立即咨询

电话咨询

微信咨询

立即试用
商务合作

安华金和数据库运维安全防护系统

安华金和数据库运维安全防护系统,整合运维操作流程管控平台与数据库特权访问管理工具功能。支持运维操作规范化管控、特权访问精细化管理及操作行为全程审计,助力企业强化数据库运维安全,提升运维合规性与风险防控能力。
立即咨询

 

icon产品简介icon

安华金和数据库安全防护系统(运维管理系列),简称DOMS,是一款面向数据库运维人员的安全加固与访问管控产品。DOMS对运维行为进行流程化管理,提供事前审批、事中控制、事后审计、定期报表等功能,将安全策略、审批、控制和追责有效结合,避免内部运维人员的误操作和恶意操作行为,解决运维账号共享与运维环境共用带来的运维身份不清问题,确保运维行为在受控的范畴内安全高效地执行
DOMS产品广泛适用于银行、证券、保险等金融机构,同时在政府部门、涉密单位也有很好的适用场景。产品在国家等级保护、分级保护等领域能够有效满足政策合规性,在制度与技术有效结合的方面做出了创新

 

 

 

icon应用场景icon

传统的信息安全建设,往往侧重于规范网络层应用用户、VPN 特权用户和外部黑客,对内部人员却缺乏有效的管控。各种权威的安全调查结果均表明,60%以上的安全事件均与内部人员有关,这其中既包括主观攻击行为(违规访问、恶意操作、数据窃取、程序后门等),也包括非恶意行为(误操作、权限滥用)。由此可见,规范内部人员的访问行为,特别是对核心数据的安全管控势在必行
然而,由于现有管理手段的不完善、管理流程不严格、技术手段缺失、人员素质参差不齐等问题,再加上账号共享、主机共享的现象普遍存在,使得这些运维管理人员的日常操作存在操作身份不明确、操作过程不透明、操作内容不可知、操作行为不可控、操作事故不可溯等安全风险。内部运维人员的操作行为几乎处于完全失控的状态,一旦发生事故,其后果的严重性将是无法预估的
现有的运维管理流程缺乏事中管制。在信息化发展较为领先的行业,例如银行、运营商、能源行业,较早开始采用 OA 办公与堡垒机相结合的运维管控措施,无法有效控制事中环节,风险追溯时也无法快速检索和定位。还有一类客户使用人工审批和事后审计相结合的方式,例如银行、运营商,这种前端依托于 OA或纸质审批,后端依托于堡垒机或数据库自身审计的组合流程,忽视了最重要的事中控制环节。运维人员的实际操作是否与中请一致、实际操作人是谁、如何追溯误操作,这一系列问题急需解决

 

 

icon支持数据库icon

 

 

icon产品价值icon

实现安全合规

随着《中华人民共和国计算机信息系统安全保护条例》的推广实施,IT信息系统数据使用安全的要求越来越明确。如等保基本要求中明确提出要对“内部维护人员登录主机、数据库所进行的所有操作行为”、“第三方人员的维护行为”进行审计和控制:如《商业银行信息科技风险管理指引》第25条,制定最高权限系统账户的审批、验证和监控流程,并确保最高权限用户的操作日志被记录和监察。在系统日志中记录不成功的登录、重要系统文件的访问、对用户账户的修改等有关重要事项,手动或自动监控系统出现的任何异常事件,定期汇报监控情况。这些条例和政策也体现了使用专业数据库安全产品规范数据库运维管理行为的重要性和必要性
DOMS 可以从技术角度满足不同行业、领域对内部人员和第三方运维人员数据库操作的安全管理要求

 

 

icon产品价值icon

规范运维行为

规则策略
DOMS 提供语句操作规则,通过配置访问来源、操作对象、执行结果、条件限制、时间等元素,生成针对数据库的操作规则,以此类定义合法操作和非法操作。DOMS内置常见数据库的默认规则组,启用即可实现规则防护效果,用户也可以新建规则或修改已有的规则以满足不同需求
身份识别
DOMS采用双因素身份认证机制,准确识别运维人员身份,认证机制包括审批口令码、动态令牌、Web 身份认证和 UKey 身份认证
操作审批
运维人员对数据库的高危操作、重要操作和涉敏操作经过审批后才可执行,并且在执行过程中管控其操作与审批操作的一致性
行为审计
DOMS 审计所有数据库操作,并且审计运维操作的申请和审批信息

 

 

icon产品价值icon

遮蔽敏感数据

DOMS 提供敏感数据掩码遮盖返回能力,能够限制具有超高权限的运维账户读取敏感数据。运维人员的日常工作如数据备份恢复、资源清理、系统状态监控与维护工作不受影响,仅在查询敏感数据时返回遮蔽后的结果

 

 

 

icon产品优势icon
协议解析
传统解析手段采用字符串匹配技术和较为简单的协议解析技术来分析 SQL语句,因解析结果不准确基本不可用。DOMS采用准确的协议解析技术,解决了审计产品面临的难点,例如长 SQL 语句、参数化语句、参数值、字符集、语句句柄(游标)跟踪、返回字段描述、应答结果、查询语句结果集、结果集压缩等
分权管理
DOMS 提供“三权分立”机制,对特权用户的权力进行有效拆分。系统管理员、安全管理员和审计管理员三大特权用户各司其职。系统管理员用于监控系统状态、管理系统证书、管理系统网络等;安全管理员用于管理账号、监查系统安全状态、配置安全策略、分析审计日志等;审计管理员用于记录系统管理员和安全管理员的系统级操作行为。另外,在用户的实际场景中,数据库的监控和管理工作往往异常复杂。数据库数量不仅庞大,这些数据库还通常归属于不同业务,甚至存在代理运维第三方业务的情况。对此,DOMS 提供基于数据库组、用户、角色的更详细的权限管理机制,实现了组织内部的权限划分,不同小组之间的数据库仅对本组可见,不仅避免内部人员的误操作,也进一步控制了外包人员的数据管理权限
身份认证
多手段实现运维人员身份认证:
UKEY:通过硬 UKEY,实现对运维人员身份认证以及数据操作防控
证书:软证书,只需要在PC机安装客户端,就能实现运维人员身份认证以及数据库操作的防护,方便快捷
Web 认证:实现运维人员身份识别,主机识别,实现数据库准入
密码桥:无 AGent实现数据库密码统一管理,并对运维人员所有数据访问操作进行标识,是运维人员操作透明化、可追溯
工单审批:建立完善的申请、审批流程,有效降低运维人员高危操作风险,并使得运维操作流程化

 

 

icon产品功能icon
系统兼容
DOMS 可以与用户现有的流程管理系统(OA办公系统、运维管理系统等)进行无缝对接,完美融入已有的管理流程。通过与OA系统或工单系统的对接,可以将已有的操作申请/审批结果直接传递给DOMS 形成运维策略:通过与日志系统的对接可以将运维结果向用户的统一管理平台汇总
多角色多权限管理
DOMS 提供四种用户角色,即普通用户、审批人、审计管理员和系统管理员,每种角色对应不同权限
普通用户:申请要执行的语句并根据申请结果执行操作,通常为一线运维人员
审批人:对申请人申请的语句进行审批,也可以申请语句并执行,通常为运维主管或安全主管
审计管理员:制定规则、管理数据库、管理用户、实时监控运维数据、审计检查
系统管理员:主机管理、内存管理、网络管理
 
身份识别
DOMS的双因素认证机制,解决数据库账户共享、运维主机共享场景下的运维人员身份鉴别及权限划分的问题。身份识别机制包括:
审批口令码:运维人员提交申请并通过审批后获得审批口令码。运维人员登录数据库后,需提交审批口令码方可继续执行获准的运维操作
动态令牌:运维人员在登录数据库后,通过输入动态令牌显示的数字校验身份,通过后方可执行与自己身份相符的运维操作
Web身份认证:运维人员在需要进行运维操作的客户端主机上,通过打开 DOMS 特殊的身份校验网页向服务器校验自身身份,通过后方可执行与自己身份相符的运维操作。在运维过程中,需要始终保持与DOMS 提供的身份校验网页的连接不中断,否则将无法执行后续的运维动作,需要重新连接以校验身份。
UKey 身份认证:初次使用时,运维人员在运维终端上插入Ukey设备,完成控件安装和授权。后续使用时直接将 Ukey 设备插入运维终端后即可执行与自己身份相符的运维操作,无需其他配置
 
icon产品功能icon

操作行为审批

丰富的操作申请方式
DOMS的运维操作管控功能是通过“预先申请-领导审批-运维执行”的方式实现的管控可能对数据库和核心敏感对象造成负面影响的运维行为。运维申请有多种提交方式,可以提交完整 SQL语句、提交运维脚本或 “时间+对象+操作”组合条件的方式,即同时提交预计操作时间、操作对象和具体操作行为。运维人员提交操作申请时,可以提交完整的 SQL 语句,上传脚本或提供时间、对象和操作的组合条件
审批流程
运维人员对数据库的高危操作、重要操作和涉敏操作在执行前需要经过审批,审批通过后获得与其身份对应的唯一审批码,以确保执行者为受信用户,且执行的行为属于获批行为

客户可以在 DOMS 预先配置运维域、敏感对象和敏感操作,以确定需要审批的操作范围,在提升安全性的同时不会带来过重的流程管理负担

图 3-1 以运维人员申请 SQL 操作为例。申请人在 DOMS 上提交 SQL 操作申请,经审批人审批通过后,获得 DOMS 下发的专属操作口令。与此同时,DOMS 生成一条相关的操作策略。实际操作人登录后提交操作口令,即可进行与口令策略对应的操作,未审批的操作将被拒绝

 

 

 

icon产品功能icon
丰富的报表和报告
DOMS 内嵌报表功能模块,实时提供不同维度的专项报表,如风险统计报表、日常运维报表、申请/审批情况报表等,并支持word、pdf、html 等多种报表导出形式。DOMS 提供全面统计分析能力,可按照周、月度、季度、年度输出运维工作分析报告
高可用性
DOMS 串接于运维侧与数据库之间,为了保障运维工作不受影响,提供了主备及双机负载均衡两种容灾机制。同时,在单台设备上还可以提供Bypass 能力,避免出现单点故障时影响整体运维能力
高易用性
DOMS 提供更人性化的图形界面以及高易用的交互体验,将复杂的运维审批流程简单化、直观化,实现快速申请审批,提高工作效率
高性能
DOMS 支持大量运维人员同时在线执行申请/审批及运维操作:语句执行时对业务系统的影响控制在微秒级,使用者基本无感

 

 

icon部署方式icon

透明网桥模式
在网络中物理串联接入 DOMS设备,所有用户访问的网络流量都串联流经设备,通过透明网桥技术,客户端看到的数据库地址不变

代理接入模式
在网络中并联接入 DOMS 设备,客户端逻辑连接 DOMS 设备地址,DOMS 设备转发流量到数据库服务器

 

 

 

icon核心技术icon

工作体系结构

DOMS 通过“审批流程管理”审批运维人员的高危操作、重要操作和涉敏操作,审批完成后自动形成策略,通过策略和规则管控数据库操作行为,具体工作体系架构如下图所示

数据库协议解析
当前市场中的不同数据库厂商均有自己的通讯协议,这些通讯协议往往会随着数据库的版本、数据库客户端的操作系统版本、数据库服务器的操作系统版本、数据库通讯的接口类型的不同而不同。由于其复杂性,成为网络安全类产品中最难攻克的技术难题。DOMS 在解析数据库协议时,可以兼顾不同情形,采用不同的处理策略
在常见的通讯环境中,数据库服务器与客户端之间的通讯是非加密的。然而,非加密的通讯流量一旦被截获,使用者将面对数据泄露的巨大风险。在典型加密场景中,用户使用数据库自身的“高级安全组件”或使用TLS(SSL或TCPS)加密。传统手段无法解析加密的协议,更无法完成通讯流量审计。DOMS支持对 Oracle 和 MVSQL数据库的加密通讯流量的解析
 
SQL 特征抽象
SQL 语句解析是识别 SQL 语句攻击行为的关键。DOMS 的专利性的 SQL语法特征技术,在不改变原 SQL 语句的语义的情况下,重写 SQL 语句,有效地捕获 SQL 语句的特征,快速对 SQL语句进行策略判定,以实现高效处理
密码桥
当多运维人员共用一台运维设备时,运维人员的身份往往难以识别,发生安全事件后也无法追溯定则。DOMS的密码桥技术不再使用数据库用户名和密码、运维主机用户名和密码等定义运维人员身份,而是使用自然人的身份详细区分每个运维人员,彻底解决运维设备共用带来的问题
同时,DOMS 的密码桥技术防止运维人员通过未知客户端工具登录数据库,防止客户端伪造带来的风险,保护数据库安全
 

 

 

 

产品推荐

ITC党务会议室解决方案
会议一体机作为高清显示设备,根据会议室的大小选择不同的尺寸。会议一体机不但可以作为一台高清显示器显示视频信号;还可以实现无线投屏、安卓和window双系统切换、屏幕共享、书写同步,随时批注、扫码分享等功能;具有丰富生动的高清展示效果;简约典雅大气的外观形象等特点。
免费试用
查看详情
优音通信400电话管理平台
400电话为全国唯一接入号码,通过绑定实体电话号码实现电话转接。400电话拥有彩铃,导航,转接、电话会议,虚拟总机等数十项功能。400电话主被叫分摊付费,收费标准视号码与套餐而定,预存越多越优惠。
免费试用
查看详情
飞致创阳RFID智能仓储管理系统
飞致创阳 RFID 智能仓储管理系统,聚焦 RFID 库位管理与仓库库存管控。提供智能库位标记、RFID 快速盘点及库存实时更新功能,集成出入库扫码核验、货位优化及库存预警,支持仓储全流程数字化管理。是智能仓储管理优选系统。
免费试用
查看详情
励销云CRM智能管客
励销云CRM智能管客中,其中销售流程自动化,助力B2B企业轻松管理客户与销售团队,提高客户跟进效率,提升销售转化率助力企业业绩增长。以及多渠道线索统一管理,线索数据智能清洗查重。全方位把控销售细节,业务动态跟进更及时。
免费试用
查看详情