大型國有銀行資料安全防護案例
金融行業一直走在資訊化道路的第一線,各項業務與資訊系統結合頗深,同時又較早實現了資料集中化管理,資料互動、呼叫類場景發生頻繁。業務的多樣化、服務的開放化等也使得應用越來越複雜,這也將導致出現技術脆弱性或者業務安全隱患的機率增大。尤其是由於金融資料的高價值、易變現等特性,資料安全問題尤為突出。
在此大背景下,國家和行業也重點關注銀行資料安全防護手段的實施和落地。《關於應用安全可控資訊科技加強銀行業網路安全和資訊化建設的指導意見》中指出特別要在資料庫等領域要加大探索和嘗試力度。尤其是作為區域中心銀行,在資料的儲存、訪問管理、威脅防範上,有不可推卸的責任,保障資料的安全性、可用性、機密性,是區域中心銀行的應盡職責。
中國人民銀行某支行正是這樣一處具有區域資料中心重要地位且需要透過相應敏感資料防護技術手段實現資料訪問嚴格管控,外部威脅嚴格防範的典型案例。
該銀行後臺資料庫中,儲存著大量例如資金資訊、國庫資訊等敏感資料,一旦發生資料洩露、損壞,不僅會造成銀行直接經濟損失,更重要的是將大大影響當地金融穩定,破壞金融服務。如何保證生產資料安全已經成為必須面對的一個重要問題。
根據實際調研,現需解決如下問題:
❖內部存在違規越權操作等風險,事後卻無法有效追溯和審計;需要採取嚴格的登陸管理和訪問控制措施,並能對所有行為留痕,完成事後審計。
❖ 國家等級保護相關標準中要求等保二級以上資訊系統中的網路層面、主機層面和應用層面均要求進行安全審計、安全控制,同時也明確要求了審計和控制的範圍、內容等,粒度要求到使用者級、資料表、欄位級。
❖ 資訊保安方面的標準或最佳實踐要求對使用者行為、系統、資料操作行為進行控制和審計。
部署美創資料安全防護系統
透過部署美創敏感資料安全防護系統,可以實現以下功能:
面對外部威脅,實現強有力入侵阻斷效果:
❖ 虛擬補丁庫,升級補丁無需下線伺服器,種類和數量覆蓋所有已公開漏洞;
❖ 業務SQL自動學習,應用端SQL合法語句自動加白,減輕配優人力成本。
❖ 嚴格的登陸管理,多要素身份管理實現精確准入,免密功能避免密碼洩露,終端鎖定防止密碼bao破,軟證照發放使登入過程無法抵賴;
❖ 訪問行為的有效響應,針對運維物件的返回資料脫敏,審計結果的高階快速搜尋,事件自動回溯分析,多種安全告警方式的組合訂閱,多樣安全報表組合輸出。
➢ 多維度的安全認證方式保證運維來源的可信可控;
➢ 大許可權賬戶管控,防止許可權濫用資料外洩;
➢ SQL語句精準解析,“白+黑”模式保障業務流量的安全合法;
➢ 業務流量學習期構建合法語句白名單,降低人工配優成本;
➢ 效能可靠,對現有生產系統效能和穩定性影響降至最低。
美創科技敏感資料安全防護系統成功助力大型國有銀行資料安全防護!
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2724231/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 案例分享|綠盟科技為某國有銀行資料安全治理體系建設保駕護航
- 網站資料安全防護措施有哪些?網站
- 案例|綠盟DAS助力某高校資料庫安全防護加固資料庫
- 大資料時代下,金融行業資料安全防護如何落地?大資料行業
- 吉林大學資料庫安全防護資料庫
- 銀行伺服器有4塊硬碟掉線資料恢復案例伺服器硬碟資料恢復
- Apache Flink 在國有大型銀行智慧運營場景下的應用Apache
- 銀行資料安全治理案例(一)——美創科技
- 分散式資料庫助力大型商業銀行業務智慧化分散式資料庫行業
- 在遭遇破壞前對企業資料進行安全防護(轉)
- 奧緯諮詢&國際銀行業:大型銀行,科技巨頭——並驅爭先(附下載)行業
- 如何進行伺服器安全防護?常用防範措施有哪些?伺服器
- 《大型資料庫技術》MySQL管理維護資料庫MySql
- 大型爬蟲案例:爬取去哪兒網自由行資料(10萬條資料)爬蟲
- [首發]國內某大型銀行的持續整合與交付實踐
- 網站安全防護對跨域資料洩露網站跨域
- 科普文:銀行業9大資料科學應用案例解析!行業大資料資料科學
- MySQL 安全防護MySql
- 銀行業大資料行業大資料
- 銀行業資料革命行業
- 某大型國有銀行 VMware 替換與輕量信創雲底座轉型實踐 |信創專題
- 為您介紹最佳的資料庫安全防護措施資料庫
- 如何進行伺服器的安全防護?伺服器
- 記憶體安全技術深厚!安芯網盾主機安全防護專案入選政企行業優秀案例記憶體行業
- 案例 | 美創助力鎮海區大資料發展管理中心構建“數改”安全防護力大資料
- 專訪天融信李海鵬:談資料安全防護實踐
- 常見的伺服器安全防護措施有哪些?伺服器
- 建立銀行資料庫bankDB資料庫
- Web安全防護(二)Web
- 深耕科技創新,微眾銀行築牢金融資料的安全防線
- 【伺服器資料恢復】某銀行伺服器崩潰的資料恢復案例伺服器資料恢復
- 從“微盟刪庫“事件探討銀行資料安全保護技術事件
- OceanBase 螞蟻自研資料庫在大型銀行重要業務系統投入使用資料庫
- 銀行swift code(銀行國際程式碼)簡介 (zt)Swift
- 資料庫安全防護之多個防止被黑客入侵的辦法資料庫黑客
- 國企&銀行面試經驗面試
- jboss是否有應用於大型專案的案例?
- 企業資料安全防護要注意五大安全隱患