中國(guó)移動(dòng)通信研究院作為中國(guó)移動(dòng)通信集團(tuán)公司網(wǎng)絡(luò)技術(shù)研究基地及業(yè)務(wù)產(chǎn)品的開(kāi)發(fā)中心,多年來(lái),堅(jiān)持以公司發(fā)展戰(zhàn)略為導(dǎo)向,致力于研究集團(tuán)公司前瞻性技術(shù)和業(yè)務(wù),制定集團(tuán)公司技術(shù)發(fā)展戰(zhàn)略、策略和政策,研究制定企業(yè)的技術(shù)體制、標(biāo)準(zhǔn)和技術(shù)方案,同時(shí)負(fù)責(zé)研究中國(guó)移動(dòng)業(yè)務(wù)和網(wǎng)絡(luò)技術(shù)的標(biāo)準(zhǔn)、專(zhuān)利及其策略,為建立并鞏固網(wǎng)絡(luò)領(lǐng)先優(yōu)勢(shì)提供了有力的支持和保障。電子化辦公和無(wú)紙化流程使得各類(lèi)數(shù)據(jù)均存儲(chǔ)于數(shù)據(jù)庫(kù)中,數(shù)據(jù)庫(kù)的安全防護(hù)是對(duì)各類(lèi)重要數(shù)據(jù)資產(chǎn)保護(hù)的最后一道防火墻。
內(nèi)部人員操作的安全隱患,由內(nèi)部員工違規(guī)操作導(dǎo)致的數(shù)據(jù)安全問(wèn)題變得日益突出起來(lái)。
第三方維護(hù)人員的威脅,核心業(yè)務(wù)外包給設(shè)備商或者其他專(zhuān)業(yè)代維公司,如何有效地管控設(shè)備廠商和代維人員的操作行為,并進(jìn)行嚴(yán)格的審計(jì)是目前面臨的一個(gè)關(guān)鍵問(wèn)題。
最高權(quán)限濫用風(fēng)險(xiǎn),讓數(shù)據(jù)安全變得更加脆弱,也讓責(zé)任劃分和威脅追蹤變得更加困難。
系統(tǒng)日志不能發(fā)現(xiàn)的安全隱患,單純的分析業(yè)務(wù)系統(tǒng)或者數(shù)據(jù)庫(kù)系統(tǒng)的日志,都無(wú)法對(duì)整個(gè)訪問(wèn)過(guò)程是否存在風(fēng)險(xiǎn)進(jìn)行判斷。
VMware及KVM虛擬機(jī)環(huán)境、物理機(jī)共存的環(huán)境,數(shù)據(jù)庫(kù)安全防護(hù)難度大。
數(shù)據(jù)庫(kù)種類(lèi)繁多,有MySQL、PostgreSQL,少量MS SQL Server、Oracle、DB2,另有新型MongoDB、redis系統(tǒng)等。
數(shù)據(jù)安全治理解決方案針對(duì)客戶(hù)特點(diǎn),通過(guò)部署數(shù)據(jù)庫(kù)審計(jì)能力單元,對(duì)所有使用的數(shù)據(jù)庫(kù)進(jìn)行全面的監(jiān)控,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的各種操作進(jìn)行審計(jì),及時(shí)審計(jì)到對(duì)數(shù)據(jù)庫(kù)的違規(guī)操作,及時(shí)預(yù)警,為后期溯源提供不可抵賴(lài)的證據(jù)支持。
通過(guò)部署數(shù)據(jù)安全治理解決方案,實(shí)現(xiàn)對(duì)項(xiàng)目管理系統(tǒng)、研發(fā)計(jì)劃編制系統(tǒng)、預(yù)算管理系統(tǒng)等研發(fā)支撐IT系統(tǒng)數(shù)據(jù)庫(kù)全面審計(jì);實(shí)現(xiàn)分布于不同交換機(jī)下的虛擬化環(huán)境中多個(gè)數(shù)據(jù)庫(kù)的審計(jì);同時(shí)兼顧了傳統(tǒng)關(guān)系型數(shù)據(jù)庫(kù)和新型的NOSQL的數(shù)據(jù)庫(kù)審計(jì)等,為客戶(hù)數(shù)據(jù)安全提供了堅(jiān)實(shí)的保障。