湖北省联通数据库安全审计案例

网络慧眼案例:
行业 运营商
国都兴业打造中国联合网络通信集团湖北分公司
核心网络数据库安全审计系统
客户概况
中国联合网络通信集团有限公司(简称:中国联通)是由中国联合通信有限公司与中国网络通信集团公司重组合并成立的经营所有电信业务的运营企业,中国联合网络通信有限公司湖北省分公司作为中国联通在湖北省内的分支机构,在全省地市(武汉、宜昌、荆州、襄樊、黄石、荆门、鄂州、黄冈、孝感、十堰、随州、咸宁、恩施、仙桃、神农架)及县建立了分公司,为社会提供了丰富多彩、价廉物美的各项电信业务。全新的中国联通将致力于成为国际领先的宽带通信和综合信息服务提供商。
面临问题
中国联通湖北省分公司作为湖北省重要的电信运营企业自身拥有众多应用系统及各种主机及网络设备,并且随着3G业务的不断开展,运营商面临着各种业务系统和数据量激增带来的企业内部管理问题:
中国联通湖北省分公司内部运行着众多应用系统(包括BSS、经营分析、结算、OCS 和网管系统等)的同时,后台也部署了大量的数据库系统,如何对内网不同用户操作各类数据库的行为过程进行有效的监管;如何应对众多数据库自身安全策略的漏洞;如何及时的对内部违规操作进行记录和报警;如何对多种数据库日常维护、升级时的操作审计、如何在业务发生故障时迅速出源头等问题都是湖北联通重点关注的。同时,如何对Telnet、SSH 等各种运维关键操作进行记录,从而为事后的取证分析和责任界定提供依据。并且中国联通作为香港、纽约上市公司,如何做好企业内审内控机制、降低风险,为用户提供更优质的网络及服务,也是湖北省联通需要解决的问题。
解决方案导电油墨
国都兴业为中国联通湖北省分公司提供了完善的数据库审计解决方案,并且根据客户实
际网络情况和需求提供4套慧眼数据库审计系统,实施安装在湖北省联通中心机房中,慧眼数据库审计系统分别对不同的业务系统及后台数据库进行实时审计并报警。
百度天下
结合中国联通湖北省分公司实际情况,最大限度的保证用户网络可靠性及审计功能,网络审计系统及运维审计系统均为旁路接入,完全不改变用户原有网络环境,并兼顾各项运维数据库审计功能的实现。
mdsn湖北联通使用4台数据库审计产品,提供对联通内部数据库操作行为的审计功能,全面审计所有对后台数据库系统的各种操作行为,并对这些行为过程进行全记录,对危险操作或违规操作进行报警,及时发现问题并定位事故源头。
湖北省联通作为省一级的单位,内部的应用系统众多,主要核心的应用系统包括:CRM、计费账务应
用数据库、统计分析数据库、资源管理服务开通数据库、VC充值数据库等,由于各核心系统访问量比较大,我们公司4台数据库系统采用分流方式进行审计。4台数据库审计系统都是采用旁路接入方式,光口采集数据,千兆电口管理。
CRM系统主要就是联通客户关系管理系统,里面包含大量的联通用户的信息,这是对于联通比较重要的系统,其中一台数据库审计主要对CRM系统中对用户信息的录入、修改、删除、复制做记录,保证用户信息的安全,更好的为用户提供服务,防止用户信息外泄等。最爱视听
第二台数据库审计对计费账务应用数据库做全方位的审计,计费账务涉及到联通计费、收费、查询等核心功能,是联通最敏感的核心数据库应用系统之一,用户采用我们的DBaudit,对这类数据库系统进行更加严格的操作审计,审计内部或厂家人员对数据库的误操作和违规操作行为,避免由于这些行为造成损失并对企业产生影响,彻底摆脱数据库的黑匣子状态,提供4W(who/when/where/what)审计数据。
第三台数据库审计主要审计统计分析数据库、资源管理服务开通数据库和VC充值数据库,这些数据库也是联通内部极为重要的数据库系统,统计分析是联通依托BSS域相关系统数据,为定值市场业务运营策略,开展市场业务经营及生产服务提供统一、及时、准确的信息与应用的分析,这些数据是联通市场发展及运营策略的依据,数据如果被篡改或丢失是极为严重的事故,严重影响联通市场运营策略。
VC充值数据库(VC 就是指"充值中心"全称Voucher Center),这个也是联通核心数据库之一,VC充值数据库包含大量的用户充值数据,数据库审计对用户充值数据进行全面记录,对异常操作和违规操作进行审计和报警。
第四台数据库审计主要针对其他一些小型的数据库做完整的审计,同时也是对以上三台数据库审计的一个分流,防止负担过重。
方案特点
●出众的审计性能实时监测记录数据库的各种数据库操作信息。
●实时掌握每个数据库服务器操作信息和异常行为的发生,及时发出报警信息和准确
的定位。中国广播电视报
●通过统计、排名随时了解每个数据库服务器负载能力。
●支持多种报表,全面掌握数据库状况。
●完美的多级转储备份系统,一级实时数据的记录存储,二级历史数据的记录存储,
三级永久保留数据的存储。
●采用旁路监听技术,对网络骨干性能的影响为零。用户不需要改动网络结构。
自然哲学的数学原理●全面提高企业内审内控机制,符合上市公司内审内控法规,降低企业风险。

本文发布于:2024-09-22 01:34:13,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/4169.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:数据库   审计   系统   用户   湖北省   网络   进行   提供
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议