安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
項(xiàng)目背景
2015年十二屆全國人大會(huì)議政府工作報(bào)告中,李克強(qiáng)總理首次提出“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃。
政府作為領(lǐng)頭軍,也開始布局“互聯(lián)網(wǎng)+”戰(zhàn)略,以某省級“互聯(lián)網(wǎng)+監(jiān)督”平臺(tái)的打造為例,監(jiān)督平臺(tái)以大數(shù)據(jù)和云計(jì)算作為技術(shù)支撐,將項(xiàng)目資金實(shí)施使用的來源、去向、過程、效果、問題、投訴等各個(gè)方面進(jìn)行網(wǎng)上監(jiān)督,信息的公開透明化大大提升。
由于數(shù)據(jù)的重要性,在實(shí)際建設(shè)和使用過程中,需要重點(diǎn)考慮數(shù)據(jù)的安全問題,數(shù)據(jù)來源多,使用場景復(fù)雜,且涉及互聯(lián)網(wǎng)訪問,因此,單點(diǎn)的安全防護(hù)不能完全解決數(shù)據(jù)安全問題,需要從數(shù)據(jù)安全的不同使用場景著手,針對數(shù)據(jù)的傳輸、使用、分發(fā)、存儲(chǔ)和運(yùn)維等各個(gè)環(huán)節(jié),結(jié)合多層次安全技術(shù)防護(hù)能力,形成整體的數(shù)據(jù)庫防護(hù)體系。
今天只從運(yùn)維側(cè)進(jìn)行簡單的梳理。
數(shù)據(jù)狀況
“互聯(lián)網(wǎng)+監(jiān)督”平臺(tái)數(shù)據(jù)庫服務(wù)器部署在省電子政務(wù)外網(wǎng)云平臺(tái)上兩個(gè)不同的區(qū)域,政務(wù)外網(wǎng)區(qū)填報(bào)人員訪問填報(bào)應(yīng)用系統(tǒng)進(jìn)行互聯(lián)網(wǎng)+監(jiān)督的數(shù)據(jù)填報(bào)錄入,數(shù)據(jù)錄入到生產(chǎn)庫之后,通過中轉(zhuǎn)機(jī)的抽取,定期同步至互聯(lián)網(wǎng)區(qū)的數(shù)據(jù)庫服務(wù)器,以實(shí)現(xiàn)對互聯(lián)網(wǎng)公眾用戶的政務(wù)數(shù)據(jù)公開。
對公眾而言,互聯(lián)網(wǎng)區(qū)數(shù)據(jù)庫服務(wù)器實(shí)現(xiàn)了政務(wù)的數(shù)據(jù)公開,有效實(shí)現(xiàn)了對政務(wù)的監(jiān)督;對于平臺(tái)內(nèi)部而言,目前政務(wù)外網(wǎng)區(qū)數(shù)據(jù)庫服務(wù)器擁有全省貧困人口信息、舉報(bào)人信息、舉報(bào)線索信息等隱私信息共計(jì)100余G,2億多條數(shù)據(jù),平臺(tái)在給群眾百姓帶來便利的同時(shí),也要嚴(yán)防不法分子非法獲得這些隱私信息,從而導(dǎo)致的對貧困戶的欺詐行為、對舉報(bào)人的打擊報(bào)復(fù)以及案件線索的提前泄露。
基于場景的數(shù)據(jù)安全防護(hù)—運(yùn)維側(cè)
結(jié)合數(shù)據(jù)狀況,需要從數(shù)據(jù)的各個(gè)使用場景入手,采用不同的手段對數(shù)據(jù)進(jìn)行安全防護(hù),整體提升平臺(tái)的數(shù)據(jù)安全防護(hù)能力,同時(shí)還需要解決客戶的困擾。
“互聯(lián)網(wǎng)+監(jiān)督”平臺(tái)通過部署數(shù)據(jù)庫運(yùn)維產(chǎn)品,通過反向代理技術(shù)邏輯串聯(lián)部署在運(yùn)維跳板機(jī)和數(shù)據(jù)庫之間,針對數(shù)據(jù)庫的運(yùn)維操作進(jìn)行審批控制,將事前審批、事中控制、事后追責(zé)有效結(jié)合,避免內(nèi)部運(yùn)維人員的惡意操作和誤操作行為,提高審批人審核能力,通過實(shí)時(shí)運(yùn)維監(jiān)控、多角色權(quán)限管理,彌補(bǔ)事中管控的手段缺失。
安華金和的數(shù)據(jù)庫防火墻通過黑名單對數(shù)據(jù)庫運(yùn)維的高危操作和批量導(dǎo)出直接攔截,而數(shù)據(jù)庫安全運(yùn)維系統(tǒng)就更適合對運(yùn)維人員的有效管控,增加了對高危操作和批量數(shù)據(jù)導(dǎo)出的審批流程,同時(shí)根據(jù)不同數(shù)據(jù)庫賬戶可以對敏感數(shù)據(jù)的顯示進(jìn)行遮蓋,這實(shí)現(xiàn)了初步的動(dòng)態(tài)脫敏能力。
該項(xiàng)目是“互聯(lián)網(wǎng)+政務(wù)”領(lǐng)域數(shù)據(jù)安全第一案,結(jié)果令人欣喜,“互聯(lián)網(wǎng)+政務(wù)”在給人民群眾帶來便利的同時(shí),數(shù)據(jù)能夠安全的使用,安華金和會(huì)將“互聯(lián)網(wǎng)+政務(wù)”的成功經(jīng)驗(yàn)復(fù)制到更多場景,發(fā)揮更大的價(jià)值,為“互聯(lián)網(wǎng)+政務(wù)”的發(fā)展保駕護(hù)航。