網域數據安全在投標過程中獲得了評標專家組的一致認可,以合理的價格、優(yōu)質的產品、完善的服務體系中標云南電信大數據資產安全訪問控制系統(tǒng)項目。
1.數據庫審計系統(tǒng)應用背景介紹:
隨著電信運營商信息網絡數據規(guī)模不斷地擴大,網絡內控安全管理日益成為電信運營商信息建設的重點。它是電信運營商內部信息化應用管理系統(tǒng)的基本保證,只有計算機網絡暢通并確保網絡安全,才能保障電信運營商利用先進的信息化管理系統(tǒng)來改善內部管理,從而提高了電影運營商的效率、管理水平及競爭力。
2.產品方案設計
設計方案如下:
以軟硬件一體的形式交付,主要為IT運維堡壘機和數據庫審計系統(tǒng):
IT運維堡壘機:采用物理旁路單臂部署,不改變現有網絡結構,不改變運維人員的運維習慣,可運維異地服務器。
數據庫審計系統(tǒng):在核心交換機上啟用端口鏡像,將數據引流到數據審計設備;不需要在數據庫服務器上安裝插件,也無需對現有的網路結構進行改造。
3.產品方案效果:
3.1高成熟性和安全性
網域數據安全為云南電信設計的安全訪問控制系統(tǒng)運用了先進的加密、過濾、備份、數字簽名與身份認證、權限管理等安全手段,建立健全的系統(tǒng)安全機制,保證了用戶的合法性和數據不被非法盜取,從而保證產品的安全性。
3.2全面的信息系統(tǒng)和數據監(jiān)控及訪問控制功能
網域數據安全為云南電信設計的安全訪問控制系統(tǒng)除了對服務器和數據庫的監(jiān)控,還能控制和管理交換換機、路由器,防止假冒網絡地址的竊取行為。在日常運行中,系統(tǒng)能夠提供細粒度的智能訪問控制,最大限度保護用戶資源的安全。
3.3智能而強大的審計功能
網域數據安全為云南電信設計的安全訪問控制系統(tǒng)監(jiān)控的都是人工操作,也就是所有操作都被監(jiān)控,不會有冗余的無效日志。同時,系統(tǒng)精確記錄用戶操作時間,審計結果支持多種展現方式,讓操作得以完整還原。
3.4綠色部署迅速上線,使用簡單,適應各種應用。
網域數據安全為云南電信設計的安全訪問控制系統(tǒng)操作簡單,不用設置復雜策略。統(tǒng)一操作入口,統(tǒng)一登錄界面,管理員和操作員都使用WEB方式操作,操作簡單。不改變原有的網絡拓撲結構,不更改用戶網絡設備上的配置,不影響任何業(yè)務數據流,可快速部署完畢。
3.5加密協(xié)議審計
網域數據安全為云南電信設計的安全訪問控制系統(tǒng)支持對SSH、SFTP等加密類協(xié)議,以及RDP、VNC、X33等圖形協(xié)議進行全面審計。可以記錄操作命令、操作過程中的鍵盤事件,同時可以對操作過程進行實時監(jiān)控、錄像、回放。