我的编程空间,编程开发者的网络收藏夹
学习永远不晚

高校数据安全解决方案-网站版

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

高校数据安全解决方案-网站版

一、 背景介绍

高校网络中的数据一般包括网站数据、教学资源、图书资源、教务管理数据、办公资源、财务管理数据等,如教职工信息、学生信息、教学信息、科研信息、资产信息、图书借阅信息、师生消费信息和上网信息等各种数据内容。学校的招生就业、财务、资产数据等等都是不可外泄且不容篡改的数据,作为核心数据载体——数据库,一旦发生来自于应用用户越权操作、程序开发人员和数据库运维人员的数据泄露和篡改,都将造成巨大的损失,必定会给学校和社会造成重大影响,因此,作为保存着大量人员信息的数据库,需要加强数据安全管理,除了及时完善,有效的处理漏洞,重要的是杜绝再次发生类似的攻击事件,而能做到这一点的最有力手段就是灵活并有针对性的数据库安全保护措施。

二、 需求分析

a) 政策需求

2016年11月7日,出示网络安全法中涉及到的数据包括一般网络数据(第21条),并且单独对信息基础设施数据(第34条)、用户信息和个人信息(第42条),进行重点保护:

1、对数据访问日志进行审计,且日志留存时间不低于6个月(第21条);

2、对数据进行分类,将敏感数据与普通数据区别化对待(第21条);

3、对重要数据进行备份,容灾(第21、34条);

4、对重要数据进行加密(第21、31条);

5、对个人信息进行脱敏(第42条)。

数据安全建设是等级保护2.0建设的核心内容之一,根据新计算环境和业务场景对数据安全保护能力做出了更贴合实际情况的明确要求,下面分别是二级,三级的具体要求:

等保2.0二级要求:

1、应授予管理用户所需的最小权限,实现管理用户的权限分离(7.1.4.2-访问控制(二级));

2、应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息,并应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等(7.1.4.2-安全审计(二级));

3、应仅采集和保存业务必需的用户个人信息;应禁止未授权访问和非法使用用户个人信息(7.1.4.10个人信息保护(二级));

等保2.0三级要求:

等保三级在安全审计及个人信息保护这两块与等保二级要求的内容相同,额外的,等保三级在访问控制及数据保密性增加了相关要求,具体如下:

1、应配置访问控制策略,访问控制策略规定主体对客体的访问规则;访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级(8.1.4.2-访问控制(三级));

2、应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等(8.1.4.8数据保密性(三级));

为贯彻落实国家信息安全等级保护制度,规范和指导全国教育信息安全等级保护工作,教育部办公厅发布《印发关于开展教育系统信息安全等级保护工作专项检查的通知》(教办厅函[2010]80号)。2017年2月20日,教育部网络安全和信息化领导小组办公室下发了《关于印发教育部网络安全和信息化领导小组第二次会议纪要的通知》的通知,会议强调了加快推进网络安全等级保护工作。

b) 业务需求

信息系统网络安全建设的目的,是依照国家有关信息安全建设的一系列法规和政策,建立体系完整、安全功能强健、系统性能优良的网络安全系统,从而有效保障各项信息业务的正常运行,保护网络内敏感数据信息的安全。具体高校的数据安全建设的业务需求如下:

1、系统众多,数据形成分散的孤岛,管理效率低效;

2、安全人员缺失,人员管理工作繁重;

3、财务、师生隐私信息等核心信息资产的破坏和泄漏;

4、高校财务数据被非法篡改导致的资金流失;

5、在开发、测试环境中,第三方外包人员、应用开发人员可能存在的数据泄露风险;

6、传统高校信息化数据库防护存在缺陷。

三、 解决方案

为了解决上述高校业务需求,同时满足通过高校信息化等级保护测评,网安等建设工作,需要建立并完善数据库安全防护。通过环境中部署数据库审计,加密,防火墙,脱敏系统,提高数据库的安全水平。

目前高校的数据安全现状主要呈现为以下3种形式:

1. 已经完成数字校园建设,校内已经建成一站式平台实现校园业务通办。校内建成集中式数据中心,各项业务正在由数字校园向智慧校园进行升级,数据中心已经部署了基本的数据库审计设备。

2. 正在进行数字校园建设,尚未投入使用,各业务系统分离。正在进行数据中心建设,提取各个老旧系统的存量数据。拓扑结构复杂,尚未划分安全域。

3. 依然使用原有系统,数字校园处于项目规划阶段和预算阶段,想同步进行应用系统迭代建设和数据安全建设。

根据前文所述3类数据安全现状,分别采取3种不同的技术手段进行安全防护。

1. 已经完成数字校园建设的高校,实行全面数据治理。部署数据安全态势感知平台,对校内大融合数据中心内海量数据进行分类分级,完善访问控制规则,同时增补各个安全节点,实现数据审计、访问控制、脱敏和加密。

2. 尚未完成数据中心建设的高校,采取数据安全分步建设的方案。首先进行基础数据安全配置,根据项目进度再进行高级配置,最终平滑无缝升级到数据安全态势感知平台,无需大量更新设备即可实现全面的数据安全建设。

高校数据安全解决方案-网站版

数据态感部署模式

高校数据安全解决方案-网站版

数据安全态势感知平台呈现方式

高校数据安全解决方案-网站版

数据分级分类及呈现

高校数据安全解决方案-网站版

用户行为分析

a) 基础配置

高校数据安全解决方案-网站版

1、对所有数据库部署 数据库审计产品。镜像加探针多种方式实现对数据库及活动在线监控和保护。及时地发现网络上针对数据库的违规操作行为,并进行记录、报警。一旦发生威胁可迅速判断是内部人员的越权操作,还是外部人员的入侵行为,事后追责,满足合规性要求。

2、对于一些包含重要数据、易受攻击的系统,尤其是需要对校外人员提供服务的系统,比如一卡通、教育管理、财务管理等系统的数据库服务器使用数据库防火墙,一方面抵御SQL注入攻击及针对数据库漏洞的攻击,另一方面对客户端IP,主机名进行,有效控制来自内部的全表删除等误操作、超级权限滥用等。同时开启学习功能,自动生成基线模型白名单,实现规则零配置,解决详细设置防火墙规则的难题。

基础配置不仅满足等保及网安法对审计及访问控制的基础要求,也能满足院方对访问行为留痕,及内外部非法及越权访问的要求。

通过数据库审计产品的部署,对重要命令,重要行为等对数据库的所有操作,操作所访问到的数据或者执行的结果进行审计,满足等保2.0二级或三级安全审计的要求,满足网安法第21条审计的要求。同时数据库防火墙的部署可以设置细粒度的访问控制,粒度可以到表级甚至是字段、行、语句级。从而实现最小操作权限,限制DBA等超级管理员权限,实现分权分离,满足等保二级及三级对访问控制,个人信息保护的要求,满足网安法第21条区别对待敏感数据与普通数据的要求。

b) 高级配置

高校数据安全解决方案-网站版

1、对于含有敏感信息系统例如包含资产及财务的财务数据库系统,还需要部署数据库加密系统。对对数据库存储的信息进行加密存储,并且通过独立的权限管控系统来实现对敏感数据访问的权限控制,确保其数据的安全性。

2、对于开发区,需要对开发分析数据例如科研数据需要部署数据库静态脱敏产品,提供批量的数据脱敏能力。通过采样、替换等方式生成脱敏后的准真实数据,满足从开发数据库导出以供系统开发者使用的需求,防止真实数据泄漏。针对运维环境,尤其是正在开发的应用系统,采用数据库动态脱敏产品,提供实时的数据脱敏能力,防止第三方维护人员的高权限访问,误操作,恶意操作,防止隐私数据泄露。

高级配置在基础配置的基础上增设了加密及脱敏,不仅提供对多类型核心业务系统数据库的全面防护,也为院方通过等保测试工作提供一机多能的防护技术手段,全面满足教育行业对信息安全的建设要求。

通过数据库加密,实现对重要系统数据按列、按行、按记录方式进行 加密,满足等保2.0三级数据保密性的要求,满足网安法第21条,31条对重要数据进行加密的要求。通过数据库脱敏,在数据采集过程中实现对个人信息的脱敏操作,防止未授权访问和非法使用个人信息,满足等保2.0二级及三级对个人信息保护的要求,满足网安法第42条对个人信息进行脱敏的要求。

c) 高校业务系统适用数据安全产品分析

高校数据安全解决方案-网站版

高校数据安全解决方案-网站版

高校数据安全解决方案-网站版

d) 管理方案

1、数据库账户按业务用途严格区分,划定业务权限,建议与管理终端绑定IP;

2、内部权限管理,财务部、资产科、信息科分配独立数据库账号,针对不同业务账号,最小化开启对数据库的访问权限;

3、对数据库进行权限管理,对核心数据表进行全面监控审计,定期生成用户活动报表,对越权访问的IP和数据库用户进行阻断防护,保证合法用户正常访问行为。

四、 方案优势

中安威士技术方案能够有效解决高校财务系统目前所面临的数据安全问题,提高数据库的安全性、机密性、稳定性以及可用性。最大程度的保证不会因外部与内部攻击、有意或无意的危险操作等原因带来的信息泄露、被篡改、被删除等后果。满足信息安全等级保护,网安法及高校信息安全相关要求。

1、 从核心处解决数据安全问题

从访问数据库的SQL语句级别和查看数据库的字段级别进行防控,从根源上彻底防止“篡改数据、删除数据、窃取数据”的问题。

2、 防止无关业务人员访问核心数据

对访问核心数据的人员的权限体系建立,使核心数据流通在少数的、合规的人员内部,完全屏蔽无关人员与无关业务系统的访问权限,只针对运维及财务部门开放访问权限并进行集中审计与防护。

3、 防御为主、审计为辅

在主动防御的同时,依然对访问行为进行全程的审计监控,便于时刻分析问题可能发生的时间、地点、人物,以便设置更合理的防御策略。基于白名单阻断非法接入及行为,全面精准地审计用户操作行为。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

高校数据安全解决方案-网站版

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

阿里云数据库一种高效、安全的数据库解决方案

阿里云数据库是一款基于云计算技术的数据库解决方案,它能够提供高效的存储、处理和管理数据的能力。阿里云数据库具有高可用性、可扩展性、安全性和可靠性等优点,能够满足各种企业级业务需求。详细说明:阿里云数据库是一款基于云计算技术的数据库解决方案,它提供了强大的数据处理能力,能够满足各种复杂的数据处理需求。阿里云数据库具
阿里云数据库一种高效、安全的数据库解决方案
2023-10-29

数据库安全解决方案有哪些

1. 访问控制:限制不同用户或角色的访问权限,确保只有授权用户才能访问敏感数据。2. 数据加密:使用加密技术对数据进行加密,确保即使数据被盗取也无法被解密。3. 数据备份与恢复:定期备份数据,以防止数据丢失或损坏,并确保能够快速恢复数据。4
2023-06-08

阿里云数据库安全解决方案

阿里云数据库安全解决方案是阿里云提供的一项全面的安全保障服务,旨在保护用户的数据库免受各种安全威胁和攻击。该解决方案包括多个组件和服务,涵盖了数据加密、访问控制、漏洞扫描、安全审计等多个方面,为用户提供了全方位的数据库安全保障。详细说明:数据加密阿里云数据库安全解决方案首先关注的是数据的加密问题。在数据传输过程中
阿里云数据库安全解决方案
2024-01-19

针对于JSON网站的安全解决方案是什么

这期内容当中小编将会给大家带来有关针对于JSON网站的安全解决方案是什么,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。网站,APP越来越多,安全问题也面临着严重挑战,我们SINE安全在对客户网站做安全服务
2023-06-03

阿里云数据库组高效、安全、可靠的数据库解决方案

阿里云数据库组是阿里巴巴集团旗下的数据库产品和服务提供商,致力于提供高效、安全、可靠的数据库解决方案,满足客户在数据存储、数据处理、数据分析等多方面的需求。其产品涵盖了关系型数据库、NoSQL数据库、分布式数据库、云数据库等多种类型,可以满足不同行业和业务场景的需求。详细说明:1.关系型数据库:阿里云提供了多种关
阿里云数据库组高效、安全、可靠的数据库解决方案
2023-12-15

数据库安全解决方案怎么设计

数据库安全解决方案的设计应该包括以下几个方面:1. 访问控制:对数据库进行访问控制,限制未经授权的访问。需要对用户进行身份验证和授权,并设置不同的权限级别,以确保只有授权的用户才能访问数据库。2. 数据加密:对数据库中的敏感数据进行加密,以
2023-06-08

阿里云数据库MyS高效、稳定、安全的数据存储解决方案

阿里云数据库MyS是一款基于MySQL的云数据库服务,它提供了高性能、高可用、高安全的数据存储解决方案。该服务通过阿里云的大规模分布式计算能力和云网络,可以提供全球范围内的数据存储和访问服务。详细说明:阿里云数据库MyS是一款高效、稳定、安全的云数据库服务。它基于MySQL数据库,提供了一系列高级特性,如数据库分
阿里云数据库MyS高效、稳定、安全的数据存储解决方案
2023-11-03

云数据库安全的解决方案是什么

本篇文章为大家展示了云数据库安全的解决方案是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。综述一、项目背景是指大力推进商务、生产、生活等领域的信息化,促进信息产业、信息技术、信息资源和信息环境全
2023-06-01

中国邮政阿里云数据库高效、安全的数据管理解决方案

随着信息化时代的到来,数据管理的重要性日益凸显。中国邮政是中国最大的邮政企业,也是全球最大的邮政服务提供商之一,拥有大量的用户数据和业务数据。随着业务的不断发展,中国邮政面临着数据量大、种类多、增长快等挑战,因此,建立一个高效、安全的数据管理解决方案至关重要。阿里云数据库是中国邮政的重要合作伙伴,提供了一种高效、
中国邮政阿里云数据库高效、安全的数据管理解决方案
2023-10-28

阿里云大数据数据库高效、安全、可靠的云计算解决方案

阿里云大数据数据库是阿里云提供的一项高效、安全、可靠的云计算解决方案。它基于阿里云强大的计算和存储能力,为用户提供稳定可靠的大数据存储和处理服务。无论是企业还是个人用户,都可以通过阿里云大数据数据库轻松地管理和分析海量数据,从而实现业务的优化和发展。详细说明:1.高效的数据存储和处理能力阿里云大数据数据库采用分布
阿里云大数据数据库高效、安全、可靠的云计算解决方案
2024-01-18

阿里云的云端数据库高效、安全、可靠的数据库解决方案

阿里云的云端数据库是阿里云推出的一款云端数据库解决方案,旨在帮助用户更加便捷、高效地管理其数据。它结合了阿里云的云技术,提供了一款可扩展、安全可靠的云端数据库服务。无论是中小型企业还是大型企业,都能够从中获益。阿里云的云端数据库主要提供了以下几大特性:首先,阿里云的云端数据库具有高度的可扩展性。通过阿里云的云计算
阿里云的云端数据库高效、安全、可靠的数据库解决方案
2023-12-16

阿里云网络服务器租赁一种高效、安全的数据存储解决方案

随着互联网技术的飞速发展,企业对数据存储的需求越来越大。在这种情况下,阿里云网络服务器租赁应运而生。它提供了一种高效、安全的数据存储解决方案,帮助企业节省了大量成本,同时提高了数据的可用性和可靠性。文章详细说明:阿里云网络服务器租赁是一种灵活、高效的云计算服务。它允许企业按需租用计算资源,而无需投入大量的资金和精
阿里云网络服务器租赁一种高效、安全的数据存储解决方案
2023-10-31

阿里云数据库Polardb一种高效、安全、可靠的云数据库解决方案

阿里云数据库Polardb是一款高效、安全、可靠的云数据库解决方案。它采用了多种数据库引擎和优化技术,能够满足各种规模和复杂度的数据库需求。Polardb提供了多种安全功能,包括数据加密、身份验证、权限管理等,能够有效保护数据的安全性。此外,Polardb还提供了强大的扩展性,能够轻松应对大规模并发和高负载场景。
阿里云数据库Polardb一种高效、安全、可靠的云数据库解决方案
2023-11-10

阿里云VPS数据库安全、高效、可靠的云计算解决方案

阿里云VPS数据库是一种基于云计算的数据库解决方案,它可以为用户提供安全、高效、可靠的数据库服务。它提供了丰富的数据库类型和版本,满足了不同用户的需求。同时,阿里云VPS数据库还提供了强大的性能优化和数据保护功能,可以确保用户的数据库运行稳定,数据安全。一、阿里云VPS数据库的优势安全:阿里云VPS数据库采用先进
阿里云VPS数据库安全、高效、可靠的云计算解决方案
2023-11-17

阿里云MySQL数据库中间件高效、安全、可扩展的数据库解决方案

阿里云MySQL数据库中间件是阿里云推出的一款集成了MySQL数据库服务和云计算服务的数据库解决方案。它提供了高性能的数据库服务,同时支持大规模的数据处理和存储。本文将详细介绍阿里云MySQL数据库中间件的特点、优势以及使用场景。阿里云MySQL数据库中间件的特点:高性能:阿里云MySQL数据库中间件基于阿里云的
阿里云MySQL数据库中间件高效、安全、可扩展的数据库解决方案
2023-12-13

编程热搜

目录