桂林銀行成立于1997年,是一家具有獨立法人資格的國有控股銀行,銀行信息化建設先進,網絡建設相當完善,數據庫100多個,網絡環(huán)境龐大且復雜,涉及傳統(tǒng)硬件網絡環(huán)境和虛擬環(huán)境。同時,桂林銀行系統(tǒng)中應用了大量的國產數據庫系統(tǒng),面臨著數據安全防護的嚴峻挑戰(zhàn)。
1、傳統(tǒng)解決方案對應用訪問和數據庫訪問協(xié)議沒有任何控制能力,比如:SQL注入就是一個典型的數據庫黑客攻擊手段;
2、數據泄露常常發(fā)生在內部,大量的運維人員直接接觸敏感數據,傳統(tǒng)以防外為主的網絡安全解決方案失去了用武之地;
3、缺乏數據庫安全管控手段,需要實現精細控制,當前的技術手段下,信息中心無法控制和追蹤數據庫管理員對敏感數據的訪問;
4、數據訪問追蹤信息出現斷層,需要業(yè)務用戶關聯(lián)審計,信息中心需要最精確、詳細的審計記錄,需要將數據的訪問真正定位到操作人,才能有效定責問責。
部署數據庫審計系統(tǒng),采用數據庫深度報文協(xié)議解析技術DPI及動態(tài)流檢測技術DFI等,將數據庫的各種訪問操作,解析還原為數據庫級的操作語句,通過預置的安全規(guī)則匹配,即可智能分析和監(jiān)控訪問者的各種操作,進行實時威脅預警,并對事件進行統(tǒng)計分析記錄,多重身份定位,有效支持電子取證。對于外部發(fā)起的數據庫口令猜測、SQL注入行為、非法訪問、權限提升、高危的SQL操作和導表導庫操作,系統(tǒng)可以基于靈活的策略配置,設置風險規(guī)則,提供實時的風險告警。
1、數據庫審計系統(tǒng)有助于完善市桂林銀行IT內控與審計體系,從而滿足各種合規(guī)性要求,順利通過IT審計。
2、通過使用數據庫審計系統(tǒng),能夠加強對核心數據庫的全程監(jiān)控,從而有效地減少對核心信息資產的破壞和泄漏。
3、數據庫審計系統(tǒng)能夠完整的詮釋責任認定體系。通過穩(wěn)定而成熟的審計技術,可以建立起一個行為不可抵賴、數據可靠,完整并且強有力的責任認定體系。