中国南方电网总部驻在广州。中国南方电网公司是由中央管理的国有特大型企业,从事国民经济的基础产业和国计民生的公用事业,关系到国民经济命脉、国家能源安全与社会稳定大局。2020年《南方电网公司“十三五”网络安全专项规划报告》明确要求,需要加强对数据全生命周期的安全管控,以数据分类分级作为数据安全管控的基础,对数据本身及其存储和流转环境,建立完善数据全生命周期的安全保障措施,确保数据采集、传输、存储、使用、共享、销毁全过程中的安全。
1、合法权限滥用的监控需求
2、人为高危操作访问数据库的监控
3、敏感数据库表的操作访问的监控
4、开发人员和第三方运维人员使用敏感数据的管控
5、管理数据在与其他部门交互过程中的防护
部署昂楷数据库审计系统,与安全服务平台形成联动联防,针对南网云端上的业务系统数据库进行审计防护,通过前期大量的调研,结合用户的使用习惯,进行配置定制化审计策略,如不带where条件的删除、清空, 批量导出、查询大量数据,在规定时间内多次查询大量数据,拖库、撞库,用户权限变更, SQL注入等上百种审计策略。当这些审计策略触发后将会通过syslog告警日志的方式发送到安全服务平台进行统一展示,同时安全服务平台也可以针对数据库审计组件下发统一审计策略,减轻大量的管理人员的工作量。
满足政府的行政事业单位或者国有企业则有遵循等保护、分保的合规性要求。昂楷提供了一套独立的审计方案,有助于完善组织的内控与审计体系,从而满足各种合规性要求,并且使组织能够顺利通过审计。
通过安全服务平台联合数据库审计,能够及时发现数据库的恶意破坏、误操作等。
通过服务发现与配置管理,展示网络中存在的数据库与敏感数据分布情况,展示网络中存在数据库安全能力基本情况,实现资产可视化。