軍工优德w88app登录安全解決方案_解決方案

                        行業需求

                          軍工行業优德w88app登录儲存了大量重要的行業資訊,例如,產品規劃資訊,工藝設計資訊,生產管理資訊等等。這些資訊的洩露會對國家軍工事業造成難以彌補的損失,影響社會穩定。因此,建立健全可靠的資料安全防護體系勢在必行。

                          1. 國家分級保護要求加強涉密系統的資料安全防護,國家保密局於 2007 年釋出並實施的 BMB22 號檔案,在資料保密方案,分級保護從執行管理、身份鑑別、訪問控制、安全審計、儲存加密和优德w88app登录安全方面進行了一系列的技術和測評要求。

                          2. 產品規劃資訊、設計工藝資訊、生產管理資訊等要求高度保密,且必須對內部生產、管理人員進行內審內控,保障重要資訊不被洩露。並且,要求及時得知風險事件的發生且有跡可循,能夠讓相關人員儘快處理。

                        方案概述

                          优德w88官网針對軍工行業的資料安全需求,提出了面向軍工業務系統的解決方案,對优德w88app登录進行全方位的審計,風險事件實時告警,風險行為準確記錄及定位,幫助軍工單位進行內審內控,從內部防護优德w88app登录的安全。

                         

                        方案價值

                          1、響應中央軍委和保密局的要求

                          響應中央軍委頒發《關於加強新形勢下軍隊資訊保安保障工作的意見》和保密局《涉及國家祕密的資訊系統分級保護技術要求》,完善組織的IT內控體系,從而滿足各種合規性要求,並且使組織能夠順利通過IT審計。

                          2、有效減少核心資訊資產的破壞和洩露

                          通過使用优德w88app登录安全審計系統,能夠加強對优德w88app登录的審計,快速發現風險並防範,從而有效地減少對核心資訊資產的破壞和資料洩露。

                          3、追蹤溯源

                          便於事後追查原因與界定責任負責運維的部門通常擁有优德w88app登录管理系統的最高許可權(掌握DBA賬號的口令),因而也承擔著很高的風險(誤操作或者是個別人員的惡意破壞)。審計系統能夠幫助進行事後追查原因與界定責任。

                          4、直觀掌握業務系統執行的安全狀況,保證正常生產

                          軍隊資訊化系統的正常執行需要一個安全、穩定的網路環境。對管理部門來說,網路環境的安全狀況事關重大。优德w88app登录審計系統提供業務流量監控與審計事件統計分析功能,能夠直觀地反映網路環境的安全狀況。

                          5、支援多種优德w88app登录型別:

                        同時支援對Oracle、MS-SQL 、DB2、MYSQL、Caché DB、 Sybase 、POSTGRESQL、達夢、人大金倉等主流优德w88app登录的審計

                        同時支援對多個系統的審計

                        同時支援多個數據庫的審計(比如优德w88app登录或叢集<數量不少於10個>,並且支援單家機構多種型別优德w88app登录並存的資訊系統)

                        6、實現獨立審計

                          完善IT內控機制從內控的角度來看,系統的使用權、管理權與監督權必須三權分立。審計系統實現獨立審計,幫助監督人員獲得有效的技術手段,從而完善軍隊IT內控機制。

                        方案優勢

                          1、旁路部署,不影響原來網路架構,不影響業務系統正常執行

                          2、內建防攻擊規則,可有效檢測SQL注入等黑客攻擊

                          有別於一般的优德w88app登录審計產品,昂楷优德w88app登录審計系統能防範函式、繫結變數等高級別的資料查詢操作,善於抓“高手”;且內建多種防攻擊規則,能有效檢測SQL注入,跨站指令碼攻擊等黑客攻擊。

                          3、響應中央軍委和保密局的要求

                          響應中央軍委頒發《關於加強新形勢下軍隊資訊保安保障工作的意見》和保密局《涉及國家祕密的資訊系統分級保護技術要求》,完善組織的IT內控體系,從而滿足各種合規性要求,並且使組織能夠順利通過IT審計。

                          4、實時告警

                          昂楷优德w88app登录審計系統將事件關鍵資訊通過電郵、簡訊等風險傳送給安全審計相關人員,在調查取證確認合法性後通過系統給出處置意見資訊,以確定事件的結束。審計管理員日後可通過追溯安全事件處置資訊確定有無包庇及不作為行為。

                          5、事件場景還原

                          昂楷AAS可根據審計日誌,通過事件、埠、埠等因素構建出事件的關聯性及現場,通過模擬回放,模擬出整個事件的行動軌跡,通過大螢幕顯示可方便分析人員及技術人員通過回放線索,直觀追溯事件的前後關聯性及風險蘊含較深的操作行為。

                         

                        成功案例

                        More

                        400-622-8990