某省公安廳是某省人民政府下設主管全省公安工作的職能部門,當前,某省公安廳已基本建立了以身份認證、授權訪問、一機兩用、邊界防護、入侵監測、安管平臺、安審平臺等為主體的安全保障體系,有效地保障了公安信息系統安全。但隨著公安信息化向“大整合、高共享、深應用”快速發展,公安信息資源種類和數據激增,信息集中度和敏感度明顯增加,信息應用和共享方式日趨復雜,數據盜取、越權訪問、數據篡改等造成公安敏感信息泄露、侵犯公民隱私、重要數據被刪除或修改的現象時有發生,如何保障某省公安廳數據庫的安全、穩定和高效運行也是IT管理部門的主要工作內容和目標。
運維及第三方人員,利用接觸核心數據庫的機會下載、批量抓取數據記錄,倒賣牟利。
運維及第三方人員不通過正常的辦事流程違規刪除、修改、篡改數據庫記錄信息。
大數據時代,由于數據共享帶來價值的同時引發信息泄漏。
昂楷數據安全治理解決方案針對客戶要求的通過PLSQL工具直接刪除數據的高風險行為,不僅要審計到主體信息、sql語句,還要能審計到具體刪除的內容,通過PLSQL工具直接操作數據庫,不僅要能審計sql指令操作,還要能審計圖形界面操作的要求,從新的安全視角和安全技術手段上,實現對數據庫和數據庫接口服務的全程監控審計,破解當前“跟蹤不下去、查不到源頭、取不到證據”難題,整個方案充分結合原有安全保障體系,做到了事前可防范、事后可追溯、信息安全可管可控,防范敏感信息泄露、保護數據安全。
通過應用昂楷數據安全治理解決方案,數據行為監控及審計基礎能力體系中的數據庫審計能力單元,一方面很好的解決了某省公安廳數據庫的安全隱患,符合業務戰略,支撐了公安機關的業務,保障了數據安全。另一方面,將國家政策法規很好的執行落實,對外監督及內部管理也得到了落實。整個方案實現了針對所有對數據庫訪問與操作的全面監測審計,所有接口數據操作全部在數據庫審計系統下透明化,對任何接口操作情況一目了然,可回溯可取證。