甘肃省税务总局配备金三税收、电子抵账、防伪税控和财务管理等信息系统,上百个数据库,数据库类型有Mysql、Oracle和SQL Server,分布在各个子网中,子网之间有防火墙进行网络隔离,部分数据库数据不得外发,部分系统中含有涉密数据,保密级别很高。
审计的结果需要准确定位到前端用户,且要主动发现数据库存在的安全风险。
需要对数据库和应用权限进行监控以及对于数据库中敏感内容进行发现和识别,找到数据安全治理方向和重点,为数据库治理工作的开展提供支撑。
数据库和应用数量多且业务复杂度高,需要采用新一代技术支撑日益增长的数据安全需求。
昂楷提供了针对性的解决方案,数据库审计探针部署在不同业务子网,实现对数据库流量进行协议解析,获得审计结果;数据库状态监控实时监控数据库的状态和性能指标,如锁表、慢查询等;数据库漏洞扫描手动或自动周期性扫描数据库漏洞,上报漏洞风险报告;在数据安全综合治理平台中,则对审计、状态监控、漏洞扫描信息进行了统合。
整个项目分两期,一期完成数据库审计精准定位,二期完成的数据安全综合治理。使用户对数据库的数据总体安全情况更加直观清晰可视,为客户提供了一个平台,多种功能,分布部署,集中管理的理念先进,安全实用的解决方案,为客户数据安全保驾护航。