随机推荐

案例|美创“数据库安全审计系统+CDP灾备一体机”助力数据安全建设

一直以来,量值传递是计量工作的基本职能,但随着社会经济的发展,计量在产品质量稳定、新产品开发、产品性能提高等方面发挥出越来越大的作用,成为质量工作的生力军。为满足自身发展及监管合规要求,宁波计量测试研究院联合美创科技通过部署“数据库安全审计系统+CDP灾备一体机”建立了完善的数据备份及数据安全审计机制,有效提升数据安全保障能力,保护了数据资产的安全。

作为法定计量检定机构,宁波市计量测试研究院着眼“智慧计量”,将信息化建设放在全院建设重要位置,相继完成业务系统更新、业务流程监控、电子原始记录体系完善、电子证书量身定制、移动化应用推广等环节,为全院信息化工作打下基础。

一、 现状及背景

面对日益复杂的安全威胁及行业监管要求,宁波计量测试研究院已部署了防火墙、IPS、上网行为管理等网络安全设备,对内外网交互进行整体边界安全防护。

但数据中心服务器区域并没有相应的数据安全防护措施对院内业务系统的进行有效保障,一旦发生灾难或者安全事件,将严重影响宁波计量测试研究院正常业务的开展。轻则业务系统无法正常访问,导致业务系统被迫停顿。重则可能导致数据大量丢失,无法恢复溯源。

为确保宁波计量测试研究院业务连续稳定的开展,亟需建立数据备份恢复机制。同时针对数据安全事件的发生,需建立完善的数据安全审计机制,有效阻止安全事件快速扩散,且符合等保合规要求。

二、 解决方案

针对宁波计量测试研究院的实际需求,美创科技从精准全面审计和业务连续性保障的角度出发,通过部署“数据库安全审计系统+CDP灾备一体机”,有效保障数据资产的安全性,为业务连续稳定开展提供可靠支撑。

美创“数据库安全审计系统+CDP灾备一体机”部署拓扑图

展开全文

1.精准全面审计

本方案针对宁波计量测试研究院现有运维、开发、业务人员都能使用操作数据库,但数据查询和更新删除等后台数据库类工作,无法划分界限,导致安全管理工作难以权责分明等问题,通过在宁波计量测试研究院服务器区旁路部署美创数据库审计系统对数据库的各类操作行为进行监视并记录,解决数据库各类操作行为记录的问题。

数据库审计系统以安全事件为中心,以全面审计和精确审计为基础,对数据库的各类操作行为进行监视并记录,并以邮件、短信等方式及时发出告警信息。当系统发现攻击以及高危行为时,及时对信息中心运维使用人员发出告警警告,有效阻止安全事件快速扩散,为宁波计量测试研究院保护自身合法权益提供必要的依据。

2.业务连续性保障

同时针对宁波计量测试研究院业务数据没有进行数据备份工作,一旦本地数据中心数据丢失,出现不可抗力因素等因素,导致数据无法恢复、业务无法连续安全的对外提供服务等问题,通过在宁波计量测试研究院服务器区部署美创CDP灾备一体机,将宁波计量测试研究院重要业务系统运行的操作系统、数据库、应用环境、文件等数据进行实时捕获并完成同步备份,同时提供基于任意历史时间点进行快速灾难接管的能力。

三、 客户收益

1、通过美创科技数据库审计系统提供的全面审计和精确审计能力,很好的解决了对数据库所有访问和操作行为审计,实现精准到操作人,一旦出现事件,能够迅速定位,事中检测、事后追责溯源,对数据库的潜在威胁者予以震慑,最大程度的减少各种违规行为。

2、通过CDP灾备一体机建设,防止数据丢失,极大的提高了系统数据的安全性,满足业务使用的需求。CDP灾备技术应用及时接管,解决核心业务系统突发事故,保障核心业务系统高可用性。同时可以通过容灾演练环境,进行可用性验证后的容灾系统可直接转化为生产系统对外提供服务。

3、全面提升宁波计量测试研究院的安全能力,落实并满足《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等法律法规和主管部门的各项规定。

评论列表
  • ヘ有走错的时候

    2022-03-28 17:38:07 回复该评论
  • 作为随感,你的文章文思敏捷,意愿纷呈。字里行间流露出的人生体验的丰富和思想感情的细腻让教师感到惊讶。期望你再接再厉,在今后的写作中构成一道属于自我的风景线!

    2022-03-28 23:21:45 回复该评论