星瑞格数据安全解决方案

上传人:鲁** 文档编号:548039156 上传时间:2022-11-19 格式:DOC 页数:10 大小:271.50KB
返回 下载 相关 举报
星瑞格数据安全解决方案_第1页
第1页 / 共10页
星瑞格数据安全解决方案_第2页
第2页 / 共10页
星瑞格数据安全解决方案_第3页
第3页 / 共10页
星瑞格数据安全解决方案_第4页
第4页 / 共10页
星瑞格数据安全解决方案_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《星瑞格数据安全解决方案》由会员分享,可在线阅读,更多相关《星瑞格数据安全解决方案(10页珍藏版)》请在金锄头文库上搜索。

1、A星瑞格数据安全解决方案星瑞格数据安全解决方案#星瑞格数据安全解决方案福建星瑞格软件有限公司A星瑞格数据安全解决方案目录一、前言4.二、数据安全4.三、星瑞格数据安全解决方案6.3.1电信运营商6.3.2金融证券73.3电信运营商9.#星瑞格数据安全解决方案一、前言随着互联网的蓬勃发展以及大数据时代的来临,我们的很多信息无时无刻都在通过 各种途径传播,这就必然会导致很多安全问题的产生。重要的敏感信息每天不断是 在邮件、社交网络、电子商务、或是应用软件上传递,甚至于每天使用的手机、微 信支付、银行卡这些都在传递着个人敏感信息。做为一个商家或是拥有及使用这些数据的运营者,对于数据的安全不可以不重视

2、, 一旦发生安全事件必将会造成重大损失。日前,广东警方破获一起高科技经济犯罪 案件,17岁的“黑客”叶世广,攻破了多个商业银行网站,窃取了储户的身份证号、 银行卡号、支付密码等数据,带领一批人在网上大肆盗刷别人的信用卡,涉案金额 近15亿元,涉及银行49家。2016年2月,发生了世界上有史以来规模最大的网络 盗窃案。黑客入侵了孟加拉国央行在纽约联邦储备银行的账户, 盗走了 8100万美元, 后来孟加拉国官方表示,黑客出现了一个拼写错误,否则随后还将进行一笔近10亿美元的转账。以及现今社会层出不穷的诈骗案件,诈骗集团都是利用各种管道窃取 或购买个人信息进行诈骗。想想这些敏感信息存放何处?不管是什

3、么应用,数据库 都是信息存放的最终地点,因此不管是黑客或是内部不法人士窃取敏感信息最直接 的方式就是从数据库下手,所以数据安全首要就是保护好数据库。数据安全星瑞格已有多年对安全技术的研发为基础,我们认为数据安全的实践可以分为4个方面:1.数据存储:加密是技术实施上对于数据安全最有效的关卡,Sinoregal DS提供直接对数据加密星瑞格数据安全解决方案的功能。提供了加密函数和解密函数,这样就能以加密的方式来存储敏感数据,具备不同层面的加密,列级(column-level) 和单元级(cell-level) 加密,列级加密使 用同一个密码来对同一个列的数据进行加密;单元级(cell-level)

4、 加密使用不同的 密码来对同一个列的不同单元进行加密。2. 数据传输网络安全是保证数据安全传输和交换的基础。确保各级网络以及设备之间的有效隔 离是确保数据安全的首要关键控制。网络中构建出的一个隔离的安全网络环境,包 括选择自有IP地址范围、划分网段、配置路由表、防火墙和网关等可提升掌控网络 传输安全。Sinoregal DS在数据库传输上提供SSL(Secure Socket Layer)传输方式, 通过加密技术在网络上的两个节点之间建立可靠的端到端的安全连接,保证了数据 通信的私密性和完整性。3. 数据访问管控Sinoregal DS在数据库的访问控制可以从用户名和密码开始管控,一直到角色与

5、访问权限的控制,另外也提供 LBAC(Label-Based Access Co ntrol)的管控方式,LBAC是叫基于标签的访问控制方式,可通过以下方式对数据加上标签,用户也可被授予 标签,对数据的标签和用户的标签进行比较,从而判断数据可否被用户访问,LBAC可 用来防止未经授权的访问。4. 数据保护星瑞格对数据的保护可以从两方面著手,一个是从数据库审计的角度,监控与记录 数据库的访问,另一个是从操作系统层管控敏感数据的访问权限,对敏感数据做到 审计加上保护,不仅可以防堵黑客窃取敏感信息,也可以阻止内部人员盗卖信息。敏感数据的保护可以使用星瑞格数据库审计产品DBAUDIT加上操作系统加固产

6、品sysGUAR来完成。DBAUDIT与 sysGUAR产品特性请参考产品介绍说明或白皮书,这星瑞格数据安全解决方案里不多做说明。三、星瑞格数据安全解决方案3.1电信运营商某电信运营商的行动计费系统主要是针对手机计费,该计费系统拥有数据库服务器20台,应用服务器60台,数据库线上访问最大联机数共3万个联机数以上,每秒执 行SQL次数60万次。本案整体系统架构规划,遵循全面性、自动化方式监控、不使 用inline模式而是使用侧录封包方式收录,不更改现行网络架构为特点,另提供备 援机制。数据库审计即采用星瑞格 DBAUDIT进行持续且实时的数据库行为监控(Database Activity Mo

7、nitori ng, DAM),透过人、事、时、地、物完整监控数据库访问轨迹纪录。电信运营商的行动计费系统架构示意图:北区札房中区机房南区机馬因为该系统拥有大量用户敏感信息,包括手机号,姓名,生日,地址,邮箱,等, 所以对访问敏感数据的监控与追踪至关重要,必需追踪到应用系统前端用户的访问 轨迹,前端用户于应用服务器完成登录动作时,DBAUDIT会自动识别用户名称,并进一步关连比对该用户对数据库的访问,所以可以清楚追踪前端用户的行为,一旦某 个客户的信息被泄漏,可以清楚查出是谁曾经访过过该客户的信息,追查出犯罪嫌星瑞格数据安全解决方案疑人。这个功能非常受到该运营商肯定,因为过往他们根本无法知道谁

8、曾经调用过敏感信息,另外该运营商也利用DBAUDIT每天产出数据库特权用户,DBA寸数据库的 访问的报表,通过每天的报表可以审计 DBA是否有提权或不法的行为,当然也配置 了一些告警通知,一旦发现违反安全政策,告警短信与邮件实时发送给安全管理员, 及时处理防止资安事件发生。数据库监控架构图:DBAUDITDBAUDITDBAIDITSecuCe nterDBAUDITSecuEyes 2SecuCe nterSecuEyes 1StorageDBAUDITLog ServerDBAUDITLog Server3.2金融证券某证券公司除了经营柜台证券交易外,也经营网上证券交易,网上交易量是柜台交

9、 易的数十倍,拥有百台数据库负责各项证券业务,数据库服务器储备援服务器外主 要是集中管理在数据中心机房。该公司因为并购了数个中小型证券公司,因此有数 十位系统管理员与数据库管理员依业务别负责管理部同服务器,总公司管理单位非星瑞格数据安全解决方案常头痛不知道这些管理员做了哪些事无从审计,上级监管机关也会定期要求各系统 审计报表,总公司管理单位总是无法如期交付,因此为了解决这些问题该公司引进 星瑞格数据安全解决方案,用 DBAUDIT监控数据库管理员登录纪录与访问轨迹,定 期产制五大报表发送给审计管理员,五大报表包括1.数据库用户登入注销纪录报表, 2.数据库对象结构更报表,3.数据库登入失败报表

10、,4.数据库权限变更报表,5.DBA 访问轨迹报表。另外每个服务器都安装星瑞格操作系统加固sysGUARD除了限制一些敏感文件访问权限外,对于系统管理员的登入与指令操作都可以完整记录下来, 并可以定期产制系统管理员登入与操作轨迹审计报表,导入星瑞格数据安全解决方 案,不但可以监控系统管理员与数据库管理员,也可以自动定期产制审计报表提供 公司内部审计与满足监管机关要求。数据安全解决方案架构图:DBAUDIT安全管控中心DBAUDIT LOG ServerMySQL/Wi ndows 2008R2Oracle/AIX6.1Oracle/Oracle Linux 5.10sysGUARDOracle

11、/AIX6.1sysGUARDsysGJARDMS SQL/Wi ndowsOracle/Oracle Linux 5.10MS SQL/Wi ndowssysGUARD#星瑞格数据安全解决方案3.3电信运营商某电信公司运营的行动漫游业务系统需要建构一个加强数据安全的运营平台,计画 于既有行动宽带数据漫游系统提供数据安全功能,建立日志收集机制与数据安全监 控机制,建置范围包含数据库服务器与应用服务器共 13台,除了监控数据库访问外, 还需要提供系统管理员账号监管功能与系统配置文件,敏感信息文件,日志文件, 应用程序文件防窜改功能。该公司采用星瑞格数据安全解决方案,对数据库访问采用DBAUDIT

12、则录封包方式收录所有数据库访问轨迹,并配置安全管理政策,如发现违反安全政策行为及发送告 警通知,对于每个服务器系统监管方面于每个服务器都安装星瑞格操作系统加固 sysGUARD监控与纪录系统管理员的操作指令,并配置系统配置文件,敏感信息文 件,日志文件,应用程序文件的访问权限避免没有授权的用户窜改数据。该公司于 数据安全监控平台建置完成后每天都可自动产制审计报表,也可以发现违反安全政 策的不当操作,的确加强了该系统运营上数据安全。数据安全的运营平台架构图:#星瑞格数据安全解决方案sysGUARD sysGUARDCSR WebCSR WebServer Server (2)数据库管理员L3 SwitchWebWeb系统管理员Server (1)Server (2)#

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号