國安廳主要負責國家安全事務(wù)的管理、維護國家主權和利益以及國內外的情報收集。大數據促進(jìn)了國安廳加快對數據價(jià)值的挖掘與應用,與此同時(shí)伴隨著(zhù)數據信息價(jià)值以及可訪(fǎng)問(wèn)性提升,使得數據庫面對來(lái)自?xún)炔亢屯獠康陌踩L(fēng)險大大增加,現有數據庫類(lèi)型多而雜如:Hbase、Solr、Oracle等,有結構化和非結構化數據,需要實(shí)現數據全生命周期的安全管理。
數據高度集中,敏感,需嚴密防護對數據的濫用、誤用和泄露;
接觸系統的人員復雜,數據交互復雜,需對數據的采集、清洗、存儲、使用,傳輸、共享、銷(xiāo)毀,全生命周期進(jìn)行監控防護。
采用數據庫審計與運維審計組合方案,兩者相互彌補,數據庫審計發(fā)現問(wèn)題,通知堡壘機中斷對數據庫的連接操作。
整個(gè)方案通過(guò)建立安全審計體系彌補目前安全防御能力的短板,對核心數據的訪(fǎng)問(wèn)操作事前規劃預防,事中實(shí)時(shí)監視、違規行為響應,事后合規報告、事故追蹤溯源。
通過(guò)昂楷的數據庫審計與運維審計進(jìn)行聯(lián)動(dòng),實(shí)現了對數據的采集、清洗、存儲、使用,傳輸、共享、銷(xiāo)毀,全生命周期進(jìn)行監控與防護,滿(mǎn)足了國家相關(guān)規定以及內部管理控制與數據安全的實(shí)際需求,加強了內部運維操作行為監管,避免核心資產(chǎn)數據損失,全面保障數據安全。也為昂楷在大數據審計方面奠定了基礎