侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

美創(chuàng)科技助力國內(nèi)5所頂級(jí)高校數(shù)據(jù)安全建設(shè)

內(nèi)部安全管控

案例2 西安電子科技大學(xué)

高校操作數(shù)據(jù)庫人員較為復(fù)雜,賬號(hào)共享、特權(quán)訪問、誤操作等現(xiàn)象普遍存在,這一環(huán)節(jié)如若缺乏有效的管理和監(jiān)控措施,“特洛伊木馬事件”的發(fā)生將造成嚴(yán)重后果。

目前,西安電子科技大學(xué)全校業(yè)務(wù)系統(tǒng)運(yùn)維管理停留在應(yīng)用系統(tǒng)層面基于賬號(hào)的運(yùn)維管理,無法深入到數(shù)據(jù)層將數(shù)據(jù)資產(chǎn)與人員的關(guān)聯(lián)關(guān)系以及交互過程進(jìn)行有效的精細(xì)化管控,從而保障高校數(shù)據(jù)安全。

image.png

圖:美創(chuàng)數(shù)據(jù)庫防水壩部署圖

一、基于美創(chuàng)數(shù)據(jù)庫防水壩敏感數(shù)據(jù)分級(jí)分類功能,以表格或列為單位進(jìn)行細(xì)粒度管理,將西電重要及敏感數(shù)據(jù)從普通業(yè)務(wù)數(shù)據(jù)中脫離進(jìn)行獨(dú)立管理,從而明確高校數(shù)據(jù)保護(hù)對(duì)象,并實(shí)施更加安全的保護(hù)措施。

二、美創(chuàng)數(shù)據(jù)庫防水壩系統(tǒng)以身份為中心,通過對(duì)運(yùn)維人員、開發(fā)人員、業(yè)務(wù)操作人員進(jìn)行身份鑒別,基于最小化權(quán)限原則,根據(jù)不同的數(shù)據(jù)使用人員授予不同的數(shù)據(jù)使用權(quán)限,進(jìn)行敏感數(shù)據(jù)訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權(quán),使其只能訪問授權(quán)范圍內(nèi)的敏感表格數(shù)據(jù)。

三、對(duì)DDL、DML、代碼類高危操作,結(jié)合細(xì)粒度訪問控制和工作流審批進(jìn)行監(jiān)控,支持?jǐn)?shù)據(jù)恢復(fù)機(jī)制,避免誤操作導(dǎo)致的數(shù)據(jù)丟失。

四、從數(shù)據(jù)庫訪問、終端、風(fēng)險(xiǎn)策略、敏感資產(chǎn)等多角度進(jìn)行監(jiān)控,風(fēng)險(xiǎn)發(fā)生時(shí)進(jìn)行實(shí)時(shí)告警。

精準(zhǔn)全面審計(jì)

案例3 某高校

目前,某高校開始加速推進(jìn)數(shù)字化校園的建設(shè),各項(xiàng)服務(wù)走向線上。伴隨著數(shù)據(jù)庫信息價(jià)值以及可訪問性的提升,高校數(shù)據(jù)庫面臨的安全風(fēng)險(xiǎn)大大增加,比如研發(fā)類人員和運(yùn)維類人員都有權(quán)限操作數(shù)據(jù)庫,但數(shù)據(jù)查詢和更新刪除等后臺(tái)數(shù)據(jù)庫類工作,無法劃分界限,導(dǎo)致高校數(shù)據(jù)安全管理工作難以權(quán)責(zé)分明。

image.png

圖:美創(chuàng)數(shù)據(jù)庫審計(jì)

為了完善組織的IT內(nèi)控體系,滿足各種合規(guī)性要求;同時(shí)追責(zé)溯源,幫助該高校進(jìn)行事后追查原因與界定責(zé)任。

通過部署美創(chuàng)數(shù)據(jù)庫審計(jì),以全面審計(jì)和精確審計(jì)為基礎(chǔ),實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的各類操作行為進(jìn)行監(jiān)視并記錄,以郵件或者短信的方式及時(shí)發(fā)出告警信息。并通過大數(shù)據(jù)搜索技術(shù)提供高效查詢審計(jì)報(bào)告,定位事件原因,以便日后查詢、分析、過濾,實(shí)現(xiàn)對(duì)目標(biāo)數(shù)據(jù)庫系統(tǒng)的用戶操作的監(jiān)控和審計(jì),美創(chuàng)數(shù)據(jù)庫審計(jì)完美滿足該高校對(duì)核心數(shù)據(jù)庫安全監(jiān)控需求。

<上一頁  1  2  3  下一頁>  
聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

    安防 獵頭職位 更多
    文章糾錯(cuò)
    x
    *文字標(biāo)題:
    *糾錯(cuò)內(nèi)容:
    聯(lián)系郵箱:
    *驗(yàn) 證 碼:

    粵公網(wǎng)安備 44030502002758號(hào)