2018年7月,中國保險行業協會信息技術專業委員會組織開展了“2018年度中國保險行業信息化建設典型案例優選示范活動”,陽光保險集團“數據庫大數據審計日志平臺”獲得優秀獎。這一獎項的獲得彰顯了陽光保險集團的科技信息化水平以及領先的數據安全技術水平。
陽光保險集團“數據庫大數據審計日志平臺”創新點在于將數據庫流量留存模塊上的日志通過SYSLOG接口和大數據工具ELK進行了無縫的對接,并在ELK上利用大數據的分析功能根據自身的實際需求,靈活的建立數據庫審計的策略和審計安全基線。
由于陽光保險集團業務種類眾多,信息化系統涉及數百個應用系統,背后有近千個數據庫做支撐。所以數據庫審計日志每天的數據庫審計日志量達到50G,sql語句執行量達到每天1億條以上。如何將數據庫流量留存模塊對數據庫審計的日志高效的傳遞到大數據日志分析平臺ELK中,并在平臺上按照自己的要求建模分析。這是本項目要做的重要工作之一。
陽光保險集團經過幾個月的時間對國內外數據安全產品的調研發現業界對于超過30臺的數據庫,要想完成審計基本上都需要采用多臺審計設備分布式部署。如果這樣,按照陽光保險現有的數據庫規模,需要采購十幾臺審計設備,這不僅需要幾百萬的設備采購成本,而且后期的維護將消耗大量的時間和人力成本,最關鍵的是,十幾臺設備的分布式部署將給與大數據日志分析平臺ELK的對接帶來極大的挑戰。
最終,安華金和通過部署單臺數據庫審計產品,實現監控審計數據庫實例數突破500個。不僅如此,安華金和基于已有的技術積累和行業經驗,提出通過KAFKA對接的方式進行審計日志傳輸,幫助用戶搭建KAFKA環境,并制定KAFKA和ElasticSearch之間的數據傳輸任務,成功將數據庫審計日志輸送到陽光保險的ELK日志分析平臺。實現了對所有審計日志進行匯總分析并形成業務模型,基于大數據庫分析挖掘審計日志的價值。
本次獲獎是陽光保險集團富于創新精神的充分體現,同時也是對安華金和數據庫審計能力的認可。安華金和愿意與客戶一起為科技革新貢獻專業能力。同時,作為參與其中并獲得認可的企業,安華金和也通過充分釋放自身安全能力為保險企業業務創新賦能,回歸到“以客戶為本位”的營銷服務理念,在數據安全實踐的道路上,不斷尋找客戶創新增長的契合點,更好地與客戶實現合作共贏。