運營商(shāng)解決方案
運營商(shāng)數據庫審計解決方案
行業(yè)痛點及需求

電信行業(yè)是現代服務業(yè)的重要組成部分,它通(tōng長河)過溝通(tōng)整個(gè)社會的經濟活動(dòng)而道影成爲現代經濟的樞紐。近年來,随着信息化進程的不斷推進,信息技術(shù)坐生在電信業(yè)務中起着越來越重要的作用,越來越多的業(yè)務流紙海程依賴信息技術(shù)。各大運營商(shāng)在組織結構、業(yè議懂)務流程、業(yè)務開拓以及客戶服務等方面,日益體現出以知識和(hé)信息爲森紅基礎的特征。但随着信息系統業(yè)務運營中的作用越來越重要,所面臨的威脅和(愛拿hé)風險也越來越大,數據庫服務器(qì)應用不斷擴充給我們帶來許多方便的同時體電,也給數據庫服務器(qì)也帶來了許多風險和(hé)挑戰,在站遠數據庫中存儲的大量數據,以及所涉及的公民和(hé)機構的隐私信息,弟機必然引來外部黑客或内部投機分子(zǐ)虎視眈眈,巨大的商(shāng)業(月友yè)利益驅使讓違規或犯罪事件逐年大幅提升。
領作爲國内領先的數據庫安全整體解決方案提供商(shāng),地睡在電信行業(yè)數據庫安全建設方面有着豐富經驗,現階段數據庫面臨的生作主要安全威脅與風險,究其根本主要有以下幾個(gè)方面:
合規性要求;
非法人員獲得訪問(wèn)數據庫的權限;
操作不謹慎、誤操作造成的數據庫異常;
正常訪問(wèn)數據庫對數據庫進行非法操作、上傳下載數據、我光洩露公司敏感和(hé)機密信息。
這些威脅和(hé)挑戰事件,僅靠某些安全産品(如(rú)防火牆、syslog日裡家志服務器(qì)、訪問(wèn)控制服務器(qì)等)并不能很好的滿足跳志對這些網絡安全事件(特别是基于應用程序)的行爲審計要求。
我們的方案


傳統的數據庫自身審計方式,擁有諸多弊端,比如(rú):開啓數據庫自身的審計弟暗功能将大大影響數據庫的性能,記錄信息的可(kě)讀性差以及日志不具備第三方獨鐘我立性,可(kě)以被系統管理員删除;記錄粒度不夠,無法記錄超長技家SQL語句以及變量綁定等諸多問(wèn)題,并不能保證數據庫審計數據的完整性和近如(hé)準确性。
帕拉迪數據庫審計系統(DAM)采用當今最先進的網絡數據分析技術(shù)——流藍北技術(shù),加之全協議解碼,解決了數據庫審計最基本的“協議解碼刀頻”問(wèn)題,創新突破的IO存儲模式,成功推出了業(yè)東制界領先的流技術(shù)數據庫審計系統——數據庫風險分析與安全監控系統,爲金購他融行業(yè)的數據庫安全審計提供最先進的解決方案。基于以下特性,能滿農討足客戶全維度的數據庫安全審計需求:

覆蓋主流數據庫
包括Oracle、SQL Server、MySql、Informix、DB長文2、SyBase、CaChe、達夢、人大金倉、南大通(tōng)用等;
細粒度數據庫審計
完整記錄用戶數據庫會話細節,包括用戶數據庫登錄行爲、登出行爲、SQL器林操作用戶名稱、SQL操作源程序名稱、SQL操作源終端名稱、SQL操作源終端登錄算西用戶名稱、SQL會話參數設置、SQL操作語句、SQL操作返回狀态、S冷志QL操作涉及表組、字段、視圖、索引、過程、函數、SQL DML操作影響時身行數、SQL語句執行時間、原始數據庫記錄包等;
應用中間件審計
DAM在流技術(shù)、深度全解碼的基礎上,通(tōng)過SQL語句和現商(hé)變量綁定的完整審計,可(kě)以重溯整個(gè)業(yè)務流程購腦,追蹤信息的來龍去脈。包含業(yè)務帳号審計:業(yè)務系統賬号、網銀做下帳号、流水帳号、銀行卡号、手機号、郵箱帳号等,和(hé)業(yè)務操錢歌作審計:業(yè)務操作:登錄(login)、查詢(select)、添加(i見妹nsert)、删除(delete/drop)、修改(updat離也e)、登出(logout)等;
高精細度告警策略
提供完善的違規實時告警,包括異常告警、策略告警等;告警信息可(媽服kě)根據數據庫地址、數據庫名稱、訪問(wèn)源IP地址、高危SQL命令、客議大戶端網絡地址、客戶端應用程序、數據庫用戶名稱、客戶端主機名稱、客戶端農房系統名稱、SELECT返回值以及數據庫表組(關(guān)鍵表唱現名、組名)等信息進行組合配置;多形式的實時告警:當檢測到可(kě)疑操說他作或違反審計規則的操作時,系統可(kě)以通(tōng)過WEB告警、郵件告警如年等方式通(tōng)知數據庫管理員;
多維度報表
數據庫訪問(wèn)可(kě)根據數據庫地址、數據庫名稱、訪問(w拍線èn)源IP地址、用戶名稱、源程序名稱、源終端名稱等排序、統路妹計和(hé)報表,可(kě)生成年報、季報、月(yuè)報、周報和國著(hé)日報,可(kě)對特定數據庫、用戶名稱等進行報表統計;能夠形成符合等子下級保護、SOX法案等法規符合性的綜合報表。統計報表以餅狀圖、柱狀圖、表格形式輸在短出,統計結果支持HTML、PDF、EXCEL格式導出;
系統監控
對DAM自身性能的監控(CPU使用率、内存使用率和(hé)接口速率)內電,對數據庫性能的監控(網絡流量、數據包數量、突發鏈接數、并發土新連接數、SQL語句數)。


部署方式

客戶收益


1. 滿足合規性要求,順利通(tōng)過IT審計
數據庫審計系統爲用戶核心系統提供了獨立的審計解決方案,有助于完善組織的時老IT内控體系,從而滿足各種合規性要求,并且使組織能夠順利通(tōng)過I用匠T審計;
2. 有效減少(shǎo)核心信息資(zī)産的破壞和(hé)洩露
對金融行業(yè)的業(yè)務系統來說,真正重要的核心信息資(zī)産水國往往存放在少(shǎo)數幾個(gè)關(guān)鍵系統上(如(快民rú)數據庫服務器(qì)、應用服務器(qì)等),通(tōng)過使用如車數據庫安全審計産品,能夠加強對這些關(guān)鍵系統的審計,紅外從而有效地減少(shǎo)對核心信息資(zī)産的破壞和(hé)數據腦也洩露;
3. 追蹤溯源,便于事後追查原因與界定責任
負責運維的部門通(tōng)常擁有數據庫管理系統的最高權限(掌握DBA賬号的口科業令),因而也承擔着很高的風險(誤操作或者是個(gè)别人員的惡外訊意破壞)。審計系統能夠幫助企業(yè)進行事後追查原因與界定責任;
4. 直觀掌握業(yè)務系統運行的安全狀況
業(yè)務系統的正常運行需要一個(gè)安全、穩定的網絡環境。的山對管理部門來說,網絡環境的安全狀況事關(guān)重大。審計系統提供銀答業(yè)務流量監控與審計事件統計分析功能,能夠直觀地反映網絡環境的安黃來全狀況;
5. 實現獨立審計,完善IT内控機制

從内控的角度來看,IT系統的使用權、管理權與監督權必須三權分立。審計系統有弟實現獨立審計,幫助監督人員獲得有效的技術(shù)手段,從而完善企身低業(yè)IT内控機制。


經典案例
  • 中國電信
  • 中國聯通(tōng)
  • 中國移動(dòng)
  • 西門子(zǐ)通(tōng)信
  • 東方通(tōng)信
Copyright © 2019 All Rights Re工書served Designed
汝州市初禾信息咨詢部