某证券公司是一家综合性证券公司,其业务包括证券经纪、证券交易、证券承销与保荐等,业务种类繁多且复杂,大数据平台作为业务应用系统的核心,面临着多维度、多角度等数据安全挑战。
该证券公司根据数据安全防护需求,提出以下方面的考虑:
1、实现对各类数据库、大数据组件高危和非法操作的实时拦截,保护自身金融信息系统中的数据库安全;
2、当运维人员对数据库执行危险操作时,需要对操作的SQL语句进行审核,审核通过后才可以对数据库进行操作;
针对该证券公司的数据安全建设需求,通过数据库防火墙,将核心业务系统数据库纳入保护对象,所有数据库操作必须经过数据库防火墙:
1、建立攻击检测能力与安全运维防护能力,针对数据库的攻击行为、高危行为、非授权行为实时监测与即时阻断;
2、建立运维场景下的审核流程,危险操作先审核后操作;
3、数据库防火墙记录每个访问者、每一次对数据库的操作访问信息,提供操作过程回放,支持分析与取证。
1、所有对数据库的操作都要经数据库防火墙系统,细粒度解析条件,有效识别各类攻击行为、非法操作、高危操作,及时预警、阻断,保障数据安全;
2、协助建立了运维场景下的数据库安全防护体系。