数据安全解决方案

2020-04-03  本文已影响0人  JJJoeee
  1. 行业背景分析

  1. 客户当前现状

原拓扑

客户现有环境虽然已有防火墙、IPS、上网行为管理、WAF等安全产品,但针对数据库的防护措施仍然不够,尚存在以下的风险:

  1. 整改方案

整改前:

整改前拓扑

整改后:

整改后拓扑

整改方案

  1. 配置清单

设备名称 数量 配置 作用 价格
数据库审计系统 2 4*万兆光口、4*千兆电口、4TB硬盘、双电源 记录sql语句和返回结果 5
数据库防火墙 2 3 4 5
数据库静态脱敏系统 2 3 4 5
数据库动态脱敏系统 2 3 4 5
数据库加密系统 2 3 4 5
数据库加水印系统 2 3 4 5
数据库堡垒机 2 3 4 5
数据库漏扫 2 3 4 5
数据库基线核查 2 3 4 5
终端和网络数据防泄漏 2 3 4 5



最后需要设备之间的联动和数据安全管理平台,形成整体的解决方案,而不是每个点在单打独斗。比如:
数据库审计跟堡垒机的联动,可以实现RDP、SSH等加密协议的审计。
水印和加密联动可加强数据泄露管理
数据库漏扫和数据库安全基线扫描结果可上传至防火墙和审计进行防御
数据库审计三层关联可实现UEBA分析用户真实行为,实现用户名,ip级别的颗粒度访问审计,并且可联动防火墙将该用户拉黑
关于数据库防火墙与数据库审计的关系:DBA做分析会解析到应用层获取数据包中的字段,DBFW只解析到ip和端口结合数字签名技术匹配防攻击规则中的二进制码对数据包进行阻断操作;
至于需不需要数据库安全态势感知?个人觉得在审计设备非集群的情况下审计设备科自身接收其它设备的数据上传进行分析,集群情况下数据库审计又要审计又要关联分析任务量太大,需要另启用硬件来做关联分析平台。
数据安全态势感知平台作用如下:
  1. 安全威胁及时发现(包括根据特征识别的一直威胁和无特征的未知)
  2. 安全驱动设备防护
  3. 一键追踪溯源+攻击取证
  4. 全网数据的模糊查询、多条件查询
  5. 全网脆弱性、威胁管理
  6. 数据安全态势实时展现和精确告警
    可以看出要实现上面的功能还需要其它安全设备,这里就不展开细说了。
上一篇 下一篇

猜你喜欢

热点阅读