返回顶部
首页 > 资讯 > 数据库 >某省发改委数据安全解决方案
  • 478
分享到

某省发改委数据安全解决方案

2024-04-02 19:04:59 478人浏览 泡泡鱼
摘要

一、需求 经过多年的发展,该省发改委机房建设初具规模,其上运行着 该 省投资项目在线审批监管平台、 该 省固定资产投资项目“两库”管理平台、 该 省信用信息公共服务平台,信息系统的建设应用了当前主流的硬

一、需求

经过多年的发展,该省发改委机房建设初具规模,其上运行着 该 省投资项目在线审批监管平台、 该 省固定资产投资项目“两库”管理平台、 该 省信用信息公共服务平台,信息系统的建设应用了当前主流的硬件和应用软件平台。从网络上可以分为电子政府外网和互联网两大块。

电子政务外网接受全省的厅局接入,边界上设置了启XXX的USG-FW-12600GP作为核心交换域防火墙,核心交换机与应用服务器之间也设置了启XXX的USG-FW-12600GP作为应用安全域防火墙,核心交换机与数据库服务器之间设置了启XXX的USG-FW-12600作为数据安全域防火墙。核心交换区设置了AF-1860-IPS入侵检测。

互联网边界由外到核心交换机之间依次设置了天XX的DDOS设备,网XNF1000出口防火墙,AF-1860-IPS入侵防御,天XXWAF防火墙TWF-6213。

电子政务外网和互联网之间设置了网XNF3000千兆边界防火墙、启XXXUSG-FW-2000GP千兆边界防火墙、天XXTOPACM5000网络行为审计、天XXTOPScanner7000漏洞扫描作为边界防护。

二、方案

基于当前发改委信息系统拓扑图,嵌入我们的数据安全设备,形成如下解决方案:

某省发改委数据安全解决方案

由上图所示,对电子政务外网和互联网的数据库安全域分别布署我们的数据安全产品,电子政务外网相对来说更重要,架构上使用了双链路,布署我们的产品中时略有不同:

(一)电子政务外网方案:

1、在数据库安全域前面的双链路上分别串接数据库防火墙系统,对数据库的访问请求进行过滤,对于可疑请求进行告警,对于删库、删表、清库等恶意操作或者误操作的数据库指令进行阻断;

2、 在数据库安全域前面的接入交换机上布署数据库审计系统,对数据库的访问请求进行日志记录,一方面起到威慑作用,一方面在出问题后便于溯源:

1)可利用交换机旁路镜像端口实现对载体为物理机的数据库的访问进行审计(最佳方式);

2)可利用布署于虚拟机中数据库所在操作系统中的软件探针(一种包转发程序),将数据库访问流量转发至审计系统,实现对虚拟机中数据库的访问审计;

3)对于已经设置了数据库防火墙的数据库,也可以将防火墙的日志直接转发至审计服务器实现审计。

3、在安全管理域布署态势感知服务器,它与数据库审计路由可达,能在大屏上用图表的方式显示:

1)敏感数据在哪里

2)敏感数据去哪了

3)谁在访问敏感数据

4、在数据库安全域前面的接入交换机上布署数据库加密系统,对各数据库表中敏感数据进行加密,将明文数据变成密文存储,从根本上杜绝数据泄露的风险;

5 、 在数据库安全域前面的接入交换机上布署数据库实时脱敏系统,对业务系统中非必要的敏感数据显示进行脱敏处理,对于没有业务查询权限的数据库用户的查询结果进行脱敏处理,对于运维相关的数据库查询结果进行脱敏处理;

6、在数据库安全域前面的接入交换机上布署数据库批量脱敏系统,为开发测试以及培训区批量的提供经过处理的准真实数据(格式不变,不影响开发测试的假数据)。

( 二)互联网方案 :

1 、 在数据库安全域前面串接 数据库防火墙系统(双机热备,两台防火墙服务器管理口连到同一交换机的同一vlan下,互为备份,一台失效,另一台立即接管),对数据库访问请求进行过滤,对于可疑请求进行告警,对于删库、删表、清库等恶意操作或者误操作的数据库指令进行阻断;

2、在数据库安全域前面的接入交换机上布署数据库审计系统,同电子政务外网一样的方式实现审计和数据安全态势感知。 

三、价值

具体来说,数据库安全加固系统可以带来如下价值:

1 、简化业务治理,提高数据安全管理能力 。由于数据库系统是一个复杂的软件“黑盒子”,其可视化程度很低。数据库管理员很难说清:在任意时刻数据被访问的情况,这对业务治理带来了很大的困难。尤其在云环境中,这种不可视化程度更加严重。公司产品通过多种手段全面监控数据的访问情况,并提供丰富的预设统计报表,以图形化的方式将数据的访问情况和风险情况可视化,进而提供访问控制能力,极大的简化了业务治理,提高了数据安全管理能力。

2 、完善纵深防御体系,提升整体安全防护能力 。建立纵深的防御体系已是信息安全建设的共识。数据库到应用系统这一段,是信息安全的最后一公里,也是最后一道防线,涉及的是最直接的敏感数据安全管理,直接关系到敏感数据的安全。同时,在数据/业务层加强安全防护,也逐步成为信息安全的新方向。公司系统紧贴核心数据,针对信息安全的最后一公里以及数据/业务层提供丰富的防护手段,有利于完善纵深防御体系,提升整体安全防护能力。

3 、减少核心数据资产被侵犯,保障业务连续性 。信息系统最有价值的资产是数据,而数据也是攻击者想偷窥、篡改、甚至删除的终极目标。核心数据被侵犯,轻者导致业务中断,重者导致泄密和篡改,严重影响企事业单位的声誉乃至生存,围绕核心数据的攻防对抗将长期存在。公司系统产品紧密贴合数据,提供数据发现、风险评估、审计、防火墙、加密等手段,实现数据安全的可视性和可控性,并最终减少核心数据资产被侵犯的可能性,保障正常的业务。

从访问数据库的sql语句级别和查看数据库的字段级别进行防控, 从根源上彻底防止了 SQL 注入等攻击 。

4 、满足合规要求 ,快速通过评测。产品实现独立的审计和访问控制,直接输出合规的报表,满足政府机构多个法规和标准的要求,快速通过各种安全保密检查和评测,比如等保评测。

综上所述,中安威士数据安全产品,可有针对性的对重要敏感数据提供了全方位,全天候的保护。

您可能感兴趣的文档:

--结束END--

本文标题: 某省发改委数据安全解决方案

本文链接: https://lsjlt.com/news/45277.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 某省发改委数据安全解决方案
    一、需求 经过多年的发展,该省发改委机房建设初具规模,其上运行着 该 省投资项目在线审批监管平台、 该 省固定资产投资项目“两库”管理平台、 该 省信用信息公共服务平台,信息系统的建设应用了当前主流的硬...
    99+
    2024-04-02
  • 数据库安全解决方案有哪些
    1. 访问控制:限制不同用户或角色的访问权限,确保只有授权用户才能访问敏感数据。2. 数据加密:使用加密技术对数据进行加密,确保即使...
    99+
    2023-06-08
    数据库安全解决方案 数据库
  • 阿里云数据库安全解决方案
    ...
    99+
    2024-01-19
    阿里 安全解决方案 数据库
  • 高校数据安全解决方案-网站版
    一、 背景介绍 高校网络中的数据一般包括网站数据、教学资源、图书资源、教务管理数据、办公资源、财务管理数据等,如教职工信息、学生信息、教学信息、科研信息、资产信息、图书借阅信息、师生消费信息和上网信息等...
    99+
    2024-04-02
  • 数据库安全解决方案怎么设计
    数据库安全解决方案的设计应该包括以下几个方面:1. 访问控制:对数据库进行访问控制,限制未经授权的访问。需要对用户进行身份验证和授权...
    99+
    2023-06-08
    数据库安全解决方案 数据库
  • 云数据库安全的解决方案是什么
    本篇文章为大家展示了云数据库安全的解决方案是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。综述一、项目背景是指大力推进商务、生产、生活等领域的信息化,促进信息产业、信息技术、信息资源和信息环境全...
    99+
    2023-06-01
  • GoLang切片并发安全解决方案详解
    目录1.介绍切片并发问题2.实践检验真理3.回答切片并发安全问题4.解决切片并发安全问题方式5.附1.介绍切片并发问题 关于切片的,Go语言中的切片原生支持并发吗? 2.实践检验真理...
    99+
    2024-04-02
  • Apache ShardingSphere数据脱敏全解决方案
    Apache ShardingSphere数据脱敏全解决方案详解作者简介潘娟,京东数科高级DBA,主要负责京东数科数据库中间件开发、数据库运维自动化平台开发、生产数据库运维工作。多次参与京东6.18、11....
    99+
    2024-04-02
  • PHP开发中的安全漏洞和解决方案
    PHP 开发中的安全漏洞及解决方法 引言 PHP 是一种流行的服务器端脚本语言,广泛用于 Web 开发。然而,与任何软件一样,PHP 也存在一些安全漏洞。本文将探讨常见的 PHP 安全...
    99+
    2024-05-09
    php安全 漏洞解决方案 lsp
  • 阿里云数据库一种高效、安全的数据库解决方案
    阿里云数据库是一款基于云计算技术的数据库解决方案,它能够提供高效的存储、处理和管理数据的能力。阿里云数据库具有高可用性、可扩展性、安全性和可靠性等优点,能够满足各种企业级业务需求。 详细说明:阿里云数据库是一款基于云计算技术的数据库解决方案...
    99+
    2023-10-29
    数据库 高效 阿里
  • 数据安全圣杯:数据库访问控制的终极解决方案
    最小权限原则: 最小权限原则是数据库访问控制的核心原则,它规定用户只能访问其工作职责所需的特定数据。通过限制对数据的访问,可以有效减少数据泄露和滥用的风险。例如,在SQL中,可以使用GRANT语句授予特定用户或角色对特定表的SELECT...
    99+
    2024-02-16
    数据库安全 访问控制 最小权限原则 基于角色的访问控制 审计 监控
  • 原生加密:腾讯云数据安全中台解决方案
    ​导语 | 数据安全问题既是技术问题,也是管理问题。本文是对腾讯安全云鼎实验室专家姬生利老师在云+社区沙龙online的分享整理,从技术角度剖析当前国内数据安全面临的难题及密码应用现状,并带来腾讯数据安全解决方案和云密码应用最佳实践解...
    99+
    2019-07-27
    原生加密:腾讯云数据安全中台解决方案
  • 阿里云数据库组高效、安全、可靠的数据库解决方案
    阿里云数据库组是阿里巴巴集团旗下的数据库产品和服务提供商,致力于提供高效、安全、可靠的数据库解决方案,满足客户在数据存储、数据处理、数据分析等多方面的需求。其产品涵盖了关系型数据库、NoSQL数据库、分布式数据库、云数据库等多种类型,可以满...
    99+
    2023-12-15
    数据库 高效 阿里
  • 云服务器数据安全方案
    云服务器数据安全方案可以根据具体的服务器类型、数据存储位置、数据类型、数据量等因素进行选择和考虑。以下是一些常见的云服务器数据安全解决方案: 数据备份:为服务器上的数据提供可靠的备份、恢复和存储机制。可以使用第三方的数据备份软件,如Ra...
    99+
    2023-10-26
    服务器 方案 数据
  • 大数据解决方案
    大数据解决方案是指通过利用大数据技术和工具,对海量数据进行收集、存储、处理和分析,从而获取有价值的信息和洞察,进而解决实际问题的方法...
    99+
    2023-09-21
    大数据
  • xx税务局网上开票系统 数据安全解决方案
    一、概述 1、建设背景 随着计算机网络技术的迅猛发展,信息技术已经融入社会生活的方方面面,深刻改变了人们的生产和生活方式。与此同时,信息安全问题也日益突出,如何保障数据安全已经成为企业面临的最严峻...
    99+
    2024-04-02
  • 阿里云数据库MyS高效、稳定、安全的数据存储解决方案
    阿里云数据库MyS是一款基于MySQL的云数据库服务,它提供了高性能、高可用、高安全的数据存储解决方案。该服务通过阿里云的大规模分布式计算能力和云网络,可以提供全球范围内的数据存储和访问服务。 详细说明:阿里云数据库MyS是一款高效、稳定、...
    99+
    2023-11-03
    高效 阿里 数据存储
  • 阿里云云数据库打造安全可靠的数据存储解决方案
    随着大数据时代的到来,数据量的爆炸式增长使得数据存储和管理变得越来越复杂。阿里云云数据库作为阿里云的核心产品之一,旨在提供稳定、安全、高可用的云数据库服务,满足企业日益增长的数据存储需求。本文将详细介绍阿里云云数据库的特点和优势。 一、阿里...
    99+
    2023-11-10
    阿里 数据存储 可靠
  • vue修改数据页面无效的解决方案
    目录vue修改数据页面无效如下案例有两种解决方案更改数据后页面不刷新的问题vue修改数据页面无效 项目开发的过程中,经常会遇到这种情况:为data中的某一个对象添加一个属性。 如下案...
    99+
    2024-04-02
  • 中国邮政阿里云数据库高效、安全的数据管理解决方案
    随着信息化时代的到来,数据管理的重要性日益凸显。中国邮政是中国最大的邮政企业,也是全球最大的邮政服务提供商之一,拥有大量的用户数据和业务数据。随着业务的不断发展,中国邮政面临着数据量大、种类多、增长快等挑战,因此,建立一个高效、安全的数据管...
    99+
    2023-10-28
    高效 阿里 数据管理
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作