網神SecFox-NBA數據庫審計系統入駐纖維檢驗局
隨著信息和網絡技術的普及,政府單位的核心業務信息系統不斷的網絡化,隨之而來的就是面臨的信息安全風險日益增加。賽迪安全市場報告中顯示,在給政府和企事業單位造成嚴重后果的攻擊中,多數來自于內部人員。內部攻擊危害巨大,內部人員有機會接觸到一些重要數據,他們有合法的身份、合法的訪問權限,因為誤操作或故意偷竊數據、或者設計非法軟件程序、或者修改數據庫數據信息,這些都將造成嚴重的財務損失。
面對內部IT安全風險的日益增大,肩負著對全國人民日常使用的纖維制品進行質量監督和檢驗的重大責任的中國纖維檢驗局,其內部的有關領導也越來越重視對于內部業務系統的保障。防病毒、防火墻、UTM、入侵防御等安全產品雖然能抵御來自外部的攻擊,然而對于內部攻擊卻無能為力,網絡信息系統在綜合運用防護工具、檢測工具的同時,必須通過安全審計收集、分析、評估安全信息,掌握安全狀態,制定安全策略,確保整個安全體系的完備性、合理性和適用性,才能將系統風險降到最低。因此,針對內部各信息系統進行安全審計已成為企業內控、信息系統安全風險控制等不可或缺的關鍵手段。
在經過慎重挑選后,中國纖維檢驗局選擇了剛剛榮獲CCID 2012IT年會年度創新產品獎的--網神SecFox-NBA數據庫審計系統。
網神SecFox-NBA數據庫審計系統主要是用于保護企業中重要業務系統的數據庫。產品采用旁路鏡像的方式,對連接到承載重要的業務系統(如OA系統、財務系統、ERP系統、檔案服務器)的服務器、數據庫的網絡數據流進行采集,協議分析、識別,最終完整還原全部網絡操作,再對這些操作進行記錄存儲和取證分析,并可通過設定安全策略,阻斷違規操作或者向管理員報警。對用戶現有業務系統無影響。
網神SecFox-NBA數據庫審計系統的主要特點包括:
1)旁路偵聽的工作模式和簡潔的部署方式
2)全方位的數據庫審計
3)數據庫操作實時監控、過程回放
4)敏感信息的屏蔽,帳號、數據表資源轉換
5)快速響應和跨設備協同防御
6)事后分析、調查取證
7)安全審計報表報告