存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類(lèi)分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)漢中市不動(dòng)產(chǎn)登記交易服務(wù)中心(下簡(jiǎn)稱:中心)成立于2015年9月,中心主要承擔(dān)漢臺(tái)區(qū)行政區(qū)劃范圍及漢中經(jīng)濟(jì)開(kāi)發(fā)區(qū)范圍內(nèi)土地、房屋、林地、土地承包經(jīng)營(yíng)權(quán)等不動(dòng)產(chǎn)登記,以及向社會(huì)依法提供不動(dòng)產(chǎn)登記信息查詢和利用等工作。近年來(lái),中心以習(xí)近平新時(shí)代中國(guó)特色社會(huì)主義思想為指導(dǎo),全面貫徹和落實(shí)省、市關(guān)于深化“放管服”改革,優(yōu)化營(yíng)商環(huán)境、推進(jìn)審批服務(wù)便民化的決策部署,以為企業(yè)和群眾“辦好一件事”為標(biāo)準(zhǔn),積極推行不動(dòng)產(chǎn)登記“三個(gè)集成”、“互聯(lián)網(wǎng)+”和政務(wù)服務(wù)“一網(wǎng)、一門(mén)、一次”改革。
中心管理與服務(wù)系統(tǒng)眾多:網(wǎng)上登記預(yù)約系統(tǒng)、短信通知系統(tǒng)、微信查詢系統(tǒng)等,為日常的辦公與信息服務(wù)提供支撐。
目前中心各業(yè)務(wù)數(shù)據(jù)庫(kù)的運(yùn)維還是依托于人員進(jìn)行運(yùn)行維護(hù),難以滿足數(shù)據(jù)庫(kù)數(shù)量急劇增長(zhǎng)的需求,且運(yùn)維效率極低,難以及時(shí)發(fā)現(xiàn)數(shù)據(jù)庫(kù)的潛在運(yùn)行安全、性能等隱患。中心日常工作開(kāi)展、業(yè)務(wù)運(yùn)行中斷、資產(chǎn)損失等風(fēng)險(xiǎn)急劇增加。經(jīng)過(guò)實(shí)際考察發(fā)現(xiàn),中心在數(shù)據(jù)庫(kù)運(yùn)維方面當(dāng)前存在以下缺陷:
1、數(shù)據(jù)庫(kù)運(yùn)維延續(xù)傳統(tǒng)的“被動(dòng)救火式”服務(wù),依靠業(yè)務(wù)系統(tǒng)可用性、可靠性、業(yè)務(wù)請(qǐng)求等業(yè)務(wù)問(wèn)題驅(qū)動(dòng)。
2、對(duì)數(shù)據(jù)庫(kù)的日常巡檢,包括檢查運(yùn)行狀態(tài)、空間使用、運(yùn)行性能等,由數(shù)據(jù)庫(kù)管理員通過(guò)人工方式逐個(gè)查看,不僅耗時(shí)長(zhǎng)、效率低,而且容易因人為因素而忽略相關(guān)錯(cuò)誤和無(wú)法及時(shí)發(fā)現(xiàn)問(wèn)題隱患。
3、常規(guī)的數(shù)據(jù)庫(kù)管理通常重點(diǎn)關(guān)注對(duì)數(shù)據(jù)庫(kù)運(yùn)行的“事中”和“事后”的控制,對(duì)“事前”控制缺乏有效的方法和工具,對(duì)數(shù)據(jù)庫(kù)運(yùn)行發(fā)展的趨勢(shì)分析和預(yù)測(cè)不夠,往往導(dǎo)致一些隱患未能被及時(shí)發(fā)現(xiàn)而發(fā)展成為影響生產(chǎn)的事件。
同時(shí),面對(duì)愈發(fā)猖獗的勒索病毒以及內(nèi)部運(yùn)維人員、第三方人員誤操作或者違規(guī)操作導(dǎo)致數(shù)據(jù)庫(kù)損壞、數(shù)據(jù)丟失等安全威脅,為保護(hù)數(shù)據(jù)資產(chǎn)安全和業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行,中心亟需建立一套完善的數(shù)據(jù)安全防護(hù)體系,為全市營(yíng)造更加高效、便捷、順暢的不動(dòng)產(chǎn)登記營(yíng)商服務(wù)環(huán)境提供可靠支撐。
經(jīng)過(guò)實(shí)際考察和前期交流、分析,美創(chuàng)科技決定利用“數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)(OSM)+數(shù)據(jù)庫(kù)防水壩+諾亞防勒索”等產(chǎn)品構(gòu)建起全面的數(shù)據(jù)安全保障防護(hù)體系,在中心現(xiàn)有網(wǎng)絡(luò)安全防護(hù)體系下,通過(guò)完善內(nèi)部風(fēng)險(xiǎn)操作管控、勒索病毒入侵防御、智能運(yùn)維等場(chǎng)景下的數(shù)據(jù)安全保護(hù)技術(shù)手段,有效保障中心數(shù)據(jù)資產(chǎn)的安全性和業(yè)務(wù)系統(tǒng)的持續(xù)穩(wěn)定運(yùn)行。
方案首先將日常數(shù)據(jù)庫(kù)監(jiān)控管理納入標(biāo)準(zhǔn)化,提高整體數(shù)據(jù)庫(kù)高可用性;實(shí)現(xiàn)自動(dòng)化的數(shù)據(jù)庫(kù)安裝部署快速交付,以及數(shù)據(jù)庫(kù)自動(dòng)化監(jiān)控及深度健康巡檢。
實(shí)現(xiàn)數(shù)據(jù)庫(kù)的資源統(tǒng)一管理包括數(shù)據(jù)庫(kù)資產(chǎn)管理、數(shù)據(jù)庫(kù)運(yùn)行監(jiān)控、智能巡檢、日常運(yùn)維管理、數(shù)據(jù)安全管理、數(shù)據(jù)庫(kù)自動(dòng)部署等功能;減少數(shù)據(jù)庫(kù)維護(hù)人員的日常運(yùn)維工作,簡(jiǎn)化故障處理的流程和復(fù)雜度,讓數(shù)據(jù)庫(kù)運(yùn)維人員減少被動(dòng)性救火工作,將數(shù)據(jù)庫(kù)運(yùn)維標(biāo)準(zhǔn)化、流程化、體系化。
一、OSM主要實(shí)現(xiàn)功能如下:
1、數(shù)據(jù)風(fēng)險(xiǎn)可視化:數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)對(duì)所有數(shù)據(jù)庫(kù)對(duì)象聚合監(jiān)控及單一對(duì)象的詳細(xì)監(jiān)控。聚合監(jiān)控從:最近24小時(shí)告警數(shù)量、最近24小時(shí)變更數(shù)量、過(guò)去7天可用性、會(huì)話數(shù)、繁忙度、健康度等多個(gè)維度,實(shí)現(xiàn)全面、豐富、深度地?cái)?shù)據(jù)庫(kù)聚合監(jiān)控。
2、規(guī)范化巡檢:從數(shù)據(jù)庫(kù)的可用性、數(shù)據(jù)庫(kù)資源、數(shù)據(jù)庫(kù)安全、物理備份、主機(jī)資源數(shù)據(jù)庫(kù)性能、數(shù)據(jù)庫(kù)參數(shù)以及數(shù)據(jù)庫(kù)軟件等八個(gè)維度實(shí)現(xiàn)數(shù)據(jù)庫(kù)的巡檢分析工作,保證數(shù)據(jù)庫(kù)檢查的全面、深度和準(zhǔn)確性。
3、性能監(jiān)控:從數(shù)據(jù)庫(kù)的并發(fā)數(shù)、CPU使用率、內(nèi)存使用量、IO延遲時(shí)間、網(wǎng)絡(luò)延遲時(shí)間5個(gè)維度,全面地分析數(shù)據(jù)庫(kù)各資源使用情況,并給出數(shù)據(jù)庫(kù)性能是否正常結(jié)論,讓運(yùn)維人員以最快時(shí)間了解到自己關(guān)注的數(shù)據(jù)庫(kù)對(duì)象性能是否良好。
4、數(shù)據(jù)資產(chǎn)管理:數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)提供資產(chǎn)分析工具,自動(dòng)分析統(tǒng)計(jì)平臺(tái)內(nèi)所有數(shù)據(jù)庫(kù)的不同版本、單機(jī)、集群等的數(shù)量,并以圖形化展示,讓運(yùn)維人員直觀快速地掌握數(shù)據(jù)庫(kù)資產(chǎn)的分類(lèi)統(tǒng)計(jì),為資產(chǎn)管理工作提供便利。
二、數(shù)據(jù)庫(kù)防水壩主要實(shí)現(xiàn)功能如下:
以敏感數(shù)據(jù)發(fā)現(xiàn)和分級(jí)分類(lèi)管理為基礎(chǔ),利用身份管理、行為授權(quán)等機(jī)制對(duì)運(yùn)維人員進(jìn)行準(zhǔn)入合規(guī)管理,實(shí)現(xiàn)運(yùn)維操作場(chǎng)景下數(shù)據(jù)即時(shí)動(dòng)態(tài)脫敏、防范敏感數(shù)據(jù)的高危風(fēng)險(xiǎn)操作、限制特權(quán)賬戶隨意訪問(wèn)和修改敏感數(shù)據(jù)、防直連登陸數(shù)據(jù)庫(kù)等,同時(shí),借助賬號(hào)工單管理和免密登陸、基于全面風(fēng)險(xiǎn)分析報(bào)告及監(jiān)控大屏,協(xié)助中心實(shí)現(xiàn)運(yùn)維人員身份管控,防止核心數(shù)據(jù)庫(kù)資產(chǎn)賬號(hào)密碼泄露、提升運(yùn)維數(shù)據(jù)安全監(jiān)控及處置效率等。
三、諾亞防勒索主要實(shí)現(xiàn)功能如下:
諾亞防勒索采用主動(dòng)防護(hù)的模式,利用底層驅(qū)動(dòng)技術(shù),監(jiān)控所有進(jìn)程的寫(xiě)操作,對(duì)數(shù)據(jù)庫(kù)及文件的“寫(xiě)”操作判斷,對(duì)于非法寫(xiě)操作進(jìn)行阻斷,可以有效攔截勒索病毒攻擊,保護(hù)中心核心數(shù)據(jù)不被加密,有效提升核心資產(chǎn)安全性。
1、核心資產(chǎn)體系化防御:針對(duì)中心核心系統(tǒng)綜合采用勒索病毒防御、風(fēng)險(xiǎn)內(nèi)控、智能、安全運(yùn)維等多種技術(shù)和措施,實(shí)現(xiàn)數(shù)據(jù)的可用性、完整性和保密性保護(hù),并充分考慮各種技術(shù)的組合和功能的互補(bǔ)性,合理利用措施,從外到內(nèi)形成一個(gè)縱深的安全防御體系,保障信息系統(tǒng)整體的安全保護(hù)能力。
2、勒索病毒主動(dòng)防御:通過(guò)防勒索系統(tǒng)對(duì)核心業(yè)務(wù)數(shù)據(jù)庫(kù)的安全保護(hù),利用獨(dú)創(chuàng)數(shù)據(jù)庫(kù)文件防勒索保護(hù)引擎,實(shí)現(xiàn)未經(jīng)過(guò)授權(quán)的違規(guī)應(yīng)用、惡意代碼、惡意進(jìn)程等勒索病毒無(wú)法對(duì)受保護(hù)的文件和數(shù)據(jù)進(jìn)行加密或破壞,全面防御各種未知勒索病毒的侵襲,提供核心數(shù)據(jù)保護(hù)能力。
3、提高數(shù)據(jù)庫(kù)安全運(yùn)行效率:實(shí)現(xiàn)7*24小時(shí)實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫(kù),提前感知健康和安全隱患,快速定位故障點(diǎn);提供多元化的工具,幫助運(yùn)維人員高效便捷的保障數(shù)據(jù)庫(kù)的運(yùn)行安全,實(shí)現(xiàn)數(shù)據(jù)庫(kù)巡檢、鎖處理、安全檢測(cè)、數(shù)據(jù)庫(kù)自動(dòng)化部署等,同時(shí)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)運(yùn)行發(fā)展的趨勢(shì)分析和預(yù)測(cè)等,保證整個(gè)業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)的運(yùn)行可用。
4、滿足合規(guī)要求:滿足《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、等保2.0以及行業(yè)、地方相關(guān)法規(guī)政策要求。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1