某电力大学数据库安全加固案例

本文分享了某电力大学在数据库安全方面的加固案例,通过一期和二期方案,实现了数据审计、敏感数据加密和数据库脱敏,有效提升了数据安全监管能力和防御体系,满足合规要求并保护了教职工和学生的个人信息安全。
摘要由CSDN通过智能技术生成

摘要:本案例以数据审计为核心,利用数据库审计的细粒度审计能力,发现潜在的数据攻击行为。并以此为基础,进行二期建设。
1 背景介绍和需求
随着我国高等学校信息化建设的逐步深入,学校工作对信息系统依赖程度越来越高。教育信息化建设中大量的信息资源,成为学校业务展示和应用的平台,在未来的教育信息化规划中占有非常重要的地位。从安全性上分析,高校业务应用和网络系统日益复杂,外部攻击、内部资源滥用等不安全因素越来越显著,信息化安全是业务应用发展需要关注的核心和重点。某电力大学发现一些重要业务系统中的数据被篡改,学校予以高度重视,但是仅采用制度管理的方式控制,不仅耗费人力物力,而且无法真正保障数据安全。
该电力大学信息系统环境复杂,主要包括数字化校园门户系统、统一认证平台、数据交换平台、人力资源系统、主数据管理平台、综合教务管理系统等。该电力大学的众多数据中有相当一部分是与教职工和学生的工作学习息息相关的重要数据。多个业务系统数据集中共享传递,数据之间联系紧密,一旦这些信息被窃或被不法人员导出去将会给学校、教职工、学生带来巨大影响。面对如此之多又重要的数据存储和流动问题,学校信息中心需要对多个业务系统的多个数据库访问行为进行全面监控和审计。
2 解决方案
2.1 一期方案
针对该电力大学的数据监管需求,我司提供基于数据库全面审计的数据安全解决方案,保证该电力大学的数据访问情况全程在监管审计下进行,确保数据访问的透明可视。针对学校的具体数据库环境部署方案如下图所示:
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ANXl1TSk-1575874155611)(http://www.csbit.cn/upload/images/2018/12/333333.png)]

方案的整体思路是监控和记录所有数据库的访问行为,监控数据库的运行状

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值