工商行政管理局信息化应用系统包括企业名称管理系统、企业登记信息管理系统、企业监督管理系统等,为保护业务处理系统的安全性,制定了相应的管理制度,但对于企业数据的安全没有相应的技术手段进行控制。

客户面对的问题

工商行政办理局信息化使用体系包含企业名称办理体系、企业挂号信息办理体系、企业监督办理体系等,为维护事务处理体系的安全性,拟定了相应的办理制度,但关于企业数据的安全没有相应的技能手段进行操控。比方:接到投诉需要对相关企业进行违法查办时,现有的技能手段无法在海量的信息中(每天几万条)准确定位与特定企业相关的操作记载,不清楚近期谁、在什么时刻、经过什么方法、对被投诉企业的数据库信息做了什么操作?严重影响了违法查办作业的快速展开。为了进步作业效率,某工商决议构建千兆数据库安全审计渠道。

传统的数据库审计产品都只供给IP地址、操作时刻、操作类型(select/update/delete…..)的简略查询,在实践使用过程中满意条件的记载有上万条,海量的信息不具有可操作性,再进行人工挑选已无法满意实践的事务需求。作为业界闻名的使用及数据库安全产品供给商杭州安恒信息技能有限公司以其抢先的数据库安全技能及强壮的产品研制才能,其供给的数据库审计与危险操控体系所具有的细粒度实时审计、细粒度行为检索、细粒度危险操控功用,针对工商局的实践需求,经过准确到表、字段、记载内容的多条件组合查询,轻松在百万乃至千万级的数据库操作记载中快速定位到1条或几条操作记载,再经过对1条或几条记载的操作进行回放、会话查询就能够全面把握所需信息,满意工商体系关于事务审计的实践需求。

处理方案

针对事务处理体系中心数据库前端旁路布置安恒明御数据库审计与危险操控体系,体系选用第三方独立审计作业形式,记载一切对数据库的拜访操作;灵敏信息细粒度审计;供给彻底自定义的、准确到字段的细粒度审计功用。自定义的审计要素包含登录用户、源IP地址、数据库目标(用户、表、字段)、操作时刻段、SQL操作(select/delete/drop/insert等多种SQL指令);快速定位操作记载;供给根据表、字段、记载内容的自定义审计查询功用。

针对工商的实践需求,能够经过多个查询条件的组合(比方:查询本周内对表table2做了 update操作,且企业名称为“某市大顺商贸有限公司”的一切数据库操作进行审计),在上百万的数据库记载中快速定位到1条或几条操作记载,再经过对1条或几条记载的操作回放、会话查询就能够全面把握相关信息了。

设备布置示意图:

工商数据库安全解决方案(工商数据库安全解决方案是什么)  安恒 数据库安全 安全审计 解决方案 第1张

客户效益

安恒信息在某工商局使用后,全面及时地把握工商事务体系数据库体系的运转、拜访、操作和回应状况,并即时进行必要的处置,使工商事务体系的数据安全办理问题得到了有用的处理。运转安稳,每天处理并生成的上百万条审计记载,审计监测经过使用体系拜访数据库服务器的各类操作。体系办理人员经过设置审计战略,报警战略,就能够方便地随时检查体系的各类审计信息,及时地把握工商事务数据库体系的运转、拜访和操作状况,并即时进行必要的处置,使工商事务体系的数据安全办理问题得到了有用的处理。

转载请说明出处
知优网 » 工商数据库安全解决方案(工商数据库安全解决方案是什么)

发表评论

您需要后才能发表评论