加载中 ...
首页 > 解决方案 > 行业软件 正文

慧眼数据库审计电力行业解决方案

2019-03-25 10:12:53 来源:沈阳软件公司 作者:沈阳软件开发

电力热力

行业配景
  近年来,国家电网团体公司对信息宁静的指导要求逐步在增强,为了保证宁静出台了一些列的划定:
  2004年,国家电力羁系委员会公布第5 命令 ——《电力二次系统宁静防护划定》;
  2005年,电力二次系统宁静防护专家组和事情组提出《电力二次系统宁静防护总体方案》;
  2008年,国家电网信息化事情部印发316号文件——《国家电网公司信息化“SG186”工程宁静防护总体方案(试行)》通知……
  内容要求电力公司要在联合亲身需求的条件,不停改善和提升自身信息宁静综合建设的水平。数据库承载着电力系统最为焦点的数据,怎样制止内外部敏感信息泄露、恶意违规操作等宁静风险、怎样保证数据库宁静,成为电力行业信息宁静建设的新重点;
需求剖析
  从系统总体结构上,电力行业系统出现为典型的横、纵式网状结构,从横向的角度,电力系统主要划分为生产控制大区和治理信息大区,凭据对电力营业情形、调理系统、营销系统的数据库的威胁与风险剖析,数据库宁静需求主要集中在以下方面:
  1、电力内部规范明确要求:生产控制大区和治理信息大区应部署宁静审计措施,可对网络运行日志、操作系统运行日志、数据库会见日志、营业应用系统运行日志、宁静设施运行日志等举行集中网络、自动剖析,实时发现种种违规行为;
  2、电力系统内部的生意业务系统数据库、调理系统数据库、焦点计费数据库和财政数据库等承载着焦点数据,面临着宁静风险和威胁如:数据被非法窜改、治理职员违规操作、一旦泛起宁静事务无法定位事务责任人;
  3、电力系统信息宁静建设要知足国家品级掩护的要求,而品级掩护划定中也明确要求,需要对应用系统主要宁静事务举行审计;
解决方案
  慧眼数据库审计系统接纳旁路部署方式,通过电力内部的营销系度、调理系统、计费系统、财政系统、综合应用的所有数据库类型举行综合审计,能够对电力生意业务历程中的相关营业数据举行全程监控审计,针对焦点数据资产的违规会见和操作获得有用羁系。产物部署不会给用户的营业、网络带来任何影响。

用户收益1、知足国家品级掩护以及电力行业内部的合规性要求,数据库审计系统可审计所有通过网络会见数据库的操作记载,针对主要焦点数据资产到达羁系要求;2、数据库审计系统实时监测针对焦点资产的宁静事务如:主要敏感数据被窃取、窜改,违规操作、会见、恶意攻击等,能够实时发现营业操作历程中存在宁静隐患的数据库操作行为,实时通知相关的责任职员,对宁静事务的发生可通过远程操作回放等功效实现追溯并定位;3、周全监测审计包罗系统治理员的账户在内的所有帐户登录、会见和种种操作,可以审计来自直接进入数据库系统的,也可以审计通过中心件进入数据库系统的,通过关联可以清晰地知道何时、何地、何人进入数据库系统在做什么,是授权的,照旧非授权的,会见和操作是否合规或违规。4、数据库审OA系统

<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件开发</a></a>,<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件公司</a></a>

计系统知足现在普遍的三层B/S的营业模式,通过中心件关联审计剖析可以精准定位事务责任人;5、数据库审计系统通过对数据库会见流量的还原剖析,可以资助治理员剖析、定位可能引起数据库故障的sql语句;6、数据库审计系统是自力的第三方审计装备,填补了数据库系统自身开启日志性能下降,日志审计功效单一,日志记载可以被人为修改、删除等缺陷。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。