中國移動通信研究院作為中國移動通信集團公司網(wǎng)絡(luò)技術(shù)研究基地及業(yè)務(wù)產(chǎn)品的開發(fā)中心,多年來,堅持以公司發(fā)展戰(zhàn)略為導(dǎo)向,致力于研究集團公司前瞻性技術(shù)和業(yè)務(wù),制定集團公司技術(shù)發(fā)展戰(zhàn)略、策略和政策,研究制定企業(yè)的技術(shù)體制、標(biāo)準(zhǔn)和技術(shù)方案,同時負(fù)責(zé)研究中國移動業(yè)務(wù)和網(wǎng)絡(luò)技術(shù)的標(biāo)準(zhǔn)、專利及其策略,為建立并鞏固網(wǎng)絡(luò)領(lǐng)先優(yōu)勢提供了有力的支持和保障。電子化辦公和無紙化流程使得各類數(shù)據(jù)均存儲于數(shù)據(jù)庫中,數(shù)據(jù)庫的安全防護(hù)是對各類重要數(shù)據(jù)資產(chǎn)保護(hù)的最后一道防火墻。
內(nèi)部人員操作的安全隱患,由內(nèi)部員工違規(guī)操作導(dǎo)致的數(shù)據(jù)安全問題變得日益突出起來。
第三方維護(hù)人員的威脅,核心業(yè)務(wù)外包給設(shè)備商或者其他專業(yè)代維公司,如何有效地管控設(shè)備廠商和代維人員的操作行為,并進(jìn)行嚴(yán)格的審計是目前面臨的一個關(guān)鍵問題。
最高權(quán)限濫用風(fēng)險,讓數(shù)據(jù)安全變得更加脆弱,也讓責(zé)任劃分和威脅追蹤變得更加困難。
系統(tǒng)日志不能發(fā)現(xiàn)的安全隱患,單純的分析業(yè)務(wù)系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)的日志,都無法對整個訪問過程是否存在風(fēng)險進(jìn)行判斷。
VMware及KVM虛擬機環(huán)境、物理機共存的環(huán)境,數(shù)據(jù)庫安全防護(hù)難度大。
數(shù)據(jù)庫種類繁多,有MySQL、PostgreSQL,少量MS SQL Server、Oracle、DB2,另有新型MongoDB、redis系統(tǒng)等。
昂楷數(shù)據(jù)安全治理解決方案針對客戶特點,通過部署昂楷數(shù)據(jù)庫審計能力單元,對所有使用的數(shù)據(jù)庫進(jìn)行全面的監(jiān)控,實現(xiàn)對數(shù)據(jù)庫的各種操作進(jìn)行審計,及時審計到對數(shù)據(jù)庫的違規(guī)操作,及時預(yù)警,為后期溯源提供不可抵賴的證據(jù)支持。
通過部署昂楷數(shù)據(jù)安全治理解決方案,實現(xiàn)對項目管理系統(tǒng)、研發(fā)計劃編制系統(tǒng)、預(yù)算管理系統(tǒng)等研發(fā)支撐IT系統(tǒng)數(shù)據(jù)庫全面審計;實現(xiàn)分布于不同交換機下的虛擬化環(huán)境中多個數(shù)據(jù)庫的審計;同時兼顧了傳統(tǒng)關(guān)系型數(shù)據(jù)庫和新型的NOSQL的數(shù)據(jù)庫審計等,為客戶數(shù)據(jù)安全提供了堅實的保障。