实践背景
安全现状
面临挑战

解决思路
产品部署
结合A行网络环境,进行如下部署:

数据库运维管理系统(DOMS)
数据库安全审计系统(DAS)
数据脱敏系统(DMS)
价值作用
· 实现细粒度管控
通过细粒度管控,A行能够控制对象可以是库、表,甚至精确到列;除了传统的增删改查操作外,还可以根据访问的影响行,判断是否存在数据窃取、批量删除等高危行为;
· 提升运维管理安全
A行能够根据运维人员的不同身份角色、运维数据库的重要程度、运维操作的风险类型,设置不同类别的运维策略,包括:正常行为放行、可疑操作告警、重点操作审批、异常行为拦截等不同运维管控方式,整体提升对运维行为的安全管理能力;
· 运维管控融入管理流程
通过与OA系统的对接,将已有的操作申请/审批结果直接传递给DOMS形成运维策略,大幅减少A行工作量;
· 数据库行为监测
通过部署数据库审计系统,A行能够更加直观的发现各个数据库每天的访问情况,并对一些数据库高危操作提供告警和审计;
· 数据静态脱敏
不再需要人工去除敏感数据再提供给研发测试使用,实现了A行开展数据脱敏工作的高效率与可用性,保证敏感数据的使用安全。
最新资讯

文章转载自安华金和,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




