隨著石油石化企業(yè)信息化建設的不斷推進,業(yè)務和生產模式也在不斷的創(chuàng)新和變換,新應用不斷推出和用戶端信息化不斷普及,和國家數據安全相關的法律法規(guī)的不斷出臺,已有的傳統(tǒng)防護體系和對數據安全的認知已不能滿足對數據庫尤其是核心數據資產的防護需求。
防外部攻擊風險:黑客利用Web應用漏洞,進行SQL注入,或以Web應用服務器為跳板,利用數據庫自身漏洞進行攻擊和侵入。
防內部高危操作的危害:系統(tǒng)維護人員、外包人員、開發(fā)人員等,擁有直接訪問數據庫的權限,有意無意的高危操作將對數據造成破壞。
防應用違規(guī)操作的危害:業(yè)務操作人員和開發(fā)人員,通過應用系統(tǒng)非法登錄數據庫,并執(zhí)行違規(guī)操作,篡改或盜取敏感數據。
防安全職責無法準確界定:DBA賬號共享、存在公用賬號、賬號權限寬泛。這些都為出現出現數據庫安全事故后的定責增加了難度。
防出現安全事件取證困難:高權限用戶可以刪除數據庫日志,為數據庫安全事件后的追責造成嚴重阻礙。
通過數據庫數據安全評估系統(tǒng),定期進行數據庫安全檢查,對管理域中數據庫的安全現狀進行全面檢測。評估是否存在安全漏洞并提供修復建議,為提升系統(tǒng)安全基線提供有效的參考
通過數據庫安全防護系統(tǒng),防止對數據庫的外部攻擊,規(guī)避內部運維帶來的風險
通過數據脫敏系統(tǒng),避免因為外發(fā)、測試造成的敏感數據泄露
通過數據庫加密系統(tǒng),避免因為內部運維人員惡意訪問或者外部脫庫等行為造成的敏感信息泄露|
通過數據庫安全審計系統(tǒng),全面監(jiān)測數據庫的訪問行為,對風險操作進行實時告警。監(jiān)控數據庫的運行狀況。
(1)提升數據庫使用安全系數:檢測出數據庫的DBMS漏洞、缺省配置、權限提升漏洞、緩沖區(qū)溢出、補丁未升級等問題。對檢測出的問題進行有針對性的修復,整體提升數據庫使用安全系數。|}
(2)降低數據庫被黑客攻擊風險:檢測出數據庫使用過程中由于人為疏忽造成的諸多安全隱患,例如:低安全配置、弱口令、高危程序代碼、權限寬泛等。對上述安全隱患進行針對性處理后可有效降低黑客攻擊風險。
(3)滿足政策檢測要求:在進行安全現狀評估后,數據庫管理人員可針對數據庫漏洞、風險使用等方面的風險進行改進,滿足相關政策對數據庫安全使用的檢測要求。
通過業(yè)務系統(tǒng)數據訪問安全管控,實時、動態(tài)的監(jiān)測數據庫訪問行為,一旦發(fā)現存在數據庫攻擊特性的行為,將精確攔截,確保業(yè)務系統(tǒng)數據訪問安全性。
廣泛行業(yè)客業(yè)客戶:安華金和擁有眾多石油石化行業(yè)客戶案例,保證在充分理解行業(yè)用戶數據安全需求的基礎上,為每個客戶制定出適合自己的、切實可行的數據安全解決方案。
完善的數據安全產線:安華金和擁有全線數據安全產品,并以整體產線為技術支撐推進數據安全治理理念在行業(yè)的方案實踐, 且可以提供基于公有云和私有云環(huán)境的數據安全整體解決方案。
雄厚的數據安全技術積累:安華金和由長期致力于數據處理和信息安全領域的專業(yè)人士共同創(chuàng)造,眾多研發(fā)人員擁有數據庫內核研發(fā)經驗,在充分理解數據基礎上,開發(fā)出真正具有使用價值的安全產品和工具。