数据安全治理解决方案供应商-昂楷科技

南方电网总部项目 南方电网总部项目
南方电网总部项目
项目介绍

    中国南方电网总部驻在广州。中国南方电网公司是由中央管理的国有特大型企业,从事国民经济的基础产业和国计民生的公用事业,关系到国民经济命脉、国家能源安全与社会稳定大局。2020年《南方电网公司“十三五”网络安全专项规划报告》明确要求,需要加强对数据全生命周期的安全管控,以数据分类分级作为数据安全管控的基础,对数据本身及其存储和流转环境,建立完善数据全生命周期的安全保障措施,确保数据采集、传输、存储、使用、共享、销毁全过程中的安全。

    

项目需求

1、合法权限滥用的监控需求

2、人为高危操作访问数据库的监控

3、敏感数据库表的操作访问的监控

4、开发人员和第三方运维人员使用敏感数据的管控

5、管理数据在与其他部门交互过程中的防护

解决方案

    部署昂楷数据库审计系统,与安全服务平台形成联动联防,针对南网云端上的业务系统数据库进行审计防护,通过前期大量的调研,结合用户的使用习惯,进行配置定制化审计策略,如不带where条件的删除、清空, 批量导出、查询大量数据,在规定时间内多次查询大量数据,拖库、撞库,用户权限变更, SQL注入等上百种审计策略。当这些审计策略触发后将会通过syslog告警日志的方式发送到安全服务平台进行统一展示,同时安全服务平台也可以针对数据库审计组件下发统一审计策略,减轻大量的管理人员的工作量。


0d557822695a68aaeee9e1926e74a6ff.png

方案效果

满足政府的行政事业单位或者国有企业则有遵循等保护、分保的合规性要求。昂楷提供了一套独立的审计方案,有助于完善组织的内控与审计体系,从而满足各种合规性要求,并且使组织能够顺利通过审计。


通过安全服务平台联合数据库审计,能够及时发现数据库的恶意破坏、误操作等。


通过服务发现与配置管理,展示网络中存在的数据库与敏感数据分布情况,展示网络中存在数据库安全能力基本情况,实现资产可视化。


即刻免费体验昂楷安全防护
服务通道