桂林銀行成立于1997年,是一家具有獨立法人資格的國有控股銀行,銀行信息化建設先進,網絡建設相當完善,數據庫100多個,網絡環境龐大且復雜,涉及傳統硬件網絡環境和虛擬環境。同時,桂林銀行系統中應用了大量的國產數據庫系統,面臨著數據安全防護的嚴峻挑戰。
1、傳統解決方案對應用訪問和數據庫訪問協議沒有任何控制能力,比如:SQL注入就是一個典型的數據庫黑客攻擊手段;
2、數據泄露常常發生在內部,大量的運維人員直接接觸敏感數據,傳統以防外為主的網絡安全解決方案失去了用武之地;
3、缺乏數據庫安全管控手段,需要實現精細控制,當前的技術手段下,信息中心無法控制和追蹤數據庫管理員對敏感數據的訪問;
4、數據訪問追蹤信息出現斷層,需要業務用戶關聯審計,信息中心需要最精確、詳細的審計記錄,需要將數據的訪問真正定位到操作人,才能有效定責問責。
部署數據庫審計系統,采用數據庫深度報文協議解析技術DPI及動態流檢測技術DFI等,將數據庫的各種訪問操作,解析還原為數據庫級的操作語句,通過預置的安全規則匹配,即可智能分析和監控訪問者的各種操作,進行實時威脅預警,并對事件進行統計分析記錄,多重身份定位,有效支持電子取證。對于外部發起的數據庫口令猜測、SQL注入行為、非法訪問、權限提升、高危的SQL操作和導表導庫操作,系統可以基于靈活的策略配置,設置風險規則,提供實時的風險告警。
1、數據庫審計系統有助于完善市桂林銀行IT內控與審計體系,從而滿足各種合規性要求,順利通過IT審計。
2、通過使用數據庫審計系統,能夠加強對核心數據庫的全程監控,從而有效地減少對核心信息資產的破壞和泄漏。
3、數據庫審計系統能夠完整的詮釋責任認定體系。通過穩定而成熟的審計技術,可以建立起一個行為不可抵賴、數據可靠,完整并且強有力的責任認定體系。