某市住房和城乡建设局承担着住房和城乡建设行业管理、指导和协调区(市、县)住房建设和住房制度改革等职责,己建成相对完善的业务系统,包括房屋交易管理系统、房产档案管理系统、住建综合管理系统等。这些系统中存储了大量敏感信息,包括个人信息、法人数据和交易记录等,一旦出现数据安全事件,将带来严重的负面影响。数据安全防护已成为住建局的重点工作。
1、面临外部人员利用应用或数据库漏洞,对住建局业务数据进行非法攻击、窃取的风险;
2、内部人员或系统运维人员在工作中,由于权限较高,会接触到核心数据库、核心敏感数据,面临有意或无意的高危操作对数据造成破坏的风险。
通过部署数据库防火墙系统,实时监测核心数据库的各种操作行为,智能分析,及时发现异常活动:
1、内置各种防攻击规则,可检测外部对数据库的各种行为,如SQL注入、漏洞攻击等,发现异常实时阻断,避免对数据库造成破坏;
2、内部人员对数据库操作进行操作时,启用审批机制,当发现高危操作,先审计放行再执行,审批不通过,直接阻断。
方案成功实施后,显著提升了住建局对数据库的防护能力:通过访问控制策略,限制了内部人员对数据库的访问权限,不具备访问权限的人员访问时,直接阻断。试运行期间发现安全风险30余次,阻断越权操作2次,有效保护了数据库安全。