数据库审计不仅合规更要实用
作者:安华金和 发布时间:2020-11-10

随着等保2.0、《网络安全法》、《数据安全法(草案)》等国家法律法规,以及各行业标准要求的陆续制定实施,各级政府部门在积极开展数据安全建设工作的过程中愈发重视“实效”!本文将通过两个省厅级数据库审计项目实例,从“专业性”和“实用性”的角度,为您呈现“合规”之外,数据库审计在不同客户及场景下所具备的能力和价值。

微信图片_20201110111045 副本.jpg

1、项目实施背景

近年来,互联网、大数据等信息技术被广泛应用到各类警务工作之中,为公安机关实现统一指挥、准确判断、快速反应、协调作战等目标发挥着重要支撑作用,大大提升了人员工作效率与侦察破案水平;而在以各公安业务应用为基础的信息共享与综合利用过程中,警务数据安全面临着越来越多的风险威胁;同时,网络安全法、等保2.0等国家相关法律法规的陆续制定实施,也对公安机关开展数据安全保护及合规建设工作提出了日益明确且具体的要求。

在此背景下,我国东南沿海某省公安厅在遵循国家监管合规要求的基础之上,经过对自身实际业务需求、不同使用场景、涉及数据规模等多方面因素的分析考量后,决定采购一批新的数据库审计设备进行系统扩容。

2、客户重点需求

· 针对大批量数据的审计需求

· 针对数据审计的高性能需求

· 针对审计结果的准确度需求

· 针对问题响应的及时性需求

3、产品价值优势

经过多方测试比对后,安华金和数据库安全审计系统凭借以下产品优势赢得了客户的青睐:

· 产品单机处理性能高,海量数据全面审计

· 产品审计结果精度高,保障审计结果质量

· 产品售后服务支持好,快速响应及时解决

· 产品可支持混合部署,灵活适配性价比高

值得一提的是,在此案例中,安华金和数据库安全审计系统通过“流量镜像+插件引流”混合部署的方式,同时满足了客户线下、线上业务的审计需求,实现了客户对审计产品投入的价值最大化,最终获得了客户对安华金和产品专业能力和团队服务质量的双重肯定。

微信图片_20201110111051 副本.jpg

1、项目实施背景

各级网信办是我国落实互联网信息传播方针政策,推动互联网信息传播法制建设,指导、协调、督促有关部门加强互联网信息内容管理等工作的政府部门。作为信息监管体系的一员,网信办自身数据安全防护与建设尤为重要!

在此案例中,我国东南沿海某省网信办因自身大数据平台审计工作需要,决定引入适合的“第三方”专业数据库审计产品,在保障审计性能水平与审计结果质量的同时,产品还必须支持特定的大数据平台组件。

2、客户重点需求

· 针对大数据平台的审计能力

· 针对大数据平台的组件支持

· 针对审计产品的兼容性需求

3、产品价值优势

经过团队技术攻坚和现场测试比对,安华金和数据库安全审计系统凭借更加全面的数据库和大数据平台组件支持能力,以及在产品兼容性方面的优势,赢得了客户的青睐:

· 产品对大数据审计能力强,性能稳定审计精准

· 产品支持大数据平台组件,专业领先满足刚需

· 产品对多平台的兼容性好,不同对象灵活部署

值得一提的是,由于安华金和数据库安全审计系统在产品性能、精准度、兼容性以及售后技术支持服务等方面的优异表现,不仅与该省网信办客户建立了长期的项目合作,相关审计产品和解决方案又陆续在该省下辖的一个副省级市和两个地级市的网信办实施部署,后续更多合作也在进一步推进中。

安华金和数据库安全审计系统(DAS),是一款基于数据库通讯协议准确分析和SQL完全解析技术的数据安全产品;能够实现对数据库操作、访问用户及外部应用用户的全面、精确审计;可用于安全合规建设、用户行为分析、运维工作监控、风险操作告警、事件追溯定责等与数据库安全相关的管理活动。同时,DAS具备智能化的协议识别技术,可视化的操作与监控界面,以及可交互、可下钻的风险追踪能力,是一款真正做到让用户“免实施、免培训、免维护”即可高效使用的专业数据库审计产品。

拓展阅读

数据库审计产品关键指标与选型建议

数据库审计技术演进与关键能力