某区疾控中心 某区疾控中心
某区疾控中心
项目介绍

区疾控中心承担着全区公共卫生、疾病预防与控制、突发公共卫生事件处理等任务,设有流行病科、食品与营养卫生科、环境卫生科等近二十个科室。在日常运作中,疾控中心的业务系统累积了大量敏感的检测数据,同时,疾控中心的业务系统还会与全民健康信息平台、医院,以及公安、民政等机构频繁交换数据。

项目需求

当前面临的数据安全挑战主要有:

1、对于数据库的各种操作缺乏有效的技术监控手段,其所面临的越权访问、非法篡改、批量导出等风险无法及时感知;同时,还需要对20多个业务系统进行监控审计;

2、疾控中心中数据库的运行状态不能实时掌握,数据库出现异常时,将会直接影响到前端业务系统的正常运行,进而影响疾控中心对外提供的服务。

解决方案

在疾控中心业务网络中旁路部署数据库审计、数据库状态监控系统:

1、数据库审计旁路部署,通过镜像引流的方式,将核心业务系统、数据库的流量引入数据库审计系统,经过协议解析,识别风险,及时告警;

2、数据库状态监控系统旁路部署,将疾控中心核心业务数据库统一监控其性能、会话、缓存空间等状态,发现异常及时提醒DBA处置。


方案效果

方案的落地,有效的保护了中心敏感数据的安全、提升了相关人员的工作效率:

1、数据库审计系统不仅实现了对数据库操作的监控审计,还覆盖了核心业务系统,上线后,一个月的试运行期间就发现风险二十多条,提醒管理人员及时确认、处置;

2、数据库状态监控系统上线后,DBA不再需要每天对每台数据库进行巡检,直接在系统上就可以看到所有数据库运行的各项指标,工作效率提升了60%以上。

即刻免费体验昂楷安全防护
服务通道