大客戶數(shù)據(jù)安全怎么做?看這家金融集團(tuán)如何“鳥(niǎo)槍換炮”
采用安恒數(shù)據(jù)庫(kù)審計(jì)與風(fēng)險(xiǎn)控制系統(tǒng)(大數(shù)據(jù)版)數(shù)據(jù)安全解決方案后,很好地解決了原有的需求和痛點(diǎn),大大提升了審計(jì)范圍和效率,實(shí)現(xiàn)了統(tǒng)一運(yùn)維管控,減輕了運(yùn)維壓力。
——某大型金融集團(tuán)有關(guān)負(fù)責(zé)人
?
隨著大數(shù)據(jù)、AI、物聯(lián)網(wǎng)、云計(jì)算等新技術(shù)的創(chuàng)新融合,數(shù)字經(jīng)濟(jì)已滲透至金融、教育、政府等各行各業(yè)。在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)即資產(chǎn),數(shù)字經(jīng)濟(jì)越發(fā)展,數(shù)據(jù)安全就越重要,尤其是擁有海量數(shù)據(jù)的金融行業(yè)。數(shù)據(jù)安全關(guān)乎金融機(jī)構(gòu)的生存和發(fā)展。
近年來(lái),金融行業(yè)數(shù)據(jù)泄露事件時(shí)有發(fā)生,造成了嚴(yán)重經(jīng)濟(jì)損失和名譽(yù)損失。加之網(wǎng)絡(luò)安全法、GDPR、等保2.0等法律法規(guī),也都對(duì)數(shù)據(jù)安全提出了更高的防護(hù)要求。金融機(jī)構(gòu)開(kāi)始探索如何突破傳統(tǒng)數(shù)據(jù)安全防護(hù)堡壘。
隨著業(yè)務(wù)和用戶數(shù)的不斷擴(kuò)增,某大型金融集團(tuán)不斷探索如何改變傳統(tǒng)零散的數(shù)據(jù)安全模式,從平臺(tái)化建設(shè)的高度來(lái)構(gòu)建一個(gè)更為高效、敏捷的數(shù)據(jù)安全防護(hù)體系。
直到,用了這一招——“鳥(niǎo)槍換炮 ”。
?
鳥(niǎo)槍:傳統(tǒng)解決方案?
該大型金融集團(tuán)一直非常重視數(shù)據(jù)安全,但隨著業(yè)務(wù)的不斷增長(zhǎng),問(wèn)題也隨之而來(lái)。
2018年,該大型金融集團(tuán)部署了十多套安恒數(shù)據(jù)庫(kù)審計(jì)設(shè)備,其中涉及不動(dòng)產(chǎn)、普惠、銀行、基金、證券等至少22個(gè)業(yè)務(wù)公司的六大系統(tǒng)數(shù)據(jù)信息。但現(xiàn)網(wǎng)的數(shù)據(jù)庫(kù)審計(jì)設(shè)備無(wú)法滿足新的數(shù)據(jù)安全需求。
該大型金融集團(tuán)相關(guān)負(fù)責(zé)人說(shuō)出了困擾他的問(wèn)題:
之前部署的十多套數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)都是獨(dú)立部署運(yùn)行,無(wú)法實(shí)現(xiàn)統(tǒng)一管控、統(tǒng)一運(yùn)維、統(tǒng)一存儲(chǔ)、統(tǒng)一查詢,難以有效實(shí)現(xiàn)數(shù)據(jù)關(guān)聯(lián)以及數(shù)據(jù)分析,數(shù)據(jù)安全挖掘也無(wú)從下手。不能完成大審計(jì),各設(shè)備的安全問(wèn)題也不能做到統(tǒng)一告警、預(yù)防與管理。
?
?炮:大數(shù)據(jù)版解決方案?
如何在原有的數(shù)據(jù)庫(kù)審計(jì)設(shè)備的基礎(chǔ)上,進(jìn)行升級(jí)改造呢?該大型金融集團(tuán)與安恒信息數(shù)據(jù)安全事業(yè)部的工程師們進(jìn)行深入交流,提出了現(xiàn)有的痛點(diǎn)和需求。最終,制定了平臺(tái)改造計(jì)劃,將“槍”換成“炮”,采用安恒信息數(shù)據(jù)庫(kù)審計(jì)與風(fēng)險(xiǎn)控制系統(tǒng)(大數(shù)據(jù)版)數(shù)據(jù)安全解決方案,對(duì)底層架構(gòu)進(jìn)行升級(jí)、專項(xiàng)定制優(yōu)化,并充分預(yù)留可擴(kuò)容性和統(tǒng)一管理性。
第一步,大數(shù)據(jù)版本進(jìn)行底層架構(gòu)升級(jí),提升各個(gè)節(jié)點(diǎn)的性能以及功能。新架構(gòu)針對(duì)管控檢索、日志采集和日志存儲(chǔ)三層進(jìn)行解耦,將原先十多套設(shè)備按功能分成管理設(shè)備,數(shù)據(jù)采集設(shè)備,而數(shù)據(jù)存儲(chǔ)則采用了高性能分布式大數(shù)據(jù)存儲(chǔ)系統(tǒng),采集與存儲(chǔ)分離后,采集性能得到了倍數(shù)提升,極大的提高了資源利用率。新架構(gòu)實(shí)現(xiàn)了查詢運(yùn)維統(tǒng)一化,數(shù)據(jù)采集存儲(chǔ)可以按需擴(kuò)容,方便后續(xù)系統(tǒng)的維護(hù)、升級(jí)和擴(kuò)展。
第二步,平臺(tái)內(nèi)置數(shù)據(jù)庫(kù)防火墻規(guī)則,并改造自定義規(guī)則功能,增加數(shù)據(jù)安全管控能力。
第三步,增加統(tǒng)一管控平臺(tái),并賦予分權(quán)控制能力,實(shí)現(xiàn)安全運(yùn)營(yíng)的統(tǒng)一化。
通過(guò)租戶模式,各個(gè)租戶的配置、日志數(shù)據(jù)完全邏輯分離,統(tǒng)一管控平臺(tái)可以對(duì)各個(gè)租戶權(quán)限進(jìn)行控制,提供接口給各個(gè)租戶查看所屬資產(chǎn)審計(jì)信息。根據(jù)各自的需求定制審計(jì)配置,將部分運(yùn)維的工作分散給了各業(yè)務(wù)公司。
(全新架構(gòu)業(yè)務(wù)邏輯圖)
?
?客戶反饋?
部署前只能審計(jì)配置的400個(gè)數(shù)據(jù)庫(kù)到升級(jí)后擴(kuò)展至1000個(gè)以上的數(shù)據(jù)庫(kù),大大提高了審計(jì)范圍;大數(shù)據(jù)版本最高峰值能夠處理10Gbps數(shù)據(jù)庫(kù)流量,峰值處理性能達(dá)到20萬(wàn)條SQL/s,一天最高處理和存儲(chǔ)50億條審計(jì)記錄,數(shù)據(jù)處理效率得到了極大的提高,特別適合大數(shù)據(jù)量客戶。同時(shí),還內(nèi)置違規(guī)操作規(guī)則、賬號(hào)安全規(guī)則、漏洞攻擊規(guī)則、數(shù)據(jù)泄露規(guī)則和SQL注入規(guī)則總計(jì)400條以上規(guī)則,協(xié)助我們實(shí)時(shí)檢測(cè)數(shù)據(jù)庫(kù)違規(guī)操作,此次大數(shù)據(jù)版本解決方案我們非常滿意。
相關(guān)推薦
- 安恒信息圓滿支撐2019年電力行業(yè)網(wǎng)絡(luò)安全論壇暨攻防決賽
- 南京郵電大學(xué)&安恒信息開(kāi)展戰(zhàn)略合作
- 范淵榮獲2019浙江省青年數(shù)字經(jīng)濟(jì)“鴻鵠獎(jiǎng)”
- 數(shù)世咨詢:2019年網(wǎng)絡(luò)安全大事記
- 2019西湖論劍·網(wǎng)絡(luò)安全大會(huì)榮獲“金匠獎(jiǎng)最佳品牌升級(jí)獎(jiǎng)”
- 安恒信息接連榮獲“盤(pán)古”“伏羲”“影響力企業(yè)”三項(xiàng)獲獎(jiǎng)
- 安恒信息第一批8個(gè)產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目立項(xiàng),看看有哪些合作高校?