存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務寧波市計量測試研究院成立于1958年,初期業(yè)務為商貿計量及工業(yè)計量工作,后又增加了標準化工作,稱標準計量管理所,1984年標準計量管理所升格為寧波市標準計量管理局,將所屬的從事計量技術工作的部分改變組成寧波市計量測試所,直屬寧波市標準計量局。1987年為加強衡器管理,經市編委批準,成立市衡器管理所,掛靠在寧波市計量測試所,實行兩塊牌子一套班子的方式。2006年與中國測試技術研究院合作,成立了中國測試技術研究院寧波分院,2009年5月經寧波市編制委員會批準更名為寧波市計量測試研究院(寧波市衡器管理所)。
面對日益復雜的安全威脅及行業(yè)監(jiān)管要求,寧波計量測試研究院已部署了防火墻、IPS、上網行為管理等網絡安全設備,對內外網交互進行整體邊界安全防護。
但數(shù)據(jù)中心服務器區(qū)域并沒有相應的數(shù)據(jù)安全防護措施對院內業(yè)務系統(tǒng)的進行有效保障,一旦發(fā)生災難或者安全事件,將嚴重影響寧波計量測試研究院正常業(yè)務的開展。輕則業(yè)務系統(tǒng)無法正常訪問,導致業(yè)務系統(tǒng)被迫停頓。重則可能導致數(shù)據(jù)大量丟失,無法恢復溯源。
為確保寧波計量測試研究院業(yè)務連續(xù)穩(wěn)定的開展,亟需建立數(shù)據(jù)備份恢復機制。同時針對數(shù)據(jù)安全事件的發(fā)生,需建立完善的數(shù)據(jù)安全審計機制,有效阻止安全事件快速擴散,且符合等保合規(guī)要求。
針對寧波計量測試研究院的實際需求,美創(chuàng)科技從精準全面審計和業(yè)務連續(xù)性保障的角度出發(fā),通過部署“數(shù)據(jù)庫安全審計系統(tǒng)+CDP災備一體機”,有效保障數(shù)據(jù)資產的安全性,為業(yè)務連續(xù)穩(wěn)定開展提供可靠支撐。
部署拓撲圖
1、精準全面審計
本方案針對寧波計量測試研究院現(xiàn)有運維、開發(fā)、業(yè)務人員都能使用操作數(shù)據(jù)庫,但數(shù)據(jù)查詢和更新刪除等后臺數(shù)據(jù)庫類工作,無法劃分界限,導致安全管理工作難以權責分明等問題,通過在寧波計量測試研究院服務器區(qū)旁路部署美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)對數(shù)據(jù)庫的各類操作行為進行監(jiān)視并記錄,解決數(shù)據(jù)庫各類操作行為記錄的問題。
數(shù)據(jù)庫審計系統(tǒng)以安全事件為中心,以全面審計和精確審計為基礎,對數(shù)據(jù)庫的各類操作行為進行監(jiān)視并記錄,并以郵件、短信等方式及時發(fā)出告警信息。當系統(tǒng)發(fā)現(xiàn)攻擊以及高危行為時,及時對信息中心運維使用人員發(fā)出告警警告,有效阻止安全事件快速擴散,為寧波計量測試研究院保護自身合法權益提供必要的依據(jù)。
2、業(yè)務連續(xù)性保障
同時針對寧波計量測試研究院業(yè)務數(shù)據(jù)沒有進行數(shù)據(jù)備份工作,一旦本地數(shù)據(jù)中心數(shù)據(jù)丟失,出現(xiàn)不可抗力因素等因素,導致數(shù)據(jù)無法恢復、業(yè)務無法連續(xù)安全的對外提供服務等問題,通過在寧波計量測試研究院服務器區(qū)部署美創(chuàng)CDP災備一體機,將寧波計量測試研究院重要業(yè)務系統(tǒng)運行的操作系統(tǒng)、數(shù)據(jù)庫、應用環(huán)境、文件等數(shù)據(jù)進行實時捕獲并完成同步備份,同時提供基于任意歷史時間點進行快速災難接管的能力。
1、通過數(shù)據(jù)庫審計系統(tǒng)提供的全面審計和精確審計能力,很好的解決了對數(shù)據(jù)庫所有訪問和操作行為審計,實現(xiàn)精準到操作人,一旦出現(xiàn)事件,能夠迅速定位,事中檢測、事后追責溯源,對數(shù)據(jù)庫的潛在威脅者予以震懾,最大程度的減少各種違規(guī)行為。
2、通過災備一體機建設,防止數(shù)據(jù)丟失,極大的提高了系統(tǒng)數(shù)據(jù)的安全性,滿足業(yè)務使用的需求。CDP災備技術應用及時接管,解決核心業(yè)務系統(tǒng)突發(fā)事故,保障核心業(yè)務系統(tǒng)高可用性。同時可以通過容災演練環(huán)境,進行可用性驗證后的容災系統(tǒng)可直接轉化為生產系統(tǒng)對外提供服務。
3、全面提升寧波計量測試研究院的安全能力,落實并滿足《中華人民共和國網絡安全法》、《中華人民共和國數(shù)據(jù)安全法》等法律法規(guī)和主管部門的各項規(guī)定。
請聯(lián)系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1