这几个信号在提醒你,数据库审计产品该升级了

VSole2022-10-13 07:43:11

A公司是业内知名的科技企业,早在5年前,就已部署了数据库审计产品。作为其集团公司的高科技内核和科技企业孵化器,A公司主要负责开发并运营集团的关键平台和服务。

随着A公司所在集团业务的逐渐扩大,数据库的数量明显增长,各数据库的访问量激增,数据库安全隐患日益扩大,这些信号开始释放:

1、单台部署方式已无法满足现阶段的要求;

2、数据库的数量从原先几百个增加到几千个;

3、集团业务板块增多,统一管理难度大;

4、不确定风险增多,现阶段漏洞攻击识别防御能力不足;

......

这些信号都指向一个结论:原有的数据库审计产品,已经不足以支撑公司飞速发展的业务和规模了,那么,需要怎样解决这些问题?

基于此前的良好合作,A公司第一时间找到了安恒信息寻求解决之道。此前的产品以其稳定的性能、系统的管控和完善的功能,深得用户之心,未来需要怎样升级?安恒信息结合A公司的实际情况,给出了解决方案。

提性能

A公司需要去部署更多的数据库审计设备,用来承接大流量数据库,部分流量特别大的数据库甚至单库流量在1Gbps左右,在这样的需求下,单台设备无法很好承接,甚至要用到分流设备,会导致整体项目的建设复杂度上升,同时项目造价也会较高。

安恒信息通过全新升级的数据库审计设备,使得单台设备性能能够支撑1.2Gbps的纯数据库流量,整机吞吐10Gbps以上,为A公司省去了部署分流设备带来的系统复杂度和高昂的成本。同时,不仅考虑现在,同样考虑到了A公司未来的成长性,采用分布式的部署,能够做到无限弹性扩容,为A公司之后业务的增长预留了足够的空间,且优化了A公司数据库审计的架构。

优化后,用性能飞升来形容毫不为过。通过分布式部署56个节点,完美承接客户现有的10Gbps+数据库流量,未来最大可支撑50Gbps+数据库流量。

扩数量

几年前在采购数据库审计产品的时候,A公司仅接入了400个左右数据库。几年下来,随着业务的增长,其数据库的数量成倍增长。在传统的部署模式下,只能按照比例增加数据库审计设备的数量,才能够覆盖业务增长带来的审计需求,可是这意味着A公司要花费原先部署成本的4-5倍资金,怎样才能少花钱、多办事?

安恒信息新一代数据库审计设备全面提升了性能,最高端型号可承载不限制数量的数据库实例,基于单台设备性能顶峰、分布式部署模式的优势,A公司的数据库审计业务找到了完美的载体。通过重新部署,A公司可审计的数据库数量由原先的400+提升到2000+。

统管理

前面提到,A公司所在集团业务发展迅速,业务板块快速增加,这为数据库审计增加了新的难度。原本A公司用单台部署、互相独立的数据库审计设备来负责不同的业务板块,虽然可以做到各个业务板块的明确划分,但是难以统一管理。到现在,许多业务板块的数据库审计需求已经远超单台的能力瓶颈,同一业务板块的数据库审计业务被不同的独立部署设备分割,这种尴尬局面已经开始制约发展。

升级后,新的数据库审计可以提供统一的日志查询、规则下发、运维升级功能,真正做到各个板块业务独立运行、互不干扰,并且支持统一管理。

安恒信息数据库审计可灵活组建分布式,管理节点统管所有的规则下发和基础权限、设置等,各个探测器节点独立运行,审计各个业务板块的数据库流量。日志可以在管理节点统一查询、分析,并且可以在管理节点进行统一的运维操作。更重要的是,这种部署模式使得A公司可以不用顾忌数据库审计设备的数量增加带来的管理和运维困扰。

扩数量

在几年前部署时,由于当时的安全威胁形势不同,A公司的数据库审计在今天看来,安全防护能力已经不足,很难抵御外来的攻击和内部潜在的威胁,一旦发生数据库安全事件,不仅没办法及时发现、制止,还无法追踪溯源。

数据安全已经成为企业的首要安全问题之一,因此安恒信息在这次的升级中,着重加强了数据安全能力。根据A公司各个板块的业务属性,定制了400余条安全规则,应用于不同的业务板块中,包括SQL注入、违规操作、账号安全、漏洞攻击等规则,加强了客户数据库的威胁防御能力。

本次部署的数审与原先单台部署的数审统一组成分布式数审,分布式部署架构确保了数据库审计系统具备了更加便捷的管理、更加灵活的资源调用和更富有弹性的扩容空间,帮助客户实现统一管理、统一运维的总体需求,促进业务稳健良性发展,获得客户的好评。

作为国内top级的数据库审计类产品,安恒明御数据库审计与风险控制系统拥有突出的产品实力和广泛的市场认可,具体表现在:

1.根据赛迪报告2017年至2021年调查显示,安恒明御数据库审计与风险控制系统在数据库审计市场中,市场份额连续5年蝉联前二;

2.2021年“IDC Perspective:中国数据安全市场研究”,安恒信息荣获中国数据安全能力建设综合型安全公司典型厂商,其核心产品明御数据库审计与风险控制系统上榜;

3.安恒信息被安全媒体数世咨询评价为数据库审计产品唯一代表者。

安恒明御数据库审计与风险控制系统拥有15年的技术积累和广泛的实战经验,累计服务各行业用户20000余家,是您值得信赖的“数据库终极守卫”。

数据库审计综合日志审计平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
今日精选部分网安相关的集成项目,包括500万数据中心集成与服务器杀毒、120万数据中心防火墙项目,420万广电网络集成与负载均衡,390万联通IDC/ISP安全系统支撑系统,300万政务云资源池、200万法院态感平台采购等。
工业企业“全栈”安全系列推文将介绍安恒信息在工业互联网安全方向的典型行业应用案例。“全栈”安全即以合规安全能力中心、综合安全服务中心和安全运营管理中心为三大支柱,形成以关键业务为核心的整体防控、以风险管理为导向的动态防护、以信息共享为基础的协同联防体系,已在能源、市政、烟草、轨道交通、智能制造等行业形成了大量的工控安全实践案例。此次黑客攻击导致了KSC钢铁厂一台重型机械出现故障引发了大火被迫停产。
随着客户云应用场景与合规需求的不断升级,我国网络安全企业陆续推出了面向云上安全的集约化综合解决方案 — 安全资源池产品,并由此推演出面向非云客户的一站式安全能力交付平台 — 安管一体机产品,可以说这两款同根同源的产品对于在新场景和新要求背景下的中小企业来说,是其等保合规建设强有力的安全赋能平台
工业互联网安全的落地第一步,是确保工控环境中的防护能力,之后是检测/审计能力。本次《工业互联网安全能力指南》的发布内容为报告中的工控防护能力部分,以及工控检测/审计能力部分。
以色列与伊朗两国则持续发生多次网络互袭,网络新战线持续升温。这说明全球网络冲突加剧,国家级网络大战或拉开序幕。2021年上半年,国际方面,统计全球公开披露的勒索病毒攻击事件达1200余起,与2020年全年披露的勒索病毒攻击事件数量基本持平;国内方面,国家工业互联网安全态势感知与风险预警平台监测发现勒索病毒恶意域名的访问量5.05万次,同比增长超过10倍。
数据安全是数据的生命线。为应对日益严峻的工业互联网数据安全形势,监管部门需加强对数据安全的监管,推动建设更加有效的数据安全防护体系,保障数据安全。基于区块链的数据安全监管思路,研究了可信数据基础设施、数据安全评估、数据安全监管和数据安全防护 4 个模型,以及对应的数据资产备案登记、数据安全活动评估、数据安全监测预警和区块链数据确权溯源 4 个主要应用流程,对支撑工业互联网数据安全监管工作具有较好的
某电信公司(以下简称:J公司)的通信网络与支撑系统均属于国家关键信息基础设施,因而无论从国家安全还是企业自身业务需求考虑,持续提升对重要数据和敏感数据的安全保障能力与管理能力成为现阶段的重中之重。 J公司亟需一套集成多种安全监测能力的策略,能够自动准确识别敏感数据资产,并进行数据分类分级,按照有针对性的安全外发使用策略,结合数据流转的各个环节,监测可能产生的数据安全风险,形成实时监测、精准定位、
然而,随之而来的安全问题也日益凸显,行业内网络安全事件频繁发生,并呈现出逐年增长的趋势。异构资产协调联动长治潞州农商银行以政策为导向,在以往进行的网络安全建设中,部署了众多安全设备,拥有一定的网络安全资产。因此,长治潞州农商银行亟需提高内网系统日志审计的效率和自动化水平,减轻运维人员的工作负担。
本次论坛是2022全球数字经济大会的分论坛之一,由2022全球数字经济大会组委会主办,北京软件和信息服务业协会承办。多年来,天融信始终坚持“用云赋能安全,用安全助力云,云和安全融合共生”的理念,积极推动云安全生态合作,用安全产品和解决方案助力云的发展并荣获多项奖项荣誉。
Gartner在报告中对云计算环境面临的风险进行了深度剖析,并针对传统安全解决方案存在交付速度慢、缺乏可扩展性、无法统一监控和管理等问题提出了新的解决办法。Gartner指出,在云计算环境下,云安全资源池能够为客户提供更加便捷和灵活的安全解决方案。 基于在云安全领域深厚的技术积累、持续的创新能力,天融信云安全资源池利用云计算技术将多种安全能力SaaS化,不仅具有安全能力丰富、流量自动编排、统
VSole
网络安全专家