某省教育考试院 某省教育考试院
某省教育考试院
项目介绍

某省教育考试院作为省教育厅直属的副厅级事业单位,承担着组织实施全省各类国家教育统一考试、高校招生录取以及社会考试等重要职责。该机构的综合业务管理与服务平台中存储着大量敏感数据,一旦被篡改或泄露,将对个人隐私、社会秩序和考试院信誉造成不可估量的损害。因此,加强数据安全防护显得尤为关键。

项目需求

1、运维人员拥有较高的权限,能够直接对数据库中的数据进行操作,可能导致数据在不经意间被篡改;

2、业务系统由第三方驻场人员负责开发和运维,而这些人员的安全管理意识和能力参差不齐,增加了数据被恶意泄漏的风险;

解决方案

部署数据库防火墙对综合业务管理与服务平台相关数据库进行防护:

1、部署方式采用旁路代理方式,平台业务正常访问数据库,运维、驻场人员访问数据库时,必须先访问数据库防火墙;

2、数据库防火墙根据运维、驻场人员访问数据库日常操作行为,设定高危操作、越权操作、批量导入导出等重点防护规则。

方案效果

数据库防火墙的成功部署显著提升了数据安全防护能力:

1、将各类越权操作、高危操作及时阻断,达到了事中防控的效果,有效降低数据被篡改、泄漏风险;

2、试运行期间安全管理员收到批量导出数据操作阻断告警,经确认,是驻场人员在没经过审批的情况下,私自执行了导出数据操作。


即刻免费体验昂楷安全防护
服务通道