存储域
数据库加密 防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务广西壮族自治区公安厅(简称:广西公安厅)是广西壮族自治区人民政府下设主管全区公安工作的职能部门,主要职责包含:预防、制止和侦查违法犯罪活动;维护社会治安秩序,依法查处危害社会治安秩序的行为;维护交通安全和交通秩序,处理交通事故;监督管理计算机信息系统的安全保护工作等。
广西公安厅的信息化建设已具规模,与南宁、柳州、贺州、百色等全区各地市各级公安机关信息联网,实现数据流动、共享。其网络与信息安全建设一直走在行业前列,采用了网络防火墙、网闸、漏洞扫描等多种安全系统,核心系统等级保护建设渐趋完善,在各种测评中都得到很高的评价。
美创科技安全服务团队围绕核心数据保护,开展深度安全检测后发现,现有的安全建设不尽完善,数据库安全仍有待进一步的改善提升:
1)黑客可利用业务系统和数据库漏洞,入侵数据库;
2)离职员工账户密码未及时回收,离职后仍可使用账户密码浏览敏感数据;
3)第三方运维人员在完成工作后仍保留有数据库账户密码,存在安全隐患;
4)系统建设方未经批准允许,存在擅自将数据共享给其他公司开展相关业务的风险;
为确保对信息系统的访问安全,整体把控全区公安系统数据安全规划、建设、管理,实现全区联动,广西公安厅提出了更为“严苛”的要求:
1)各级公安机构从数据库权限管理、运维人员操作管理、数据库准入、数据库审计等方面,对数据库进行全方位的保护;
2)各地市各级公安,将日志统一汇总到公安厅,实现统一的管理、展现;
3)安全系统具备统一的管理平台能够实现,规则下发,实现全区公安数据安全协同作战。
针对广西公安厅日益迫切的业务和数据库安全保障需求,美创科技结合“数据集中、统一管理”的要求,提出了基于“敏感数据”统一管理平台,集成数据库防水坝、数据库准入系统、数据库审计系统,全方位完成以“敏感数据”为基础的数据库安全管理整体解决方案,分别应用于广西公安厅,以及南宁、柳州、贺州、百色四个地市公安机构。
数据库防水坝系统
把广西公安厅数据库业务系统纳入敏感数据范围,敏感数据的分级分类,特权账户管理和敏感数据隔离;内含众多法规的配置向导和完整的报表方便运维操作完成法规遵循,降低运营风险;危险性操作控制、误操作防御和快速恢复。
数据库准入系统
采用双因素或者多因素验证,仅允许合法的、可信任的人或者设备接入数据库,并且实时检测密码猜测和密码泄露,全面防御密码攻击。通过沉淀的海量数据库准入信息分析,发现潜在的数据库准入风险,配置更加适当的数据库准入策略。
数据库审计系统
采用事先预防的过滤机制,过滤掉不合规的用户、终端、应用来访问敏感数据;采用事中控制的阻断机制,建立强大的规则库,自动识别非法的访问请求,并阻断其访问敏感数据;采用全面审计机制,来确保审计的完整性,当发生异常访问时,通过全面的审计信息和强大的审计搜索引擎,实现对异常访问的快速定位和处理。
图:拓扑图
请联系我们,我们将推荐适合您需求的产品,或为您定制解决方案
400-811-3777转1
在线咨询