某部委肩负对国有重点企业经济运行统计分析和监测的关键任务。其数据库中存储着大量经济信息对经济发展至关重要,任何数据泄漏都可能造成严重后果。某部委信息中心必须对国有资产异动平台实施重点监控,对数据变化进行审计,并在发现异常时立即发出预警。
1、该中心网络包含四个核心业务区域:互联网区、监管网区、委内用户业务区、管控区;
2、每个区域都有其特定的安全要求,需要依据这些要求进行实时的安全监控;
3、平台采用了新的大数据平台组件,如Hive,需要采用创新的数据安全技术,以保护新型大数据平台组件;数据量达到PB级,流量大、并发高,对审计效率要求高。
1、不同业务区域部署独立的大数据安全审计系统,以适应不同业务区域的安全需求;
2、设定专有规则,针对国有资产敏感信息、与国际合作的数据重点监控;
3、 针对新型大数据组件全面监控,如hue操作、Hive工具等;
4、 建立安全模型,智能分析和监控访问者的各种操作,进行实时威胁预警。
1、2016年系统一期上线后,有效保障了资产异动平台数据安全,得到客户好评;
2、PB数量级下全面审计,实现不漏审、不误审的要求;
3、满足内部、国家政策法律法规的安全合规性要求;
4、2018年系统二期上线,完成扩容需求,也对其他业务系统数据库进行监控审计。