某省卫生健康委员会作为全省居民健康和医疗改革的核心机构,承担着重要的健康指导、疾病防控、医药卫生体制改革任务。为提升服务效率和质量,建设了全民健康信息平台,接入了全省200多家三级医院、采集超过500亿条数据、6000多万份健康档案和6.9亿人次门诊记录,为医疗数据分析和居民健康管理提供了强大的数据支撑,但随之而来的是数据安全和隐私保护的严峻挑战。
1、全民健康信息平台处理的数据量庞大,对安全审计工具的性能提出了更高的要求;
2、全民健康信息平台部署在政务云上,传统的流量镜像引流方式不再适用,需要新的解决方案。同时,平台使用Hive、MongoDB、HBase等组件,这些组件的全面监控和审计是确保数据安全的关键;
数据库审计系统采用虚拟化部署、agent引流方式,将全民健康信息平台中各类数据库操作流量引入数据库审计系统进行解析、审计,发现异常及时告警;并利用“六元组”、“三层关联”等技术,实现细粒度审计。
1、数据库审计系统上线后,将全民健康信息平台中的核心业务数据库纳入监控范围,大数据平台组件所有访问接口全面覆盖,细粒度审计效果得到客户好评;
2、SQL处理峰值达到6万条/秒,不漏审、不误审,性能满足大数据量、高并发需求;
3、方案落地满足卫健委内部安全管理的审计、国家政策法律法规的合规性要求。