美创数据库安全审计系统(DAS)是一款针对所有数据库访问行为进行审计分析、管理的数据安全产品,产品主要通过深度解析网络流量中的数据库协议来还原数据库操作行为,实现对各类数据库访问行为的监控和记录,并对异常访问行为进行实时告警,为安全事件的溯源提供准确的依据。数据库安全审计系统作为数据库监控与审计的关键型产品,已经被广泛应用于各行业。
广西公安厅的信息化建设已具规模,与南宁、柳州、贺州、百色等全区各地市各级公安机关信息联网,实现数据流动、共享。其网络与信息安全建设一直走在行业前列,采用了网络防火墙、网闸、漏洞扫描等多种安全系统,核心系统等级保护建设渐趋完善,在各种测评中都得到很高的评价。
美创科技安全服务团队围绕核心数据保护,开展深度安全检测后发现,现有的安全建设不尽完善,数据库安全仍有待进一步的改善提升:
● 黑客可利用业务系统和数据库漏洞,入侵数据库;
● 离职员工账户密码未及时回收,离职后仍可使用账户密码浏览敏感数据;
● 第三方运维人员在完成工作后仍保留有数据库账户密码,存在安全隐患;
● 系统建设方未经批准允许,存在擅自将数据共享给其他公司开展相关业务的风险;
为确保对信息系统的访问安全,整体把控全区公安系统数据安全规划、建设、管理,实现全区联动,广西公安厅提出了更为“严苛”的要求:
● 各级公安机构从数据库权限管理、运维人员操作管理、数据库准入、数据库审计等方面,对数据库进行全方位的保护;
● 各地市各级公安,将日志统一汇总到公安厅,实现统一的管理、展现;
● 安全系统具备统一的管理平台能够实现,规则下发,实现全区公安数据安全协同作战。