久久久噜噜噜久久中文字幕色伊伊,av免费高清网址在线播放,黑逼白逼一样操,在线岛国片免费无码AV

運(yùn)營商數(shù)據(jù)庫安全解決方案

行業(yè)需求與挑戰(zhàn)

某直轄市移動(dòng)公司,目前傳統(tǒng)安全措施無法有效滿足電信系統(tǒng)客戶4700萬用戶、交易、卡管信息的保密需求。并且此運(yùn)營商圍繞著網(wǎng)絡(luò)防護(hù)、主機(jī)防護(hù)和應(yīng)用防護(hù)已經(jīng)進(jìn)行了一系列安全建設(shè),具備相對安全的數(shù)據(jù)應(yīng)用環(huán)境,但由于技術(shù)局限和有效的安全產(chǎn)品匱乏等原因,數(shù)據(jù)庫自身安全的建設(shè)一直未能得到有效開展,當(dāng)前多起數(shù)據(jù)泄露事件均與數(shù)據(jù)庫安全措施缺乏有關(guān)。
當(dāng)前,在CRM系統(tǒng)中至少存在以下重要數(shù)據(jù)庫安全威脅,能夠直接導(dǎo)致客戶隱私信息泄密的發(fā)生:

1) 系統(tǒng)維護(hù)人員權(quán)限過高

負(fù)責(zé)CRM數(shù)據(jù)庫的維護(hù)管理,直接掌握數(shù)據(jù)庫DBA用戶的口令;

這些人員被他人利用,完全可以隨時(shí)登陸數(shù)據(jù)庫,任意進(jìn)行客戶信息的獲取。

2) 第三方人員直接接觸用戶敏感數(shù)據(jù)

負(fù)責(zé)業(yè)務(wù)系統(tǒng)的開發(fā)及實(shí)施,掌握業(yè)務(wù)系統(tǒng)中后臺數(shù)據(jù)庫用戶的口令;

這些人員自身可以通過該用戶,直接訪問數(shù)據(jù)庫,獲得所有用戶信息。

3) 其他內(nèi)部工作人員通過網(wǎng)絡(luò)獲得用戶數(shù)據(jù)

其他內(nèi)部的工作人員,由于工作便利,可能通過內(nèi)部網(wǎng)絡(luò),訪問到數(shù)據(jù)庫服務(wù)器。一旦進(jìn)入數(shù)據(jù)庫所在主機(jī),則可以拷貝、盜取數(shù)據(jù)庫文件,通過解析工具或異地還原即可獲得所有用戶信息資料。

方案概述

綜合分析CRM系統(tǒng)中的數(shù)據(jù)庫安全威脅,本方案以“保護(hù)客戶隱私信息”為最終目標(biāo),以“最小的代價(jià)換取盡量大的安全提升”的原則,定義出該系統(tǒng)的核心敏感數(shù)據(jù),并進(jìn)行有效的安全訪問控制。


基于DBCoffer的CRM系統(tǒng)數(shù)據(jù)防護(hù)部署圖

在本方案中,通過DBCoffer將CRM系統(tǒng)中的客戶姓名、電話、證件號碼、地址等核心信息定義為敏感信息,將這些信息加密存儲在數(shù)據(jù)庫中;同時(shí)通過DBCoffer的密文權(quán)限控制體系,限制DBA、服務(wù)外包人員、第三方開發(fā)人員對敏感數(shù)據(jù)的訪問權(quán)限,使其只能維護(hù)數(shù)據(jù)而無法訪問敏感數(shù)據(jù),遠(yuǎn)離了泄密和被篡改的危險(xiǎn);僅將敏感數(shù)據(jù)的訪問能力開放給CRM系統(tǒng)應(yīng)用,同時(shí)對這些敏感數(shù)據(jù)的訪問,開啟審計(jì)進(jìn)行記錄。

至此我們形成一套完備的CRM系統(tǒng)在存儲層、傳輸層和應(yīng)用層的全方位客戶隱私信息保密解決方案:

A、敏感數(shù)據(jù)加密存儲

對系統(tǒng)中最核心的客戶姓名、電話、證件號碼等信息進(jìn)行存儲加密,保證備份、存儲設(shè)備丟失或數(shù)據(jù)文件被盜也不會引起關(guān)鍵客戶個(gè)人隱私信息泄漏。

B、敏感數(shù)據(jù)訪問權(quán)限控制與審計(jì)

通過獨(dú)立于Oracle數(shù)據(jù)庫之外的密文權(quán)限控制體系,使與業(yè)務(wù)本身無關(guān)的DBA、外包人員、維護(hù)人員不能訪問明文的敏感信息,也無從引起企業(yè)敏感信息的泄密。同時(shí)開啟安全審計(jì)功能,對敏感信息的訪問進(jìn)行記錄,便于對異常訪問行為進(jìn)行事后追蹤分析。

C、應(yīng)用層防護(hù)增強(qiáng)

將數(shù)據(jù)庫維護(hù)用戶與應(yīng)用系統(tǒng)訪問數(shù)據(jù)庫用戶分離,并將CRM系統(tǒng)訪問數(shù)據(jù)庫敏感信息的用戶與業(yè)務(wù)系統(tǒng)進(jìn)行綁定,避免使用該用戶繞過業(yè)務(wù)系統(tǒng)的個(gè)人信息訪問行為,從而實(shí)現(xiàn)防止合法用戶違規(guī)訪問的防護(hù)目標(biāo)。

方案價(jià)值

  • 安全防護(hù)客戶隱私信息,維護(hù)運(yùn)營商高端行業(yè)形象
    CRM系統(tǒng)中存儲著大量客戶隱私資料,如客戶的姓名、電話、證件號碼等,都是CRM系統(tǒng)中重要敏感數(shù)據(jù)、核心“數(shù)字財(cái)產(chǎn)”。網(wǎng)絡(luò)防護(hù)、主機(jī)防護(hù)等僅僅是完 成了邊界安全的目標(biāo),而DBCoffer通過存儲層、數(shù)據(jù)訪問層以及應(yīng)用層的數(shù)據(jù)防護(hù)完成了客戶隱私保密任務(wù)的“關(guān)鍵的最后一公里”,保障了客戶隱私信息 的全程使用安全,可以有效避免客戶信息泄密的風(fēng)險(xiǎn),提升客戶對電信運(yùn)營商的信賴。
  • 維護(hù)個(gè)人隱私權(quán)益,減少對社會秩序的影響
    客戶隱私信息的泄露,將不可避免地會對個(gè)人隱私權(quán)造成損害。無論是信息泄露之后用于商業(yè)目的“騷擾性”產(chǎn)品推廣,還是被人惡意用來進(jìn)行違法活動(dòng),都將侵害客戶的權(quán)益,使造成客戶人群的心理恐慌甚至影響正常的社會秩序。
  • 滿足移動(dòng)行業(yè)相關(guān)安全法律法規(guī)
    電信行業(yè)的相關(guān)法規(guī),以及我國有關(guān)法律中,都已明確要求電信、金融等公共服務(wù)企業(yè)需嚴(yán)格保護(hù)個(gè)人隱私信息。
    使用DBCoffer解決方案對客戶信息的安全防護(hù),符合電信領(lǐng)域數(shù)據(jù)加密相關(guān)安全管理規(guī)范;符合國家憲法第38條和40條,對通訊領(lǐng)域中的隱私信息保密 要求;滿足刑法第252條規(guī)定,條款涉及到手機(jī)郵件、短信、彩信等業(yè)務(wù);滿足《民法通則》第106條規(guī)定;滿足《全國人大常委會關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決 定》。

方案優(yōu)勢

  • 從根源上徹底防止客戶信息泄密
    從數(shù)據(jù)庫級別進(jìn)行防控,從根源上徹底控制客戶隱私信息數(shù)據(jù)的泄露。
  • 變事后追查為主動(dòng)防御
    通過加密技術(shù)和權(quán)限控制增強(qiáng)技術(shù),將客戶信息的數(shù)據(jù)從存儲層進(jìn)行保護(hù),從數(shù)據(jù)庫訪問層進(jìn)行有效的權(quán)限控制,使隱私身份信息的保護(hù)真正提升到主動(dòng)防御的水平。
  • 變相互制約為權(quán)責(zé)分明
    通過三權(quán)分立,和獨(dú)立于數(shù)據(jù)庫自身權(quán)限體系之外的密文權(quán)限控制體系,使DSA(安全管理員)和DBA的權(quán)責(zé)更加分明。
  • 應(yīng)用改造接近零代價(jià)
    對于現(xiàn)有應(yīng)用系統(tǒng)的SQL語句、開發(fā)接口,都無需改造,原有Oracle核心特性均可繼續(xù)使用。
在线看av网址| 疯狂的抽插着小嫩穴视频| 重启之蛇骨佛蜕免费观看| 亚洲女性午夜网站在线播放| 男生插女生下面喷水视频| 欧美久久久久一区二区三区| 国产欧美在线观看不卡| 奇米影视盒久久精品影视| 啊啊啊啊啊不要舔了视频| 欧洲熟妇色xxxx欧美老妇多毛 | 国产黄三级三级三级三级| 精品老湿机免费在线观看| 色呦呦在线观看免费视频| 久久精品国产只有精品6| 天天操天天爱天天操天天爱| a级a片少妇高潮喷水片| 成人国产在线视频你懂的| 龟的头部有黄色的分泌物| 欧美成妇人吹潮在线播放| 和50岁熟妇做了四次| 99热这里只有精品98| 国产系列馨蕾的全部视频| 撒玛利亚女孩电影免费完整| 处破女轻点疼丨98分钟| 色娜娜无码激情在线亚洲| 国产一级精品久久久久久| xvideos在线观看| 黄频视频大全免费的国产| 欧美国产一区二区三区网站| 大黑屌在线资源| 被触手侵犯高潮无码视频| 正在播粉嫩丰满国产极品| 两根肉棒操的好爽的视频| 91麻豆亚洲国产成人久久| 免费啪啪a片aaaa片老太婆交| 欧美丰满少妇XXXX性| 日韩无人区码卡1卡2卡| 国产精品一国产AV麻豆| 边摸边添边做的视频高潮| 国产无遮挡裸漏视频免费| 日韩精品中文字幕在线观|