存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪(fǎng)問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢(xún)服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢(xún)服務(wù) 數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)集團(tuán)共有員工10000余人,年產(chǎn)洗衣粉100萬(wàn)噸,肥皂30萬(wàn)噸,液洗劑25萬(wàn)噸,各項(xiàng)品牌均擁有自主知識(shí)產(chǎn)權(quán),其中納愛(ài)斯、雕是中國(guó)名牌、馳名商標(biāo)。納愛(ài)斯為中國(guó)香皂行業(yè)標(biāo)志性品牌,雕為中國(guó)洗衣粉行業(yè)標(biāo)志性品牌,并且是中國(guó)日化行業(yè)“標(biāo)王”。新推出的超能、西麗、100年潤(rùn)發(fā)、YOU R YOU我的樣子、麥蓮、李字等品牌,面市即受到消費(fèi)者喜愛(ài)。集團(tuán)市場(chǎng)網(wǎng)絡(luò)健全,在全國(guó)設(shè)有50多家銷(xiāo)售分公司和3家海外子公司,多種產(chǎn)品已進(jìn)入歐洲、非洲、大洋洲、東南亞、美國(guó)、新西蘭等地區(qū)和國(guó)家。
作為國(guó)家制造業(yè)的標(biāo)桿企業(yè),近年來(lái)納愛(ài)斯集團(tuán)信息化建設(shè)逐步完善,集團(tuán)所有業(yè)務(wù)已建立對(duì)應(yīng)的信息化業(yè)務(wù)系統(tǒng),包括分銷(xiāo)物流系統(tǒng)、導(dǎo)購(gòu)員培訓(xùn)系統(tǒng)、人力系統(tǒng)、經(jīng)銷(xiāo)商系統(tǒng)、費(fèi)用系統(tǒng)、倉(cāng)庫(kù)管理系統(tǒng)等十余套業(yè)務(wù)系統(tǒng)。
但是任何轉(zhuǎn)型和創(chuàng)新都不可能一蹴而就,集團(tuán)自身在進(jìn)行數(shù)字化創(chuàng)新與轉(zhuǎn)型的過(guò)程中也面臨了一系列的挑戰(zhàn)。數(shù)據(jù)庫(kù)安全方面,針對(duì)日常的訪(fǎng)問(wèn)操作回溯,特別是個(gè)性化的B/S架構(gòu)的業(yè)務(wù)系統(tǒng)回溯工作,集團(tuán)現(xiàn)有審計(jì)措施已無(wú)法滿(mǎn)足此類(lèi)需求。
因此,為滿(mǎn)足等保合規(guī)及自身業(yè)務(wù)發(fā)展需求,集團(tuán)亟需一款可以滿(mǎn)足B/S架構(gòu)業(yè)務(wù)系統(tǒng)的審計(jì)產(chǎn)品,用以加強(qiáng)信息系統(tǒng)對(duì)應(yīng)的安全防護(hù)能力。
面對(duì)上述實(shí)際需求,納愛(ài)斯集團(tuán)通過(guò)部署美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),做到及時(shí)發(fā)現(xiàn)和有效追蹤溯源,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的全面監(jiān)控和審計(jì),最大程度的減少各種違規(guī)行為,提升數(shù)據(jù)資產(chǎn)安全性。
美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)針對(duì)部署在物理設(shè)備中的數(shù)據(jù)庫(kù)通過(guò)端口鏡像方式接入審計(jì)設(shè)備,對(duì)本地?cái)?shù)據(jù)庫(kù)進(jìn)行全面審計(jì),對(duì)虛擬化中的數(shù)據(jù)庫(kù)系統(tǒng)通過(guò)部署審計(jì)探針的形式接入審計(jì)設(shè)備,同樣可以對(duì)異地?cái)?shù)據(jù)庫(kù)的詳細(xì)操作明細(xì)進(jìn)行完整記錄,將集團(tuán)核心數(shù)據(jù)的訪(fǎng)問(wèn)操作無(wú)差別的審計(jì)下來(lái)以供用戶(hù)查詢(xún)追溯。
部署拓?fù)?/span>
納愛(ài)斯集團(tuán)主要數(shù)據(jù)庫(kù)類(lèi)型以O(shè)RACLE、PostgreSql、MYSQL為主,同時(shí)集團(tuán)業(yè)務(wù)主要以B/S架構(gòu)為主分布在集團(tuán)總部物理機(jī)房與虛擬化環(huán)境中。
美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)在滿(mǎn)足用戶(hù)的基礎(chǔ)需求與合規(guī)要求的同時(shí),也滿(mǎn)足了用戶(hù)對(duì)數(shù)據(jù)庫(kù)審計(jì)的核心需求,特別是用戶(hù)B/S架構(gòu)的業(yè)務(wù)系統(tǒng),對(duì)業(yè)務(wù)系統(tǒng)操作人員的訪(fǎng)問(wèn)行為有明確的審計(jì)需求。美創(chuàng)針對(duì)該需求,以審計(jì)探針的形式,提供業(yè)務(wù)系統(tǒng)的三層審計(jì)功能。
用戶(hù)主要業(yè)務(wù)環(huán)境中間件基本以tomcat為主,針對(duì)常見(jiàn)的這些應(yīng)用中間件,比如tomcat、weblogic、jboss等,美創(chuàng)獨(dú)立研發(fā)了針對(duì)性的審計(jì)探針,將探針部署在中間件服務(wù)器中,可精確的對(duì)訪(fǎng)問(wèn)中間件的具體人員信息進(jìn)行詳細(xì)審計(jì)。
此外,美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)還支持通過(guò)基于流量分析關(guān)聯(lián)的方式解決三層審計(jì)的問(wèn)題,通過(guò)流量分析關(guān)聯(lián),準(zhǔn)確的對(duì)瀏覽器與中間件之間、中間件與數(shù)據(jù)庫(kù)服務(wù)器之間所產(chǎn)生的事件進(jìn)行日志審計(jì),這些審計(jì)日志將作為三層關(guān)聯(lián)分析的基礎(chǔ)數(shù)據(jù),然后通過(guò)內(nèi)置的關(guān)聯(lián)策略和規(guī)則將兩者日志關(guān)聯(lián)起來(lái), 將訪(fǎng)問(wèn)者信息與數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)行為特征進(jìn)行關(guān)聯(lián),得到最終的審計(jì)結(jié)果。
1、精準(zhǔn)審計(jì)
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)提供全面審計(jì)和精確審計(jì),特別是三層審計(jì)功能部署完成后,能夠?qū)?shù)據(jù)庫(kù)所有訪(fǎng)問(wèn)和操作行為進(jìn)行審計(jì),實(shí)現(xiàn)精準(zhǔn)到操作人,一旦出現(xiàn)事件,能夠迅速定位,事中檢測(cè)、事后追責(zé)溯源,對(duì)數(shù)據(jù)庫(kù)的潛在威脅者予以震懾,最大程度的減少各種違規(guī)行為。
2、個(gè)性化告警
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)內(nèi)置高危告警模板,同時(shí)支持自定義個(gè)性化告警模板配置,對(duì)觸發(fā)告警條件的行為進(jìn)行實(shí)時(shí)外發(fā),通過(guò)郵箱、短信、釘釘、企業(yè)微信等方式將告警內(nèi)容發(fā)送告知用戶(hù),讓用戶(hù)及時(shí)了解數(shù)據(jù)庫(kù)違規(guī)訪(fǎng)問(wèn)情況。
3、等保合規(guī)
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)符合等級(jí)保護(hù)相關(guān)要求的安全防護(hù)措施,形成檢測(cè)、防護(hù)、響應(yīng)和恢復(fù)的保障體系,從而建立有針對(duì)性的合規(guī)性安全保障體系框架和安全防護(hù)措施。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1