烟草财务数据库审计系统.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
烟草财务数据库审计系统

神眼数据库安全审计系统 神州数码信息系统有限公司 目 录 1. 背景1 2.概述1 3.产品特色2 4.系统结构2 5.系统部署2 6.功能特点3 7.产品实施9 8. 产品部分硬件参数9 9. 烟草财务数据库审计系统案例分析10 9.1 业务需求10 9.1.1 数据库安全威胁与风险10 9.1.2 数据库安全需求11 9.2 财务数据库审计系统功能说明11 9.2.1 安装环境11 9.2.2 测试过程12 9.2.3 功能测试12 9.2.4 解决方案14 烟草财务数据库安全审计系统解决方案 1. 背景 企业数据库安全是信息安全的重中之重,通过安全数据库审计系统能很好地解决数据库 安全审计问题,它通过对网络数据的实时采集分析、监控来自网络内部和外部的用户对数据 库的访问活动,及时识别和发现其中是否存在安全威胁和违规行为。系统的审计分析结果能 帮助管理员对数据库安全策略进行分析,提升数据库安全性,并为管理员调整数据库安全策 略、收集证据及事后追踪起诉提供有力的帮助。该产品通过旁路监听,实时采集网络中的数 据库访问信息,进行审计分析,恢复和还原用户的数据库访问过程,自动记录访问过程,协 助网管人员掌握数据库的访问情况,及时发现和制止非法访问行为。 财务数据库面临的风险: 1.严重的攻击来自系统内部(53%来自内部攻击) ; 2. 企业最重要的数据集中在数据库; 3. 交换网络环境难于实施网络入侵检测; 4. 基于主机的 IDS/IPS 开始成熟,可以减轻网络传输攻击级别安全威胁,但不是全 部能够解决威胁; 5. 用户操作难于事后审计; 6. 操作/管理/维护不善,造成的安全威胁和损失日趋严重; 7. 目前烟草行业大部分单位还没有内外网隔离,使得财务数据库面临更大的风险。 2.概述 传统的审计系统只审计来自互联网或内部网络的信息,不能够跟业务信息系统有效的 整合。神州数码数据库审计系统对网络流出的信息,内部业务的数据库操作、数据库访问信 息自动地进行截获和检查,提供安全检查的策略设置界面,按已设置的策略对信息进行分析 和处理,提供多种截获信息的查看和报表形式,与防火墙系统、认证系统、业务系统 (C/S 或B/S 架构,如:用友NC 等)配合使用,证据为凭,用于封堵违法违规的行为和IT 审计提 供平台。 神州数码安全数据库审计系统对数据库的访问信息进行实时采集,自动进行处理和记 录,非常适用于对数据安全性要求较高的单位和部门,如烟草、金融、电信、保险、税务、 海关、电力、铁路、民航和政府机关等。系统能有效防范数据库中机密数据的泄露或非法篡 改,减少由此带来的损失,并为侦破网络犯罪提供用力证据。 第1 页 烟草财务数据库安全审计系统解决方案 3.产品特色 1.硬件一体化设计:安装简单、系统运行速度快、稳定可靠。 2.可扩展性强:系统结构设计易于扩充,支持分布式处理。 3.强而灵活的安全保护:网络用户无法感知审计系统存在,不影响网络运行,透明性和隐 蔽性好。内置防火墙和基于角色的授权管理。 4.系统维护方便:系统升级时,客户端不用做任何改变,无需客户端软件的安装与维护。 5.基于WEB用户操作管理:系统采用流行的B/S架构,简单、实用的图形化用户界面用户通 过浏览器方式进行操作管理、界面友好、操作简便,实现远程管理,支持多用户操作等。 5.串口管理:提供功能强大的CLI 命令串口管理功能。 6.实时的日志记录:详细提供事件的分析依据。 7.与业务系统、财务系统、认证系统的日志有效集成,可更完整的记录、分析审计信息。 4. 系统结构 5.系统部署 每台审计探针都部署在交换机镜像口,分布式部署要求探针与审计服务器之间通讯正 常,用于汇总数据。 探针是硬件产品,核心审计管理平台可以提供硬件产品,也支持软件单独安装。 系统要求Linux 操作系统。 第2 页

文档评论(0)

精品文档 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档