金融解决方案

互联网金融核心数据库监控

背景介绍和需求

互联网金融企业面临着严重的敏感数据安全问题。如客户信息(姓名、身份证、地址、电话、邮件等)、交易信息(交易时间、额度、盈亏情况)等敏感数据需要被妥当的保护,一旦信息被泄漏,会严重影响到企业的信用和声誉,甚至于并危及企业的生存。企业内部管理人员、数据分析人员能直接操作数据库系统,执行分析SQL语句,这些都是数据泄密的可能途径。因而需要对数据库的访问行为进行监控、分析,及时识别出攻击行为和违规的统计行为。另外,互联网金融企业每年都要接受来自公安部门的等级保护测评,对数据的安全保护检查是必不可少的内容。

解决方案

在数据中心部署中科视云数据库审计系统,采用镜像方式进行数据库访问行为监控。并针对部署在虚拟化或者云平台上的数据库系统,采用软件探针的方式实现访问行为监控。开启系统的白名单功能,将学习到的、经过安全管理员判定对数据库正常、无风险的访问SQL加入到系统白名单。对于偏离白名单的访问行为,系统生成报警,并提交安全管理员人工判定。系统定期生成敏感数据访问情况、风险识别和处理结果等各类报表。


           
       地 址:北京市海淀区西三环北路21号久凌大厦南楼17层 [100089]
京ICP备18019554号

京公网安备 11010802026038号


北京中科视云科技有限公司 版权所有信息