国家税务总局某省税务局作为国家级二级计算节点,装备了金三税收、电子抵账、防伪税控和财务管理等关键信息系统,有上百个数据库,涵盖了MySQL、Oracle和SQL Server等多种类型,且分散在不同的子网中,子网之间网络隔离,其中部分系统含有高敏感度的数据。
1、缺乏自动发现各数据库安全风险和运行状态的手段,异常情况可能影响业务的正常运行;
2、对数据库中敏感数据的级别和分布认识不足,难以实现有效的敏感数据保护;
3、由于数据库和应用数量庞大、业务复杂性高以及网络隔离的存在,传统数据安全措施难以全面覆盖,同时面临效率低下和成本高昂的问题。
1、部署多台数据库审计探针在不同业务子网,对数据库流量进行协议解析,监控所有对数据库的操作风险;
2、数据库状态监控实时监控数据库的状态和性能指标,如锁表、慢查询等;数据库漏洞扫描手动或自动周期性扫描数据库漏洞,上报漏洞风险;
3、数据安全综合治理平台,对数据资产进行全面梳理,明确敏感数据,并联动数据库审计、数据库状态监控、数据库漏洞扫描,利用大数据、人工智能等进行综合分析、风险展示等。
本项目共分两期,实现了一个平台、多种功能、分布部署、集中管理的先进理念,提升了数据安全运营效率,为税务数据安全保驾护航:
1、一期完成了对各区域中的数据库审计精准定位,监控数据库高危操作、越权操作等;二期补充能力单元完成数据安全综合治理;
2、 税务局数据安全管理人员可以更加直观清晰的看到全网数据库的总体安全情况。