慧眼数据库审计电力行业解决方案
行业配景
近年来,国家电网团体公司对信息宁静的指导要求逐步在增强,为了保证宁静出台了一些列的划定:
2004年,国家电力羁系委员会公布第5 命令 ——《电力二次系统宁静防护划定》;
2005年,电力二次系统宁静防护专家组和事情组提出《电力二次系统宁静防护总体方案》;
2008年,国家电网信息化事情部印发316号文件——《国家电网公司信息化“SG186”工程宁静防护总体方案(试行)》通知……
内容要求电力公司要在联合亲身需求的条件,不停改善和提升自身信息宁静综合建设的水平。数据库承载着电力系统最为焦点的数据,怎样制止内外部敏感信息泄露、恶意违规操作等宁静风险、怎样保证数据库宁静,成为电力行业信息宁静建设的新重点;
需求剖析
从系统总体结构上,电力行业系统出现为典型的横、纵式网状结构,从横向的角度,电力系统主要划分为生产控制大区和治理信息大区,凭据对电力营业情形、调理系统、营销系统的数据库的威胁与风险剖析,数据库宁静需求主要集中在以下方面:
1、电力内部规范明确要求:生产控制大区和治理信息大区应部署宁静审计措施,可对网络运行日志、操作系统运行日志、数据库会见日志、营业应用系统运行日志、宁静设施运行日志等举行集中网络、自动剖析,实时发现种种违规行为;
2、电力系统内部的生意业务系统数据库、调理系统数据库、焦点计费数据库和财政数据库等承载着焦点数据,面临着宁静风险和威胁如:数据被非法窜改、治理职员违规操作、一旦泛起宁静事务无法定位事务责任人;
3、电力系统信息宁静建设要知足国家品级掩护的要求,而品级掩护划定中也明确要求,需要对应用系统主要宁静事务举行审计;
解决方案
慧眼数据库审计系统接纳旁路部署方式,通过电力内部的营销系度、调理系统、计费系统、财政系统、综合应用的所有数据库类型举行综合审计,能够对电力生意业务历程中的相关营业数据举行全程监控审计,针对焦点数据资产的违规会见和操作获得有用羁系。产物部署不会给用户的营业、网络带来任何影响。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。