國安廳主要負責國家安全事務的管理、維護國家主權和利益以及國內外的情報收集。大數據促進了國安廳加快對數據價值的挖掘與應用,與此同時伴隨著數據信息價值以及可訪問性提升,使得數據庫面對來自內部和外部的安全風險大大增加,現有數據庫類型多而雜如:Hbase、Solr、Oracle等,有結構化和非結構化數據,需要實現數據全生命周期的安全管理。
數據高度集中,敏感,需嚴密防護對數據的濫用、誤用和泄露;
接觸系統的人員復雜,數據交互復雜,需對數據的采集、清洗、存儲、使用,傳輸、共享、銷毀,全生命周期進行監控防護。
采用數據庫審計與運維審計組合方案,兩者相互彌補,數據庫審計發現問題,通知堡壘機中斷對數據庫的連接操作。
整個方案通過建立安全審計體系彌補目前安全防御能力的短板,對核心數據的訪問操作事前規劃預防,事中實時監視、違規行為響應,事后合規報告、事故追蹤溯源。
通過昂楷的數據庫審計與運維審計進行聯動,實現了對數據的采集、清洗、存儲、使用,傳輸、共享、銷毀,全生命周期進行監控與防護,滿足了國家相關規定以及內部管理控制與數據安全的實際需求,加強了內部運維操作行為監管,避免核心資產數據損失,全面保障數據安全。也為昂楷在大數據審計方面奠定了基礎