自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

電力行業(yè)數(shù)據(jù)庫系統(tǒng)安全審計解決方案

安全
電力行業(yè)是國民經(jīng)濟(jì)的基礎(chǔ)產(chǎn)業(yè),是國民經(jīng)濟(jì)發(fā)展和人民生活極其重要的基礎(chǔ)設(shè)施之一。近些年來,電力的信息化建設(shè)取得了非常顯著的成就,信息化建設(shè)已經(jīng)有了一定的規(guī)模,電力行業(yè)的信息系統(tǒng)龐大復(fù)雜,IT系統(tǒng)治理難度大。

電力行業(yè)是國民經(jīng)濟(jì)的基礎(chǔ)產(chǎn)業(yè),是國民經(jīng)濟(jì)發(fā)展和人民生活極其重要的基礎(chǔ)設(shè)施之一。近些年來,電力的信息化建設(shè)取得了非常顯著的成就,信息化建設(shè)已經(jīng)有了一定的規(guī)模,電力行業(yè)的信息系統(tǒng)龐大復(fù)雜,IT系統(tǒng)治理難度大。

隨著智能電網(wǎng)建設(shè)的不斷向前發(fā)展,同時國家電網(wǎng)集團(tuán)公司對信息安全的指導(dǎo)要求逐步在加強(qiáng)。

2004年,國家電力監(jiān)管委員會發(fā)布第5 號令 《電力二次系統(tǒng)安全防護(hù)規(guī)定》;

2005年,電力二次系統(tǒng)安全防護(hù)專家組和工作組提出《電力二次系統(tǒng)安全防護(hù)總體方案》;

2008年,國家電網(wǎng)信息化工作部印發(fā)316號文件 《國家電網(wǎng)公司信息化“SG186”工程安全防護(hù)總體方案(試行)》通知

這些文件均大篇幅地涵蓋了電力系統(tǒng)對IT系統(tǒng)治理方面的緊迫要求。有鑒于此,很多電力公司也在結(jié)合切身需求,不斷改善和提升自身信息安全綜合建設(shè)的水平。數(shù)據(jù)庫安全面臨內(nèi)部惡意操作以及外部惡意入侵兩大夾擊。如何有效保護(hù)數(shù)據(jù)庫信息成為當(dāng)前信息安全界最為關(guān)注的課題。

安全需求緊迫

根據(jù)對某省電力綜合業(yè)務(wù)、數(shù)據(jù)中心及電力交易的數(shù)據(jù)庫系統(tǒng)的威脅與風(fēng)險分析,單位的數(shù)據(jù)庫安全需求主要集中在以下方面:

一是,全面監(jiān)測數(shù)據(jù)庫超級賬戶、臨時賬戶等重要賬戶的數(shù)據(jù)庫操作。

二是,實(shí)時監(jiān)測數(shù)據(jù)庫操作行為,發(fā)現(xiàn)非法違規(guī)操作能及時告警響應(yīng)。

三是,詳細(xì)記錄數(shù)據(jù)庫操作信息,并提供豐富的審計信息查詢方式和報表,方便安全事件定位分析,事后追查取證。同時根據(jù)《企業(yè)內(nèi)部控制規(guī)范--基本規(guī)范的內(nèi)部審計機(jī)制》以及《計算機(jī)信息系統(tǒng)安全等級保護(hù)數(shù)據(jù)庫管理技術(shù)要求》,數(shù)據(jù)庫審計是必不可少的一項。

因此需要單位網(wǎng)絡(luò)中部署專業(yè)的數(shù)據(jù)庫安全審計系統(tǒng),可有效監(jiān)控數(shù)據(jù)庫訪問行為,準(zhǔn)確掌握數(shù)據(jù)庫系統(tǒng)的安全狀態(tài),及時發(fā)現(xiàn)違反數(shù)據(jù)庫安全策略的事件并實(shí)時告警、記錄,同時進(jìn)行安全事件定位分析,事后追查取證,保障單位數(shù)據(jù)庫安全。

安恒解決方案

通過對某省電力的電力交易系統(tǒng)、數(shù)據(jù)中心、綜合應(yīng)用的全數(shù)據(jù)庫類型進(jìn)行綜合審計,能夠?qū)﹄娏灰走^程中的相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行監(jiān)控,對數(shù)據(jù)中心的核心業(yè)務(wù)的保護(hù)以及實(shí)現(xiàn)綜合應(yīng)用中數(shù)據(jù)庫操作的有效監(jiān)管。采用端口鏡像將電力交易系統(tǒng)、數(shù)據(jù)中心、綜合應(yīng)用系統(tǒng)等各數(shù)據(jù)庫服務(wù)器的業(yè)務(wù)流量分別連接到明御數(shù)據(jù)庫審計與風(fēng)險控制系統(tǒng)三個端口,在系統(tǒng)設(shè)置相應(yīng)的審計對象及審計規(guī)則,部署圖如下:

 

·實(shí)現(xiàn)了針對所有帳戶對數(shù)據(jù)庫訪問與操作的全面監(jiān)測審計

提供包括對系統(tǒng)管理員的賬戶在內(nèi)的所有帳戶登錄、訪問和各種操作,可以審計來自直接進(jìn)入數(shù)據(jù)庫系統(tǒng)的,也可以審計通過中間件進(jìn)入數(shù)據(jù)庫系統(tǒng)的,通過關(guān)聯(lián)可以清晰地知道何時、何地、何人進(jìn)入數(shù)據(jù)庫系統(tǒng)在做什么,是授權(quán)的,還是非授權(quán)的,訪問和操作是否合規(guī)或違規(guī)。

·加強(qiáng)了對數(shù)據(jù)庫臨時帳戶的審計監(jiān)測審計

數(shù)據(jù)庫系統(tǒng)的維護(hù)人員有時需要在數(shù)據(jù)庫中建立一些臨時的賬戶,用于數(shù)據(jù)庫的日常維護(hù),然而這樣的賬戶如果被非系統(tǒng)維護(hù)人員惡意利用,由于使用時間較短,系統(tǒng)管理員很難發(fā)現(xiàn)數(shù)據(jù)資源被竊取或是被惡意修改。該系統(tǒng)具有針對此類安全風(fēng)險的審計功能,可以把臨時帳戶對數(shù)據(jù)庫的訪問和操作全部記錄在案,保證了審計記錄的完整性。

·加強(qiáng)了針對重要敏感數(shù)據(jù)的訪問的審計監(jiān)測

數(shù)據(jù)庫系統(tǒng)中的數(shù)據(jù)具有商業(yè)性、技術(shù)性、保密性特點(diǎn),如果這些數(shù)據(jù)被泄露或篡改,會給醫(yī)院帶來各種嚴(yán)重的后果。該系統(tǒng)嚴(yán)密的監(jiān)測審計功能,可以幫助信息中心的系統(tǒng)管理人員嚴(yán)密地監(jiān)測和掌控所有對HIS數(shù)據(jù)庫系統(tǒng)中重要敏感數(shù)據(jù)的訪問和操作,及時發(fā)現(xiàn)違規(guī)操作和追根查源。

·提供了詳細(xì)的數(shù)據(jù)庫審計記錄及分類統(tǒng)計

該系統(tǒng)能夠?qū)λ袑徲嬓畔⑦M(jìn)行記錄、分類統(tǒng)計。根據(jù)用戶需要,提供內(nèi)容豐富、詳細(xì)的審計統(tǒng)計報表,清晰地掌握數(shù)據(jù)庫系統(tǒng)安全運(yùn)行和合規(guī)使用情況。

·實(shí)現(xiàn)了數(shù)據(jù)庫異常操作監(jiān)測報警

該系統(tǒng)實(shí)現(xiàn)了數(shù)據(jù)庫異常操作監(jiān)測報警功能。根據(jù)事先制定的監(jiān)測報警策略,對各類操作進(jìn)行實(shí)時監(jiān)測。當(dāng)發(fā)現(xiàn)違反策略的操作時,立即產(chǎn)生報警信息,警示管理部門盡快查明原因,降低風(fēng)險系數(shù)。

·彌補(bǔ)了數(shù)據(jù)庫系統(tǒng)內(nèi)置日志審計的缺陷

數(shù)據(jù)庫系統(tǒng)內(nèi)置的日志審計功能單一,日志記錄可以被人為修改、刪除,該系統(tǒng)是一個完全獨(dú)立于數(shù)據(jù)庫系統(tǒng)的“黑盒子”,審計記錄自保護(hù)性強(qiáng),彌補(bǔ)了數(shù)據(jù)庫內(nèi)置日志審計的缺陷。

系統(tǒng)收益

通過部署核心業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫安全審計,能夠及時發(fā)現(xiàn)業(yè)務(wù)操作過程中存在安全隱患的數(shù)據(jù)庫操作行為,及時通知相關(guān)的責(zé)任人員,對安全事件的發(fā)生可通過遠(yuǎn)程操作回放等功能實(shí)現(xiàn)追溯并定位。通過三層審計實(shí)現(xiàn)應(yīng)用與數(shù)據(jù)庫的有效關(guān)聯(lián),追蹤到最終用戶端。因此,我們認(rèn)為數(shù)據(jù)庫安全審計系統(tǒng)能夠?qū)崿F(xiàn)電力核心業(yè)務(wù)系統(tǒng)的數(shù)據(jù)操作監(jiān)控,有效地規(guī)避違規(guī)操作的發(fā)生。

 

責(zé)任編輯:佚名 來源: 51CTO.com
相關(guān)推薦

2011-01-21 10:10:27

2011-03-16 09:29:23

2011-03-16 09:12:24

內(nèi)網(wǎng)安全

2021-10-31 08:14:59

電力行業(yè)網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2022-03-23 11:29:03

VR虛擬現(xiàn)實(shí)體驗技術(shù)

2013-07-31 10:25:45

2014-09-24 10:46:15

德訊電源管理解決方案

2011-01-21 09:45:49

安恒數(shù)據(jù)庫安全安全審計

2010-09-17 20:09:25

2011-03-22 13:06:28

DNS

2009-08-03 16:27:37

2018-09-19 10:45:38

2012-05-09 09:36:23

信息化

2011-03-22 13:20:19

2018-05-25 20:08:46

能源電力銳捷

2017-01-18 15:26:09

華為

2009-03-31 11:57:52

2015-01-14 17:24:37

德訊科技大數(shù)據(jù)運(yùn)營管理

2011-03-22 12:58:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號