<optgroup id="ecxsa"></optgroup>

<output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

      1. <p id="ecxsa"></p>

        <code id="ecxsa"></code>
        成功案例 >> 成功案例詳情
        客戶簡介
        電力能源承擔著支撐社會經濟可持續發展、服務國計民生戰略大局的重要使命,是保障我國社會主義現代化建設的骨干,與廣大人民群眾的日常生活和企業事業單位的生存發展息息相關。作為國民經濟的“溫度計”和“晴雨表”,國家關鍵基礎設施的重要組成部分,其安全性和可靠性需要進行重點保障。

        近年來,大數據、云計算、物聯網和移動互聯網等技術在電力行業中廣泛應用,“數字新基建”項目在電網運營管理中建成落地,電力行業信息化水平進步一步提高,但新技術新應用也帶來海量數據的產生,數據安全隱患更加凸顯。


        國網江蘇省電力有限公司(以下簡稱“江蘇電網”)是國家電網公司系統規模最大的省級電網公司之一,服務全省4000多萬電力客戶。擁有35千伏及以上變電站2990余座、輸電線路8.7萬公里,電網規模超過英國、意大利等國家。

        電力企業存儲數據規模大、種類多且價值高,為應對數據安全新形勢、新挑戰,江蘇電網著力推進網絡與信息安全防護,強化健全網絡安全保障體系,牢織數據安全密網,確保電力數據安全萬無一失。

        需求分析
        江蘇電力調度控制中心隸屬于江蘇電網,目前中心業務類型復雜,員工眾多,數據流動環節接觸人員眾多,這給數據安全管理帶來更加復雜的難題。

        比如在運維端,企業歷經多年信息化建設,現已擁有多且復雜的應用系統、業務系統、數據庫等IT系統,引入了第三方駐場人員進行信息系統開發、測試甚至是運維,現有的生產區數據庫內部操作不透明、“人”及社會關系的不確定性、人員能力的參差不齊等多重因素,都會容易出現非法查詢、隨意增刪改數據、誤操作刪除數據等。而目前,缺乏有效的安全工具來阻止內部用戶的惡意操作、濫用資源和泄露企業機密信息等行為,而現可用的依賴于數據庫日志文件的審計方法,存在諸多的弊端,比如:數據庫審計功能的開啟會影響數據庫本身的性能、數據庫日志文件本身存在被篡改的風險,難于體現審計信息的真實性等等。

        對此,為解決運維場景面臨的越權訪問數據、非法/無意操縱數據、敏感數據外泄等難題,江蘇電網電力調度控制中心現以內部風險管控為發力點,進行數據安全防護建設。
        解決方案
        電力調度控制中心經過實際考察,決定通過部署美創數據庫防水壩系統,來解決現有安全隱患,具體如下:

        為了提高調度技術系統的自主性和安全性,中心已在電力調度系統中采用達夢國產數據庫作為后臺數據庫。針對當前運維環境,美創數據庫防水壩從源頭上對運維人員和業務人員進行分離管控,采用多維度的安全認證方式,保證運維來源的可信、可控。對不同級別的DBA數據庫權限進行分類,Schema級別的敏感數據分類,權限粒度細化到表格級別,對數據庫的敏感信息進行分類從而保障用戶數據資產的安全。主要具有以下核心功能:


        1.訪問控制:采用多維度、多因素的認證方式,從業務角度對數據庫運維人員和業務人員進行身份識別和訪問控制,采用白名單方式對不同類型的運維人員進行身份識別。

        2.數據脫敏:開發、測試環境下敏感數據信息的動態數據脫敏,針對用戶業務系統的數據庫數據類型不同、字段不同、用途不同進行自動的數據脫敏處理,從而保障用戶生產網中的敏感數據信息不泄露。

        3數據庫解析:支持業界主流Oracle、Mysql、DB2等數據庫類型,針對不同類型的數據庫協議,運維人員和開發人員可以自由選擇適配。

        4防篡改:防止惡意的SQL語句修改行為,對數據庫用戶權限業務用戶和SYS類型用戶權限進行分離,權限粒度細化到DML、DDL、DCL操作類型,防止非法用戶提權危險操作行為發生。防止非法終端注冊、黑客模擬攻擊等可疑的攻擊訪問行為,自動攔截,并產生自動的攔截告警。

        5合規審計:識別等保三級法案,隱私數據法案的控制,對HIPAA法案、PCI-DSS法案、SOX法案、GLBA法案等法案的符合度進行適配和審計。
        客戶收益
        1、多維度安全訪問控制和授權管理,很好的解決運維過程中賬戶共享、臨時賬號,賬號管理混亂、運維操作不透明、第三方業務單位運維過程數據安全風險問題。

        2、對核心生產庫的重要敏感數據進行動態脫敏,實現敏感資產數據和非敏感數據的分離,防止運維人員涉及重要敏感數據信息。

        3、智能化報表與告警訂閱,利于整體把控數據庫運維整體安全態勢。

        4、安全合規審計要求,保護敏感數據資產的安全審計。
        服務熱線:400-811-3777
        Copyright ?2005-2020 杭州美創科技有限公司. All Rights Reserved. 浙公網安備 33010502006954號 浙ICP備12021012號-1 網站地圖
        亚洲高潮喷水无码
        <optgroup id="ecxsa"></optgroup>

        <output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

            1. <p id="ecxsa"></p>

              <code id="ecxsa"></code>