑25萬噸,各項品牌均擁有自主知識產權,其中納愛斯、雕是中國名牌、馳名商標。納愛斯為中國香皂行業標志性品牌,雕為中國洗衣粉行業標志性品牌,并且是中國日化行業“標王”。新推出的超能、西麗、100年潤發、YOU R YOU我的樣子、麥蓮、李字等品牌,面市即受到消費者喜愛。集團市場網絡健全,在全國設有50多家銷售分公司和3家海外子公司,多種產品已進入歐洲、非洲、大洋洲、東南亞、美國、新西蘭等地區和國家。
作為國家制造業的標桿企業,近年來納愛斯集團信息化建設逐步完善,集團所有業務已建立對應的信息化業務系統,包括分銷物流系統、導購員培訓系統、人力系統、經銷商系統、費用系統、倉庫管理系統等十余套業務系統。
但是任何轉型和創新都不可能一蹴而就,集團自身在進行數字化創新與轉型的過程中也面臨了一系列的挑戰。數據庫安全方面,針對日常的訪問操作回溯,特別是個性化的B/S架構的業務系統回溯工作,集團現有審計措施已無法滿足此類需求。
因此,為滿足等保合規及自身業務發展需求,集團亟需一款可以滿足B/S架構業務系統的審計產品,用以加強信息系統對應的安全防護能力。
面對上述實際需求,納愛斯集團通過部署美創數據庫安全審計系統,做到及時發現和有效追蹤溯源,實現對數據庫的全面監控和審計,最大程度的減少各種違規行為,提升數據資產安全性。
美創數據庫安全審計系統針對部署在物理設備中的數據庫通過端口鏡像方式接入審計設備,對本地數據庫進行全面審計,對虛擬化中的數據庫系統通過部署審計探針的形式接入審計設備,同樣可以對異地數據庫的詳細操作明細進行完整記錄,將集團核心數據的訪問操作無差別的審計下來以供用戶查詢追溯。
部署拓撲
納愛斯集團主要數據庫類型以ORACLE、PostgreSql、MYSQL為主,同時集團業務主要以B/S架構為主分布在集團總部物理機房與虛擬化環境中。
美創數據庫安全審計系統在滿足用戶的基礎需求與合規要求的同時,也滿足了用戶對數據庫審計的核心需求,特別是用戶B/S架構的業務系統,對業務系統操作人員的訪問行為有明確的審計需求。美創針對該需求,以審計探針的形式,提供業務系統的三層審計功能。
用戶主要業務環境中間件基本以tomcat為主,針對常見的這些應用中間件,比如tomcat、weblogic、jboss等,美創獨立研發了針對性的審計探針,將探針部署在中間件服務器中,可精確的對訪問中間件的具體人員信息進行詳細審計。
此外,美創數據庫安全審計系統還支持通過基于流量分析關聯的方式解決三層審計的問題,通過流量分析關聯,準確的對瀏覽器與中間件之間、中間件與數據庫服務器之間所產生的事件進行日志審計,這些審計日志將作為三層關聯分析的基礎數據,然后通過內置的關聯策略和規則將兩者日志關聯起來, 將訪問者信息與數據庫訪問行為特征進行關聯,得到最終的審計結果。
1、精準審計
美創數據庫審計提供全面審計和精確審計,特別是三層審計功能部署完成后,能夠對數據庫所有訪問和操作行為進行審計,實現精準到操作人,一旦出現事件,能夠迅速定位,事中檢測、事后追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為。
2、個性化告警
美創數據庫審計內置高危告警模板,同時支持自定義個性化告警模板配置,對觸發告警條件的行為進行實時外發,通過郵箱、短信、釘釘、企業微信等方式將告警內容發送告知用戶,讓用戶及時了解數據庫違規訪問情況。
3、等保合規
美創數據庫審計系統符合等級保護相關要求的安全防護措施,形成檢測、防護、響應和恢復的保障體系,從而建立有針對性的合規性安全保障體系框架和安全防護措施。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1