中部某省公安厅按照公安部《公安发展“十三五”重点项目实施规划》和省委政法委“1234”工程要求,启动“省公安云”大数据中心建设,深度融入大数据、云计算等前沿技术,全面推进全省“数据警务、智慧公安”工程建设。建设中使得公安信息资源数据种类和数量激增,数据的集中度和敏感度增加,数据安全成为信息安全防护重点。
1、大数据平台存储了大量的高敏数据,数据库和应用系统多,且业务复杂度高,需要有相应的技术手段能对日益增长的业务带来的数据安全风险进行监测、统一管控;
2、大数据平台中的敏感数据分布不清晰,需要能对数据库中敏感内容进行发现和识别,找到数据安全治理方向和重点,便于数据安全治理工作的开展;
3、大数据平台组件类型多,包知Hive、HBase、PostgreSQL、达梦、偶数DB等,安全防护需要全面覆盖。
1、数据安全综合治理平台对全网数据资产进行梳理,且可以从各数据安全技术工具上采集日志信息,利用大数据、人工智能等技术进行集中分析,通过平台对资产、风险等信息统一展示及预警;
2、数据库审计对警务大数据平台上的各类数据库实现操作审计,识别各种风险;
3、数据库状态监控系统对数据库运行状态进行实时监控,及时发现运行风险;
4、数据库漏洞扫描系统周期性的对数据进行自动扫描,以发现数据库的安全漏洞、配置缺陷、弱口令等安全风险。
方案落地后,建立了敏感警务数据安全防护体系:
1、满足了大数据平台Oracle单机与RAC、达梦单机与RAC、MPP等不同架构、不同数据库组件的全面覆盖需求;
2、通过有效的综合分析,安全告警有效率直线提升,提高了安全事件处置效率,并且管理人员可通过大屏展示界面直观了解到全网数据资产分布、敏感数据访问情况、安全风险态势等,实现了统一监控的要求。