某省公安厅 某省公安厅
某省公安厅
项目介绍

某省公安厅紧紧围绕科技兴警和建设“智慧公安、数字警务”总目标,以“大数据基础底座建设+公安业务实战应用+公安信息化运行管理”三大体系为承载,建设“共享、共建、共用”大数据智能化应用新生态。在信息安全方面,已基本建立了以身份认证、授权访问、一机两用、边界防护、入侵监测、安管平台等为主体的安全保障体系,有效地保障了公安信息系统安全,但对核心数据库缺乏监控审计。

项目需求

1、运维及第三方人员,权限较高,可接触核心数据库,有违规批量下载数据,造成数据泄漏风险;

2、数据如果被恶意篡改,无法及时发现,也无法追溯定责。

解决方案

在不同的网络区域部署数据库审计系统,利用数据库审计系统的细粒度审计能力,对运维及第三方人员的各种操作行为进行监控审计:

1、通过数据库工具直接访问数据库进行删除数据、批量导出等高风险行为,能审计到主体信息、SQL语句;

2、审计记录定位到具体的操作人员。


42797e25723c2f247e4d55d2ef48c360.jpg

方案效果

方案的落地实现了对数据库和数据库接口服务的全程监控审计,破解“跟踪不下去、查不到源头、取不到证据”难题,整个方案充分结合原有安全保障体系,做到了事前可防范、事后可追溯、可管可控,防范敏感信息泄露,保护数据安全。

即刻免费体验昂楷安全防护
服务通道