国产高清在线精品二区_亚洲日韩国产欧美二区手机在线观看_超碰AV在线一区_亚洲日本高清成人aⅴ片_性色AV无码精品_舐め犯し3波多野结衣_亚洲人成久久播播影院_日韩亚洲av无码三区二区不卡_国产老妇免费视频二区_日韩一级无码毛片

帕拉迪數(shù)據(jù)安全縱深防御體系護(hù)航某市信用信息應(yīng)用平臺(tái)
發(fā)布時(shí)間: 2016.11.14 | 來源: 帕拉迪

    某直轄市經(jīng)濟(jì)信息中心是某直轄市發(fā)展和改革委員會(huì)直屬事業(yè)單位,其基本職能是市委、市政府宏觀經(jīng)濟(jì)和社會(huì)發(fā)展決策的主要咨詢機(jī)構(gòu),是全市信息化研究咨詢機(jī)構(gòu),統(tǒng)一管理、協(xié)調(diào)、組織全市經(jīng)濟(jì)信息系統(tǒng)建設(shè)與信息工作。

    其牽頭建設(shè)的全市信用信息應(yīng)用平臺(tái)為該市統(tǒng)一的信用信息應(yīng)用平臺(tái),該平臺(tái)主要制定全市信用信息目錄和數(shù)據(jù)標(biāo)準(zhǔn),通過多種技術(shù)手段歸集與清洗市級(jí)主要信源部門和試點(diǎn)區(qū)縣的法人和自然人信用信息,形成全市統(tǒng)一的社會(huì)信用信息數(shù)據(jù)庫,為政府部門、社會(huì)公眾、各類企業(yè)、金融機(jī)構(gòu)、信用服務(wù)機(jī)構(gòu)提供信用信息共享和查詢服務(wù),并按照國(guó)家發(fā)改委《全國(guó)各省區(qū)市信用信息共享工作考核辦法》的要求,實(shí)現(xiàn)對(duì)國(guó)家平臺(tái)的數(shù)據(jù)上報(bào)。該平臺(tái)涉及全市法人信用數(shù)據(jù)和自然人信用數(shù)據(jù),一旦數(shù)據(jù)被非法盜取和濫用將會(huì)嚴(yán)重危害社會(huì)秩序,具有十分惡劣的社會(huì)影響。

    隨著信息系統(tǒng)的體量日漸龐大,體制外第三方代維、駐場(chǎng)開發(fā)人員不可避免的參與到信用信息應(yīng)用平臺(tái)的建設(shè)和維護(hù)工作中。但由于系統(tǒng)權(quán)限管理技術(shù)手段的缺失,第三方人員往往擁信息系統(tǒng)的極大權(quán)限。信用信息應(yīng)用平臺(tái)的核心數(shù)據(jù)的安全只能通過保密協(xié)議、公司擔(dān)保等一系列非技術(shù)手段進(jìn)行保障。

    所以,盡快建立完善多方人員參與信用信息應(yīng)用平臺(tái)建設(shè)維護(hù)過程的權(quán)限與行為技術(shù)管控手段,成為現(xiàn)階段亟待解決的問題。


存在問題

l 信用信息應(yīng)用平臺(tái)涉及全市法人信用數(shù)據(jù)和自然人信用數(shù)據(jù),有高度保密性、高度敏感性,數(shù)據(jù)泄露會(huì)造成重大影響;

l 核心數(shù)據(jù)庫操作權(quán)限管理困難,難以做到人、權(quán)分立的管理目標(biāo);

l 運(yùn)維、DBA、第三方人員等人員數(shù)量眾多,且第三方人員流動(dòng)性大,數(shù)據(jù)風(fēng)險(xiǎn)集中體現(xiàn)在第三方人員人群;

l 自身等保建設(shè)需求未能落實(shí)到實(shí)處。

 

帕拉迪縱深防御解決方案

本次項(xiàng)目建設(shè)中,包含兩個(gè)核心的構(gòu)成系統(tǒng),分別是:核心資產(chǎn)統(tǒng)一安全管理和綜合審計(jì)系統(tǒng)和數(shù)據(jù)庫應(yīng)用安全防御系統(tǒng)。

兩個(gè)系統(tǒng)配合可實(shí)現(xiàn)對(duì)信息系統(tǒng)核心資產(chǎn)的訪問控制與違規(guī)操作阻斷目標(biāo),實(shí)現(xiàn)對(duì)數(shù)據(jù)信息資產(chǎn)運(yùn)維訪問人員的強(qiáng)身份認(rèn)證與操作規(guī)范管理。

客戶收益

1.上收核心系統(tǒng)資產(chǎn)權(quán)限帳號(hào),統(tǒng)一管理、統(tǒng)一分配,實(shí)現(xiàn)對(duì)數(shù)據(jù)信息資產(chǎn)運(yùn)維訪問人員的強(qiáng)身份認(rèn)證與操作規(guī)范管理。;

2.徹底解決零日攻擊、APT攻擊、SQL注入攻擊、網(wǎng)頁木馬、后門程序等手段對(duì)數(shù)據(jù)庫數(shù)據(jù)造成的威脅。

3.直觀并實(shí)時(shí)掌握核心數(shù)據(jù)庫系統(tǒng)安全狀況。

4.完成對(duì)海量數(shù)據(jù)的安全過濾。

5.對(duì)任何數(shù)據(jù)庫安全威脅高效、及時(shí)、精準(zhǔn)的預(yù)警和阻斷。

 


Copyright ? 2019 All Rights Reserved Designed
杭州帕拉迪網(wǎng)絡(luò)科技有限公司