行业需求

  政府行业信息包括居民社保信息,地理规划信息,政府财政信息等等关系国家民生的重要信息,也是外部不法分子比较“关注”的重要信息。这些信息一旦泄露,被不法分子所利用,将会造成极其恶劣的社会影响
  内部人员违规、越权操作、窃取或删改数据,无有效手段监管,溯源取证定责成一大难题
  等级保护、分级保护等国家合规要求

方案概述

  政府信息系统存储着各种各样的重要数据,如城市规划数据,居民社保信息,政府财政收入支出信息等等。为防止机要数据的泄露,需要对数据库进行全面、细粒度的审计。昂楷数据库审计系统可以针对不同的敏感信息,不同的角色或者访问者,设置不同的审计规则,全面监控对数据库的各种访问,并对异常行为实时告警。

方案价值
操作行为准确记录查询,便于取证追溯

昂楷数据库审计系统记录对数据库的所有操作行为,并提供丰富的查询条件,便于客户快速定位操作者,进行取证追踪。

独创“六元组”,突破审计难题,定位到人

昂楷数据库审计系统支持HTTP协议、TELNET协议、FTP协议、TDS协议、TNS等应用协议审计,提供全方位的三层(应用层、中间层、数据库层)的访问审计,通过三层审计可实现数据操作原始访问者的精确定位。

事件关联分析,审计业务系统

昂楷AAS可对响应事件进行关联,如根据一段时间内的数据库或应用系统登录失败次数判断出暴力破解密码的可能性;根据账号的多次登录判断账号信息泄密或共享账号的可能性等。根据事件关联性分析,自动涌现一批对客户具有实用价值的信息,帮助客户管理和维护好现有应用。

方案优势
三权分立,日志记录,权限清晰
昂楷AAS设置了权限角色分离,如系统管理员负责设备的运行设置;审计员负责查看相关审计记录及规则违反情况;规则配置员负责数据库审计安全规则的配置等。
突破“三层架构”审计行业难题,可定位到人
昂楷数据库审计系统支持HTTP协议、TELNET协议、FTP协议、TDS协议、TNS等应用协议审计,针对很多重要系统提供精确到命令的审计以及提取返回内容;提供全方位的三层(应用层、中间层、数据库层)的访问审计,通过三层审计可实现数据操作原始访问者的精确定位。
突破“三层架构”审计行业难题,可定位到人
昂楷数据库审计系统支持HTTP协议、TELNET协议、FTP协议、TDS协议、TNS等应用协议审计,针对很多重要系统提供精确到命令的审计以及提取返回内容;提供全方位的三层(应用层、中间层、数据库层)的访问审计,通过三层审计可实现数据操作原始访问者的精确定位。
可还原删除操作
昂楷科技以已有关系型数据库审计产品为基础,全面支持最新一代数据库的审计,特别针对肆意删除的内容很好的还原。
 
实时告警
昂楷AAS同其它应用系统一样,支持流程的标准化,当发生数据库安全事件后,昂楷AAS将事件关键信息通过电邮、短信等风险发送给安全审计相关人员,在调查取证确认合法性后通过昂楷AAS给出处置意见信息,以确定事件的结束。审计管理员日后可通过追溯安全事件处置信息确定有无包庇及不作为行为。
相关方案
阿里云等保合规安全解决方案 阿里云安全帮助您快速、省心地通过等保合规。在阿里云,您可享受一站式等保测评,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。
瀚高软件政府业务系统解决方案 Highgo DB是瀚高公司核心开发团队经过多年的研究和实践,根据政企客户的需求,量身定制数据库核心功能、管理工具、语法兼容包等。不仅扩展了传统社区产品的企业级功能,提高了产品的稳定性、性能和安全性,同时大大增强了产品的易用性。
云盒子内外网文件交换解决方案 内外网文件交换方案由内网文档云、双向网闸以及外网文档云三部分组成。内外网文档云上的文件,须经过预定的安全审核流程后,方可通过双向网闸将数据摆渡(同步)到另一侧,以确保数据的安全。
昂楷科技公检法数据库安全解决方案 昂楷科技提出了面向业务系统和数据库的全面深度安全审计,通过部署昂楷数据库审计系统,实现对数据库和数据库接口服务的全程监控审计,解决已删除数据无法知悉删除内容的问题。
昂楷军工数据库解决方案 昂楷科技针对军工行业的数据安全需求,提出了面向军工业务系统的解决方案,对数据库进行全方位的审计,风险事件实时告警,风险行为准确记录及定位,帮助军工单位进行内审内控,从内部防护数据库的安全。
昂楷云数据库解决方案 昂楷科技基于对数据库安全多年的研究与积累,率先攻克了云平台数据库审计技术,推出全面支持云平台审计的数据安全解决方案。

获取更多相关方案详解,立即咨询吧!