某省公安廳是某省人民政府下設主管全省公安工作的職能部門(mén),當前,某省公安廳已基本建立了以身份認證、授權訪(fǎng)問(wèn)、一機兩用、邊界防護、入侵監測、安管平臺、安審平臺等為主體的安全保障體系,有效地保障了公安信息系統安全。但隨著(zhù)公安信息化向“大整合、高共享、深應用”快速發(fā)展,公安信息資源種類(lèi)和數據激增,信息集中度和敏感度明顯增加,信息應用和共享方式日趨復雜,數據盜取、越權訪(fǎng)問(wèn)、數據篡改等造成公安敏感信息泄露、侵犯公民隱私、重要數據被刪除或修改的現象時(shí)有發(fā)生,如何保障某省公安廳數據庫的安全、穩定和高效運行也是IT管理部門(mén)的主要工作內容和目標。
運維及第三方人員,利用接觸核心數據庫的機會(huì )下載、批量抓取數據記錄,倒賣(mài)牟利。
運維及第三方人員不通過(guò)正常的辦事流程違規刪除、修改、篡改數據庫記錄信息。
大數據時(shí)代,由于數據共享帶來(lái)價(jià)值的同時(shí)引發(fā)信息泄漏。
昂楷數據安全治理解決方案針對客戶(hù)要求的通過(guò)PLSQL工具直接刪除數據的高風(fēng)險行為,不僅要審計到主體信息、sql語(yǔ)句,還要能審計到具體刪除的內容,通過(guò)PLSQL工具直接操作數據庫,不僅要能審計sql指令操作,還要能審計圖形界面操作的要求,從新的安全視角和安全技術(shù)手段上,實(shí)現對數據庫和數據庫接口服務(wù)的全程監控審計,破解當前“跟蹤不下去、查不到源頭、取不到證據”難題,整個(gè)方案充分結合原有安全保障體系,做到了事前可防范、事后可追溯、信息安全可管可控,防范敏感信息泄露、保護數據安全。
通過(guò)應用昂楷數據安全治理解決方案,數據行為監控及審計基礎能力體系中的數據庫審計能力單元,一方面很好的解決了某省公安廳數據庫的安全隱患,符合業(yè)務(wù)戰略,支撐了公安機關(guān)的業(yè)務(wù),保障了數據安全。另一方面,將國家政策法規很好的執行落實(shí),對外監督及內部管理也得到了落實(shí)。整個(gè)方案實(shí)現了針對所有對數據庫訪(fǎng)問(wèn)與操作的全面監測審計,所有接口數據操作全部在數據庫審計系統下透明化,對任何接口操作情況一目了然,可回溯可取證。