数字经济的平安基石

能源电力

ENERGY POWER

首页 > 客户案例 > 正文

国网某公司项目案例

阅读量:

数据库审计效劳


项目配景
电力行业作为国家关键性行业,对国家正常的经济运行起到重大的支撑作用,数据库是所有电力信息系统的运行基础,记录有大宗的用户信息、生产数据等关键信息,是最具有战略性的资产。电力行业数据库承载的信息资产面临着严峻的平安挑战。数据库平安审计效劳能够有效弥补现有应用业务系统在数据库平安使用上的缺乏,是包管数据库平安的须要手段,对整个电力信息系统的资产平安和生产平安包管有着重要意义。


项目意义
根据对国网某公司综合业务、数据中心及电力交易的数据库系统的威胁与危害剖析,单位的数据库平安需求主要集中在以下方面∶
? ?O?完整记录数据库的所有操作,发明违规操作和异常拜访能及时告警
? ?O 审计所有用户对数据库的操作,及时发明超等用户、管理员用户或临时用户的越权使用或者数据泄密行为

? ?O?提供审计报表,满足合规性要求

? ?O?提供应急响应效劳
因此为该单位提供凯旋门国际专业的数据库审计效劳,通过数据库审计效劳能够有效监控数据库拜访行为,准确掌握数据库系统的平安状态,及时发明违反数据库平安战略的事件并实时告警、记录,同时进凯旋门国际全事件定位剖析,事后追查取证,包管单位数据库平安。


项目内容

● 提供数据库审计基本效劳
安排提供效劳所必备的软硬件产品,以不影响在线数据库运行的方法,实现每期不低于24台干兆数据库效劳器7*24小时的数据库操作审计回溯。数据保存半年以上。
●数据库运行剖析报告
每月对数据库审计系统的运行情况进行剖析总结,剖析包括但不局限于各数据库运行负载及操作类型。
●数据库审计系统的日常运维监控
对开展效劳所必备的软硬件设备进行日常巡检、战略配置、日志剖析与故障处理。
● 提供信息平安应急处理效劳
●完善数据库审计基础资料
建立一整套完善的数据库审计工作规范,包括安排拓扑、应急预案、配置手册等。
●审计报告剖析效劳
按月编制并提交《数据库审计系统的运行情况及应用报告》,提出相关整改建议。

项目价值
本实验室建设完成后,有助于国网XX电力有限公司获得以下收益∶
满足国家品级维护以及电力行业内部的合规性要求,数据库审计系统可审计所有通过网络拜访数据库的操作记录,针对重要核心数据资产抵达监管要求
实时监测针对核心资产的平安事件如∶重要敏感数据被窃取、窜改,违规操作、拜访、恶意攻击等,能够及时发明业务操作过程中保存平安隐患的数据库操作行为,及时通知相关的责任人员,对平安事件的爆发可通过远程操作回放等功能实现追溯并定位
全面监测审计包括系统管理员的账户在内的所有帐户登录、拜访和各种操作,可以审计来自直接进入数据库系统的,也可以审计通过中间件进入数据库系统的,通过关联可以清晰地知道何时、何地、何人进入数据库系统在做什么,是授权的,还是非授权的,拜访和操作是否合规或违规
通过对数据库拜访流量的还原剖析,可以资助管理员剖析、定位可能引起数据库故障的sql语句
数据库审计系统是独立的第三方审计设备,弥补了数据库系统自身开启日志性能下降,日志审计功能简单,日志记录可以被人为修改、删除等缺陷



返回

与专家在线沟通, 免费获取专业解决计划

线上咨询
联系凯旋门国际

咨询电话:400-6059-110

微信咨询