公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
数据安全全流程审计和 溯源技术的应用 杭州美创科技有限公司 李鹏 LEADING NEW DATA SECURITY www.mchz.com.cn 联系我们:400-711-8011 —1— 目 录 1 CONTENTS 2 3 4 www.mchz.com.cn 联系我们:400-711-8011 背景与挑战 审计溯源之技术 审计溯源之应用 审计溯源之体系 —2— 审计溯源是数字世界安全运转的基础保障 悄悄的我走了 正如我悄悄的来 我挥一挥衣袖 带走你全部钱财 www.mchz.com.cn 联系我们:400-711-8011 —3— l 据风险数据公司RBS统计,仅在2019年前9个月的时间里,公开泄露事件已发生5183起(较去年同期增长33.3%), l 数据泄露条数达79亿(较去年同期增长112%)。 www.mchz.com.cn 联系我们:400-711-8011 —4— 法规与技术的双重挑战 《中华人民共和国网络安全法》 第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安 全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏 云大物移 或者未经授权的访问,防止网络数据泄露或者被窃取、篡改 《网络安全等级保护基本要求》 u 数据的业务系统更庞杂 8.1.4.3 安全审计 a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安 u 数据的访问途径更广泛 全事件进行审计; b) 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及 其他与审计相关的信息; u 数据的访问人员更多样 c) 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖 等。 www.mchz.com.cn 联系我们:400-711-8011 —5— 数据安全审计溯源-技术原则 01 审计全面性 www.mchz.com.cn 联系我们:400-711-8011 02 04 审计 审计 精细 实用 化 性 03 审计实时性 —6— 数据安全审计溯源-技术架构 展现 审计报表 审计日志 审计溯源 异常行为检测 访问行为审计 异常行为告警 数字水印 海量数据查询 流量识别引擎 识别数据库 快速审计 添加数据库 TAP SPAN 传统数据库&云数据库 Mysql www.mchz.com.cn Oracle DB2 联系我们:400-711-8011 RDS …… 大数据平台 MongoDB Hive Hbase …… —7— 数据安全审计溯源-应用场景(通过应用发起数据库访问) 精确审计到操作人 B/S业务架构,通过前端应用发起数据库访问 操作人 通过应用程序账户以及CA数 字认证和U盾,可以精确识别 到操作自然人。 三层关联审计 精确审计到终端 终端 www.mchz.com.cn 联系我们:400-711-8011 可以精确审计到二层访问 的终端,也可以精确审计 到来自于三层B/S架构下的 浏览器终端信息,包括IP、 用户、应用模块。 —8— 数据安全审计溯源-应用场景(数据库越权访问) 用 户 角 色 内部DBA 第三方驻场DBA 驻场开发人员 01 权限ABC 权限B 数据库登陆审计 权限BC 02 DML DDL DCL 操作审计 03 成功失败的操作 数 据 库 核心业务系统A www.mchz.com.cn 查询库B 联系我们:400-711-8011 测试库C —9— 数据安全审计溯源-应用场景(直连访问) 用户SSH登陆数据库进行访问 20 % l 客户端SSH隧道代理访问数据库 l 本地命令行访问数据库 本地审计 采用轻量级探针技术,获取到用户访问数据库的流量, 并转发至数据库审计设备,在数据库审计设备上还原出 真实的SQL报文。 www.mchz.com.cn 联系我们:400-711-8011 — 10 — 数据安全审计溯源-应用场景(数字水印) 达到确认内容创建者、购买者、传送隐秘信息或者判断载体是否被篡改等目的。 水印校验码 水印嵌入过程 分存水印 水印提取过程 数字水印关键能力及过程 www.mchz.com.cn 联系我们:400-711-8011 数字水印三大特性 — 11 — 数据安全审计溯源-呈现 日常工作报表 美创数据库审计具有丰富可定制的 报表分析系统。 www.mchz.com.cn 联系我们:400-711-8011 日常工作报表 常规性报表 运维人员及合作伙伴在每 日工作结束之后提供数据 库审计报表。 日报,周报和月报,完成 不同侧重点的报告。 综合性报表 自动化管理 综合性报表可以根据常规 性报表搭配而成,这样只 需要查看一个报表即可。 不同人员可以按需定制不 同报表,报表完全自动化 生成并且可以自动通过邮 件传递。 — 12 — 数据安全审计溯源-体系建立 制度 组织:团队建立、人员职责、管理规划 、协同工作 制度:审计溯源的目标、审计溯源的规 范、审计溯源细则 组织 体系 技术 技术:审计溯源的技术架构,技术工具 流程:事中告警、事后追溯 流程 www.mchz.com.cn 联系我们:400-711-8011 — 13 — 数据安全服务内容 安全咨询 安全通告 等保预测评 渗透测试 www.mchz.com.cn 联系我们:400-711-8011 防勒索及 勒索解密服务 数据加密 审计服务 流动数据 脱敏服务 数据防泄漏 主动 运维服务 业务连续性 灾备演练服务 — 14 — 聚焦数据安全 释放数据价值 L E A D I N G N E W D A T A S E C U R I T Y 杭州美创科技有限公司 ■ 地址:杭州市拱墅区丰潭路508号天行国际中心7号楼12层 ■ 服务热线:400-711-8011 www.mchz.com.cn ■ 电话:0571-28236100 联系我们:400-711-8011 ■ 官网:http://www.mchz.com.cn — 15 —
美创 数据安全全流程审计和溯源技术的应用
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-08-23 08:56:18
上传分享
举报
下载
原文档
(5.9 MB)
分享
友情链接
GB-T 15780-1995 竹材物理力学性质试验方法.pdf
GB-T 12985-1991 在产品设计中应用人体尺寸百分位数的通则.pdf
DB33-T 2495-2022 中华蜜蜂饲养技术规范 浙江省.pdf
GB-T 42888-2023 信息安全技术 机器学习算法安全评估规范.pdf
GB 18614-2012 七氟丙烷(HFC227ea)灭火剂.pdf
GB-T 30240.10-2017 公共服务领域英文译写规范 第10部分:商业金融.pdf
DB15-T 2186—2021 林草数据备份管理规范 内蒙古自治区.pdf
专利 一种高效汽车散热器.PDF
GB-T 37736-2019信息技术云计算云资源监控通用要求.pdf
T-ZWCHEMA 001—2023 水利水电工程全过程工程咨询服务规程.pdf
GB-T 6968-2019 膜式燃气表.pdf
T-SHDZ 001—2023 浅层地下水环境监测井建设技术标准.pdf
法律法规 最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释2019-10-21.pdf
GB-T 29072-2012 航天器研制技术流程编写规则.pdf
GB-T 21062.4-2007 政务信息资源交换体系 第4部分:技术管理要求.pdf
DB6110-T 008-2021 天麻萌发菌、蜜环菌菌种生产技术规程 商洛市.pdf
T-CSAE 252—2022 智能网联汽车车载端信息安全测试规程.pdf
NY-T 693-2020 澳洲坚果 果仁.pdf
NIST 软件开发安全框架SSDF v1.0 2020 英文版.pdf
GB-T 34618-2017 蒸汽疏水系统在线阀门内漏温度检测方法.pdf
1
/
3
15
评价文档
赞助2元 点击下载(5.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。