存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務漢中市不動產登記交易服務中心(下簡稱:中心)成立于2015年9月,中心主要承擔漢臺區行政區劃范圍及漢中經濟開發區范圍內土地、房屋、林地、土地承包經營權等不動產登記,以及向社會依法提供不動產登記信息查詢和利用等工作。近年來,中心以習近平新時代中國特色社會主義思想為指導,全面貫徹和落實省、市關于深化“放管服”改革,優化營商環境、推進審批服務便民化的決策部署,以為企業和群眾“辦好一件事”為標準,積極推行不動產登記“三個集成”、“互聯網+”和政務服務“一網、一門、一次”改革。
中心管理與服務系統眾多:網上登記預約系統、短信通知系統、微信查詢系統等,為日常的辦公與信息服務提供支撐。
目前中心各業務數據庫的運維還是依托于人員進行運行維護,難以滿足數據庫數量急劇增長的需求,且運維效率極低,難以及時發現數據庫的潛在運行安全、性能等隱患。中心日常工作開展、業務運行中斷、資產損失等風險急劇增加。經過實際考察發現,中心在數據庫運維方面當前存在以下缺陷:
1、數據庫運維延續傳統的“被動救火式”服務,依靠業務系統可用性、可靠性、業務請求等業務問題驅動。
2、對數據庫的日常巡檢,包括檢查運行狀態、空間使用、運行性能等,由數據庫管理員通過人工方式逐個查看,不僅耗時長、效率低,而且容易因人為因素而忽略相關錯誤和無法及時發現問題隱患。
3、常規的數據庫管理通常重點關注對數據庫運行的“事中”和“事后”的控制,對“事前”控制缺乏有效的方法和工具,對數據庫運行發展的趨勢分析和預測不夠,往往導致一些隱患未能被及時發現而發展成為影響生產的事件。
同時,面對愈發猖獗的勒索病毒以及內部運維人員、第三方人員誤操作或者違規操作導致數據庫損壞、數據丟失等安全威脅,為保護數據資產安全和業務系統穩定運行,中心亟需建立一套完善的數據安全防護體系,為全市營造更加高效、便捷、順暢的不動產登記營商服務環境提供可靠支撐。
經過實際考察和前期交流、分析,美創科技決定利用“數據庫運行安全管理平臺(OSM)+數據庫防水壩+諾亞防勒索”等產品構建起全面的數據安全保障防護體系,在中心現有網絡安全防護體系下,通過完善內部風險操作管控、勒索病毒入侵防御、智能運維等場景下的數據安全保護技術手段,有效保障中心數據資產的安全性和業務系統的持續穩定運行。
方案首先將日常數據庫監控管理納入標準化,提高整體數據庫高可用性;實現自動化的數據庫安裝部署快速交付,以及數據庫自動化監控及深度健康巡檢。
實現數據庫的資源統一管理包括數據庫資產管理、數據庫運行監控、智能巡檢、日常運維管理、數據安全管理、數據庫自動部署等功能;減少數據庫維護人員的日常運維工作,簡化故障處理的流程和復雜度,讓數據庫運維人員減少被動性救火工作,將數據庫運維標準化、流程化、體系化。
一、OSM主要實現功能如下:
1、數據風險可視化:數據庫運行安全管理平臺對所有數據庫對象聚合監控及單一對象的詳細監控。聚合監控從:最近24小時告警數量、最近24小時變更數量、過去7天可用性、會話數、繁忙度、健康度等多個維度,實現全面、豐富、深度地數據庫聚合監控。
2、規范化巡檢:從數據庫的可用性、數據庫資源、數據庫安全、物理備份、主機資源數據庫性能、數據庫參數以及數據庫軟件等八個維度實現數據庫的巡檢分析工作,保證數據庫檢查的全面、深度和準確性。
3、性能監控:從數據庫的并發數、CPU使用率、內存使用量、IO延遲時間、網絡延遲時間5個維度,全面地分析數據庫各資源使用情況,并給出數據庫性能是否正常結論,讓運維人員以最快時間了解到自己關注的數據庫對象性能是否良好。
4、數據資產管理:數據庫運行安全管理平臺提供資產分析工具,自動分析統計平臺內所有數據庫的不同版本、單機、集群等的數量,并以圖形化展示,讓運維人員直觀快速地掌握數據庫資產的分類統計,為資產管理工作提供便利。
二、數據庫防水壩主要實現功能如下:
以敏感數據發現和分級分類管理為基礎,利用身份管理、行為授權等機制對運維人員進行準入合規管理,實現運維操作場景下數據即時動態脫敏、防范敏感數據的高危風險操作、限制特權賬戶隨意訪問和修改敏感數據、防直連登陸數據庫等,同時,借助賬號工單管理和免密登陸、基于全面風險分析報告及監控大屏,協助中心實現運維人員身份管控,防止核心數據庫資產賬號密碼泄露、提升運維數據安全監控及處置效率等。
三、諾亞防勒索主要實現功能如下:
諾亞防勒索采用主動防護的模式,利用底層驅動技術,監控所有進程的寫操作,對數據庫及文件的“寫”操作判斷,對于非法寫操作進行阻斷,可以有效攔截勒索病毒攻擊,保護中心核心數據不被加密,有效提升核心資產安全性。
1、核心資產體系化防御:針對中心核心系統綜合采用勒索病毒防御、風險內控、智能、安全運維等多種技術和措施,實現數據的可用性、完整性和保密性保護,并充分考慮各種技術的組合和功能的互補性,合理利用措施,從外到內形成一個縱深的安全防御體系,保障信息系統整體的安全保護能力。
2、勒索病毒主動防御:通過防勒索系統對核心業務數據庫的安全保護,利用獨創數據庫文件防勒索保護引擎,實現未經過授權的違規應用、惡意代碼、惡意進程等勒索病毒無法對受保護的文件和數據進行加密或破壞,全面防御各種未知勒索病毒的侵襲,提供核心數據保護能力。
3、提高數據庫安全運行效率:實現7*24小時實時監控數據庫,提前感知健康和安全隱患,快速定位故障點;提供多元化的工具,幫助運維人員高效便捷的保障數據庫的運行安全,實現數據庫巡檢、鎖處理、安全檢測、數據庫自動化部署等,同時實現對數據庫運行發展的趨勢分析和預測等,保證整個業務系統數據庫的運行可用。
4、滿足合規要求:滿足《網絡安全法》、《數據安全法》、等保2.0以及行業、地方相關法規政策要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1