能源电力
ENERGY POWER
国网某公司项目案例
数据库审计服务
项目布景
电力行业作为国度关键性行业,对国度正常的经济运行起到沉大的支持作用,数据库是所有电力信息系统的运行基础,纪录有大量的用户信息、出产数据等关键信息,是最拥有战术性的资产。电力行业数据库承载的信息资产面对着严格的安全挑战。数据库安全审计服务可能有效添补现有利用业务系统在数据库安全使用上的不及,是保险数据库安全的必要伎俩,对整个电力信息系统的资产安全和出产安全保险有着沉要意思。
项目意思
凭据对国网某公司综合业务、数据中心及电力买卖的数据库系统的威胁与风险分析,单元的数据库安全需要重要集中在以下方面∶
? ?O?齐全纪录数据库的所有操作,发现违规操作和异常接见能实时告警
? ?O 审计所有效户对数据库的操作,实时发现超等用户、治理员用户或一时用户的越权使用或者数据泄密行为
? ?O?提供审计报表,满足合规性要求
? ?O?提供给急响应服务
因而为该单元提供js1996官网专业的数据库审计服务,通过数据库审计服务可能有效监控数据库接见行为,正确把握数据库系统的安全状态,实时发现违反数据库安全战术的事务并实时告警、纪录,同时进行安全事务定位分析,过后查究取证,保险单元数据库安全。
项目内容
● 提供数据库审计根基服务
部署提供服务所必备的软硬件产品,以不影响在线数据库运行的方式,实现每期不低于24台干兆数据库服务器7*24幼时的数据库操作审计回溯。数据保留半年以上。
●数据库运行分析汇报
每月对数据库审计系统的运行情况进行分析总结,分析蕴含但不局限于各数据库运行负载及操作类型。
●数据库审计系统的日常运维监控
对发展服务所必备的软硬件设备进行日常巡检、战术配置、日志分析与故障处置。
● 提供信息安全应急措置服务
●美满数据库审计基础资料
成立一整套美满的数据库审计工作规范,蕴含部署拓扑、应急预案、配置手册等。
●审计汇报分析服务
按月假造并提交《数据库审计系统的运行情况及利用汇报》,提出有关整改建议。
项目价值
本尝试室建设实现后,有助于国网XX电力有限公司获得以下收益∶
满足国度等级;ひ约暗缌π幸的诓康暮瞎嫘砸,数据库审计系统可审计所有通过网络接见数据库的操作纪录,针对沉要主题数据资产达到监管要求
实时监测针对主题资产的安全事务如∶沉要敏感数据被窃取、篡改,违规操作、接见、恶意攻击等,可能实时发现业务操作过程中存在安全隐患的数据库操作行为,实时通知有关的责任人员,对安全事务的产生可通过远程操作回放等职能实现追忆并定位
全面监测审计蕴含系统治理员的账户在内的所有帐户登录、接见和各类操作,能够审计来自直接进入数据库系统的,也能够审计通过中央件进入数据库系统的,通过关联能够清澈地知路何时、何地、何人进入数据库系统在做什么,是授权的,还长短授权的,接见和操作是否合规或违规
通过对数据库接见流量的还原分析,能够援手治理员分析、定位可能引起数据库故障的sql语句
数据库审计系统是独立的第三方审计设备,添补了数据库系统自身开启日志机能降落,日志审计职能单一,日志纪录能够被报答批改、删除等缺点


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









