存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務(wù)
數(shù)據(jù)庫運維服務(wù) 中間件運維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)中原銀行是河南省屬法人銀行,成立于2014年12月26日,總部位于河南省會鄭州市,連續(xù)四年獲《金融時報》“年度十佳城市商業(yè)銀行”,在英國《銀行家》雜志公布的2019年全球1000強(qiáng)銀行排名中,中原銀行排名位列全球第181名,位列國內(nèi)上榜銀行第28名,成為2019年《財富》中國500強(qiáng),在入圍的商業(yè)銀行中排名第23位,是河南本土唯一上榜的金融機(jī)構(gòu)。
隨著業(yè)務(wù)的大力發(fā)展,中原銀行現(xiàn)擁有多個業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫實例較多,業(yè)務(wù)流量并發(fā)高,平均每秒12000-15000條SQL語句,業(yè)務(wù)高峰期有每秒30000條以上的SQL語句,結(jié)合國家、行業(yè)監(jiān)管部門對數(shù)據(jù)安全方面的合規(guī)要求,現(xiàn)需要一套穩(wěn)定、高效的數(shù)據(jù)庫審計系統(tǒng)對數(shù)據(jù)流量進(jìn)行審計溯源,具體需求如下:
1、滿足合規(guī)需求:滿足《網(wǎng)絡(luò)安全保護(hù)法》、《網(wǎng)絡(luò)安全等級保護(hù)條例》三級等保要求。
2、實現(xiàn)運維人員權(quán)責(zé)分明:現(xiàn)有大量運維人員都能操作核心數(shù)據(jù)庫,需通過數(shù)據(jù)庫審計系統(tǒng)將每個對數(shù)據(jù)庫的操作定位到人。
3、產(chǎn)品易用高效:不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu),不能影響生產(chǎn)數(shù)據(jù)庫的正常運行。不能在數(shù)據(jù)庫服務(wù)器上部署任何代理插件。審計記錄保存周期大于6個月,審計查詢簡潔高效。
中原銀行經(jīng)過實際考察篩選,最終選擇美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)對數(shù)據(jù)庫進(jìn)行安全審計。
美創(chuàng)數(shù)據(jù)庫安全審計系統(tǒng)是數(shù)據(jù)庫之外的第三方獨立審計系統(tǒng),以全面審計和精確審計為基礎(chǔ),數(shù)據(jù)庫安全審計能通過解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議,對其中的SQL語句和語法進(jìn)行提取分析,解析、還原對數(shù)據(jù)庫操作的行為,根據(jù)預(yù)先設(shè)置的策略進(jìn)行告警提醒和記錄,以供日后進(jìn)行查詢、分析、溯源,快速定位和發(fā)現(xiàn)安全事件,做到及時發(fā)現(xiàn)和有效追蹤,整體實現(xiàn)數(shù)據(jù)庫的全面監(jiān)控和審計,完美滿足中原銀行針對數(shù)據(jù)庫安全監(jiān)控需求。

針對中原銀行的實際現(xiàn)狀,本次選擇旁路鏡像部署采集的解決方案,通過流量鏡像將需要監(jiān)控的數(shù)據(jù)庫流量鏡像給數(shù)據(jù)庫審計設(shè)備;所有的數(shù)據(jù)庫審計設(shè)備被集中管理設(shè)備統(tǒng)一管理,全面滿足存放大量日志、集中管理、權(quán)限分離等復(fù)雜需求。

1、滿足合規(guī)要求
滿足網(wǎng)絡(luò)安全法、ISO27701、等保2.0、數(shù)據(jù)安全管理辦法、銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引等合規(guī)要求。
2、實現(xiàn)獨立審計、直連管控機(jī)制
IT系統(tǒng)的使用權(quán)、管理權(quán)與監(jiān)督權(quán)必須三權(quán)分立。美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)實現(xiàn)獨立審計,幫助中原銀行監(jiān)督人員獲得有效的技術(shù)手段,從而完善銀行IT內(nèi)控機(jī)制。同時,支持防直連機(jī)制,即使繞過流量本地訪問也能獲取數(shù)據(jù)庫日志。
3、個性化報表展示
提供了豐富的報表系統(tǒng),可以統(tǒng)計不同的IP,客戶端登錄數(shù)據(jù)庫情況,以及高危操作的執(zhí)行次數(shù),執(zhí)行IP。同時審計系統(tǒng)會收集SQL語句執(zhí)行時長,執(zhí)行失敗次數(shù)等信息輔助DBA分析,了解數(shù)據(jù)庫性能。
4、多級審計部署
通過管理平臺+采集器的多級部署模式,中原銀行當(dāng)前接入了多達(dá)10余套數(shù)據(jù)庫系統(tǒng),滿足了中原銀行對審計系統(tǒng)性能的要求,同時擁有solar引擎的數(shù)據(jù)庫審計系統(tǒng)讓審計結(jié)果查詢效率達(dá)到了秒級別。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1