存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務寧波大學創立于1986年,是國家“雙一流”建設高校,浙江省、教育部、寧波市共建高校,國家海洋局與寧波市共建高校,浙江省首批重點建設高校。
經過幾代寧大人的艱苦創業,學校已成為一所綜合性教學研究型大學,綜合實力穩居全國高校百強行列。擁有經濟學、法學、教育學、文學、歷史學、理學、工學、農學、醫學、管理學、藝術學等11個學科門類,設有25個學院、10個校級直屬研究機構、3家直屬附屬醫院。
近年來,寧波大學積極響應國家政策號召,努力落實教育現代化、信息化建設,圍繞學校信息化綜合改革目標,先后完成新建寧波大學中心機房、新建梅山校區基礎網絡及智能化設施、教學樓多媒體改造等重大項目。伴隨教學管理、科研管理、資產管理、招生管理、辦公自動化等系統數量的持續增加,學校數據開始海量增長。
寧波大學目前已經應用了一批數據安全防護設備及系統,但伴隨學校信息化建設的進一步深化,以及數據的海量增長,學校信息安全管理工作依舊面臨諸多挑戰:
安全挑戰:
1、針對運維人員(校內、第三方)以及各業務系統應用開發廠商維護人員登錄、操作中心庫缺乏有效的管理與監控手段,一旦出現誤操作或惡意操作,將會對學校業務系統帶來巨大影響。
2、針對各業務系統數據庫的各種行為(增、刪、改、查等操作)記錄,沒有專業數據庫審計設備進行日志收集和告警,無法即時發現數據庫安全問題。
3、學校數據中心業務系統繁多、敏感數據量大,傳統手工脫敏的方式成本高、效率低、效果差、存在安全管理漏洞,無法滿足學校內部的多樣化數據脫敏要求。
4、學校中心庫、校內數據倉均未在本地或異地建立實時容災系統,若校內數據中心故障發生時,將導致校內各業務系統出現無法使用、數據丟失等嚴重后果。
在深入了解寧波大學的安全訴求后,美創科技基于自身完善的安全產品及教育行業實踐經驗,為其制定了全面、有效的建設方案:
依托美創數據庫防水壩、數據脫敏系統、數據庫安全審計以及DBRA數據容災系統等產品構建起全面的數據安全以及業務連續性保障防護體系,在現有網絡安全防御體系下,完善內部風險操作管控、外部攻擊入侵防御、數據流動等場景下的數據安全保護、全面精確審計留痕及高效溯源等技術防護手段。
1、內部運維風險管控
針對寧波大學校內中心庫運維、開發、人員較多,同時存在大量的學生個人信息以及科研課題等敏感數據,為避免校內中心庫敏感數據泄露、誤刪等問題。通過在寧波大學服務器區域反向代理部署數據庫防水壩系統實現運維過程事中的細粒度的權限管控及事后審計問題。
主要目標是實現運維人員、開發測試人員的管理,包括運維人員、開發測試人員的正確識別,避免非運維人員利用運維工具訪問。對敏感數據進行定義,對特權賬戶進行統一管理,防止敏感數據被越權。同時為避免數據庫運維過程中的誤操作行為,建立危險操作訪問控制與數據恢復機制。
2、全面、精確審計
針對寧波大學現有運維、開發、業務人員都能不同權限的使用操作校內各類數據庫,但數據查詢和更新刪除等后臺數據庫類工作,無法劃分界限,導致安全管理工作難以權責分明等問題,通過在寧波大學服務器區旁路部署美創數據庫審計系統對數據庫的各類操作行為進行監視并記錄,解決數據庫各類操作行為記錄的問題。
數據庫審計系統以安全事件為中心,以全面審計和精確審計為基礎,對數據庫的各類操作行為進行監視并記錄,并以郵件、短信等方式及時發出告警信息。當系統發現攻擊以及高危行為時,及時對信息中心運維使用人員發出告警警告,有效阻止安全事件快速擴散,為寧波大學保護自身合法權益提供必要的依據。
3、流動數據安全防護
針對寧波大學數據中心各業務系統數據需進行共享交換、開發測試時敏感數據保護的問題。通過部署數據脫敏系統實現不同場景敏感數據脫敏問題。數據脫敏系統滿足為不同環境提供脫敏后的生產數據,即使寧波大學需要將數據共享給第三方,脫離寧波大學管控,也可以通過數據水印功能進行版本溯源。
4、業務連續性保障
針對寧波大學中心庫、校內數據倉均未在本地或異地建立實時容災手段的問題。通過部署數據級容災系統實現寧波大學本地數據中心數據級容災建設,數據級容災系統建設后,在生產庫和容災庫之間形成可以相互切換,相互恢復的容災關系,當寧波大學中心庫、校內數據倉出現異常或計劃內維護時,生產庫可以簡單的切換至容災庫,容災庫替代生產庫提供服務;生產庫硬設備復原之后,容災庫初始化后可以回切至生產系統。保障連續業務應用訪問,提高系統的整體服務水平。
1、通過美創數據庫防水壩系統,解決寧波大學運維過程中運維操作不透明、第三方業務運維單位運維過程存在數據安全風險問題。提供多維度的權限控制和授權管理,實現不同細粒度的數據安全標記,全面保障運維的安全要求,保護校內敏感重要數據信息,防止運維過程中數據泄露的安全風險。
2、通過美創數據庫審計系統,提供的全面審計和精確審計能力,很好的解決了寧波大學對校內各數據庫所有訪問和操作行為審計,實現精準到操作人,一旦出現事件,能夠迅速定位,事中檢測、事后追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為。
3、通過美創靜態脫敏系統,自動發現敏感信息,按需進行處理大幅提升脫敏工作效率。同時保障脫敏后的數據的一致性和業務的關聯性,滿足寧波大學開發測試環境、數據交換、數據分析、數據共享等脫敏需求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1