存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)甯波大學(xué)創立于1986年,是國(guó)家“雙一流”建設高校,浙江省、教育部、甯波市共建高校,國(guó)家海洋局與甯波市共建高校,浙江省首批重點建設高校。
經過幾代甯大人的艱苦創業,學(xué)校已成為(wèi)一所綜合性教學(xué)研究型大學(xué),綜合實力穩居全國(guó)高校百強行列。擁有(yǒu)經濟學(xué)、法學(xué)、教育學(xué)、文(wén)學(xué)、曆史學(xué)、理(lǐ)學(xué)、工(gōng)學(xué)、農學(xué)、醫(yī)學(xué)、管理(lǐ)學(xué)、藝術學(xué)等11個學(xué)科(kē)門類,設有(yǒu)25個學(xué)院、10個校級直屬研究機構、3家直屬附屬醫(yī)院。
近年來,甯波大學(xué)積極響應國(guó)家政策号召,努力落實教育現代化、信息化建設,圍繞學(xué)校信息化綜合改革目标,先後完成新(xīn)建甯波大學(xué)中(zhōng)心機房、新(xīn)建梅山(shān)校區(qū)基礎網絡及智能(néng)化設施、教學(xué)樓多(duō)媒體(tǐ)改造等重大項目。伴随教學(xué)管理(lǐ)、科(kē)研管理(lǐ)、資産(chǎn)管理(lǐ)、招生管理(lǐ)、辦(bàn)公(gōng)自動化等系統數量的持續增加,學(xué)校數據開始海量增長(cháng)。
甯波大學(xué)目前已經應用(yòng)了一批數據安(ān)全防護設備及系統,但伴随學(xué)校信息化建設的進一步深化,以及數據的海量增長(cháng),學(xué)校信息安(ān)全管理(lǐ)工(gōng)作(zuò)依舊面臨諸多(duō)挑戰:
安(ān)全挑戰:
1、針對運維人員(校内、第三方)以及各業務(wù)系統應用(yòng)開發廠商(shāng)維護人員登錄、操作(zuò)中(zhōng)心庫缺乏有(yǒu)效的管理(lǐ)與監控手段,一旦出現誤操作(zuò)或惡意操作(zuò),将會對學(xué)校業務(wù)系統帶來巨大影響。
2、針對各業務(wù)系統數據庫的各種行為(wèi)(增、删、改、查等操作(zuò))記錄,沒有(yǒu)專業數據庫審計設備進行日志(zhì)收集和告警,無法即時發現數據庫安(ān)全問題。
3、學(xué)校數據中(zhōng)心業務(wù)系統繁多(duō)、敏感數據量大,傳統手工(gōng)脫敏的方式成本高、效率低、效果差、存在安(ān)全管理(lǐ)漏洞,無法滿足學(xué)校内部的多(duō)樣化數據脫敏要求。
4、學(xué)校中(zhōng)心庫、校内數據倉均未在本地或異地建立實時容災系統,若校内數據中(zhōng)心故障發生時,将導緻校内各業務(wù)系統出現無法使用(yòng)、數據丢失等嚴重後果。
在深入了解甯波大學(xué)的安(ān)全訴求後,美創科(kē)技(jì )基于自身完善的安(ān)全産(chǎn)品及教育行業實踐經驗,為(wèi)其制定了全面、有(yǒu)效的建設方案:
依托美創數據庫防水壩、數據脫敏系統、數據庫安(ān)全審計以及DBRA數據容災系統等産(chǎn)品構建起全面的數據安(ān)全以及業務(wù)連續性保障防護體(tǐ)系,在現有(yǒu)網絡安(ān)全防禦體(tǐ)系下,完善内部風險操作(zuò)管控、外部攻擊入侵防禦、數據流動等場景下的數據安(ān)全保護、全面精(jīng)确審計留痕及高效溯源等技(jì )術防護手段。
1、内部運維風險管控
針對甯波大學(xué)校内中(zhōng)心庫運維、開發、人員較多(duō),同時存在大量的學(xué)生個人信息以及科(kē)研課題等敏感數據,為(wèi)避免校内中(zhōng)心庫敏感數據洩露、誤删等問題。通過在甯波大學(xué)服務(wù)器區(qū)域反向代理(lǐ)部署數據庫防水壩系統實現運維過程事中(zhōng)的細粒度的權限管控及事後審計問題。
主要目标是實現運維人員、開發測試人員的管理(lǐ),包括運維人員、開發測試人員的正确識别,避免非運維人員利用(yòng)運維工(gōng)具(jù)訪問。對敏感數據進行定義,對特權賬戶進行統一管理(lǐ),防止敏感數據被越權。同時為(wèi)避免數據庫運維過程中(zhōng)的誤操作(zuò)行為(wèi),建立危險操作(zuò)訪問控制與數據恢複機制。
2、全面、精(jīng)确審計
針對甯波大學(xué)現有(yǒu)運維、開發、業務(wù)人員都能(néng)不同權限的使用(yòng)操作(zuò)校内各類數據庫,但數據查詢和更新(xīn)删除等後台數據庫類工(gōng)作(zuò),無法劃分(fēn)界限,導緻安(ān)全管理(lǐ)工(gōng)作(zuò)難以權責分(fēn)明等問題,通過在甯波大學(xué)服務(wù)器區(qū)旁路部署美創數據庫審計系統對數據庫的各類操作(zuò)行為(wèi)進行監視并記錄,解決數據庫各類操作(zuò)行為(wèi)記錄的問題。
數據庫審計系統以安(ān)全事件為(wèi)中(zhōng)心,以全面審計和精(jīng)确審計為(wèi)基礎,對數據庫的各類操作(zuò)行為(wèi)進行監視并記錄,并以郵件、短信等方式及時發出告警信息。當系統發現攻擊以及高危行為(wèi)時,及時對信息中(zhōng)心運維使用(yòng)人員發出告警警告,有(yǒu)效阻止安(ān)全事件快速擴散,為(wèi)甯波大學(xué)保護自身合法權益提供必要的依據。
3、流動數據安(ān)全防護
針對甯波大學(xué)數據中(zhōng)心各業務(wù)系統數據需進行共享交換、開發測試時敏感數據保護的問題。通過部署數據脫敏系統實現不同場景敏感數據脫敏問題。數據脫敏系統滿足為(wèi)不同環境提供脫敏後的生産(chǎn)數據,即使甯波大學(xué)需要将數據共享給第三方,脫離甯波大學(xué)管控,也可(kě)以通過數據水印功能(néng)進行版本溯源。
4、業務(wù)連續性保障
針對甯波大學(xué)中(zhōng)心庫、校内數據倉均未在本地或異地建立實時容災手段的問題。通過部署數據級容災系統實現甯波大學(xué)本地數據中(zhōng)心數據級容災建設,數據級容災系統建設後,在生産(chǎn)庫和容災庫之間形成可(kě)以相互切換,相互恢複的容災關系,當甯波大學(xué)中(zhōng)心庫、校内數據倉出現異常或計劃内維護時,生産(chǎn)庫可(kě)以簡單的切換至容災庫,容災庫替代生産(chǎn)庫提供服務(wù);生産(chǎn)庫硬設備複原之後,容災庫初始化後可(kě)以回切至生産(chǎn)系統。保障連續業務(wù)應用(yòng)訪問,提高系統的整體(tǐ)服務(wù)水平。
1、通過美創數據庫防水壩系統,解決甯波大學(xué)運維過程中(zhōng)運維操作(zuò)不透明、第三方業務(wù)運維單位運維過程存在數據安(ān)全風險問題。提供多(duō)維度的權限控制和授權管理(lǐ),實現不同細粒度的數據安(ān)全标記,全面保障運維的安(ān)全要求,保護校内敏感重要數據信息,防止運維過程中(zhōng)數據洩露的安(ān)全風險。
2、通過美創數據庫審計系統,提供的全面審計和精(jīng)确審計能(néng)力,很(hěn)好的解決了甯波大學(xué)對校内各數據庫所有(yǒu)訪問和操作(zuò)行為(wèi)審計,實現精(jīng)準到操作(zuò)人,一旦出現事件,能(néng)夠迅速定位,事中(zhōng)檢測、事後追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為(wèi)。
3、通過美創靜态脫敏系統,自動發現敏感信息,按需進行處理(lǐ)大幅提升脫敏工(gōng)作(zuò)效率。同時保障脫敏後的數據的一緻性和業務(wù)的關聯性,滿足甯波大學(xué)開發測試環境、數據交換、數據分(fēn)析、數據共享等脫敏需求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1