数据库安全审计系统在城市轨道交通领域的实际应用

【.com 综合消息】随着我国城市轨道交通和地铁建设的蓬勃兴起,以及城市交通智能化水平和服务水平的提升,乘客导乘系统已经成为了各大城市轨道交通系统建设的必备系统之一。

乘客导乘系统(Passenger Information System,缩写为PIS,也称作乘客信息系统 )是以计算机系统为核心,依托多媒体网络技术,以车站和车载显示终端为媒介向乘客提供信息服务的系统。乘客导乘系统在正常情况下,提供乘车须知、服务时间、列车到发时间、列车时刻表、管理者公告、政府公告、出行参考、股票信息、媒体新闻、赛事直播、广告等实时动态的多媒体信息;在火灾、阻塞及恐怖袭击等非正常情况下,提供动态紧急疏散提示;还能将车厢的情况即时传送到地铁控制中心,使乘客通过正确的服务信息引导,安全、便捷地乘坐轨道交通。

北京作为我国地铁建设和运营的第一个城市,北京地铁目前日均运送旅客接近460万人次,成为了我国最繁忙的城市轨道交通系统。为了提升运营水平,提高服务质量,改善乘客乘车环境,北京地铁进行了大规模的乘客导乘系统建设。

北京地铁的乘客导乘系统包括信息导乘,视频直播,节目制作与审核等相关功能。该系统直接面向广大乘客,如果出现故障,将会影响乘客乘车,并可能引发混乱,因而乘客导乘系统属于重要的IT信息系统,需要采取必要的安全保障措施,降低各类安全风险。

通过细致的安全分析,北京地铁决定针对乘客导乘系统的后台数据库实施专门的安全保护措施——部署一台网御神州SecFox-NBA(业务审计型)数据库安全审计系统。乘客导乘系统的数据库主要供地铁电视各软件使用,里面存有地铁电视软件各项参数配置,所有车站的设备信息,播放版式,每个站的用户信息权限等,这些信息都十分重要敏感。通过部署数据库安全审计系统,可以审计系统使用人员的各种操作,例如信息发布操作,等等,从而实现对数据库中的重要数据进行保护,及时发现非法入侵和违规篡改行为。

网御神州SecFox-NBA(业务审计型)数据库审计系统就像真实世界的摄像机,采用旁路侦听的方式对通过网络连接到重要业务系统数据库的数据流进行采集、分析和识别,实时监视用户访问业务系统的状态,记录各种访问行为,发现并及时制止用户的误操作、违规访问或者可疑行为。

SecFox-NBA(业务审计型)是一款侦听、存储一体化的硬件产品,不用另配服务器或存储设备,上架即可使用。系统具有B/S结构,可直接通过浏览器进行管理,不用装任何插件。

SecFox-NBA(业务审计型)能够支持对windows、linux、unix等各种操作系统下的各类主流数据库(例如SQL Server、Oracle、DB2、Sybase、Informix等)的操作行为审计,具有较广泛的适用性。特别是在新推出的版本中,不仅可以支持国际主流的数据库,更可以支持达梦、北大金仓等国产品牌数据库,大大增强了产品适用范围。

SecFox-NBA(业务审计型)具有细致入微的审计粒度。能够识别增、删、改、查等全部SQL操作,审计的内容不仅包括网络中的原始数据,还对这些原始数据进行了细致化的字段的解析,包括时间、IP、MAC、库、表、记录、用户、函数、参数等重要信息字段,同时还可提示管理员SQL操作执行的结果是成功还是失败。对于所有记录下来的数据库访问操作,审计员都能够进行操作回放,真实再现当时的操作过程。

SecFox-NBA(业务审计型)不是一款单纯的数据库审计产品。对于用户而言,要保护核心数据,仅仅依靠对数据库的审计是不够的。内部人员违规操作的途径有很多,有的是直接违规访问数据库,有的是登录到数据库所在的主机服务器上,有的是透过FTP去下载数据库所在主机的重要数据文件,还有的是透过其他程序或者中间件系统访问数据库。因而,SecFox-NBA(业务审计型)被设计成一款能够对数据库、主机、HTTP协议、TELNET、FTP协议,网络流量、中间件系统都进行审计的综合型业务审计系统,帮助用户更加全面的发现违规、防止信息泄漏。

总之,针对重要的数据库及其业务系统,部署一套网御神州SecFox-NBA数据库审计系统,可以达到以下目标:

1)数据操作实时监控:对所有外部或者内部用户对数据库和主机的各种操作行为、内容,进行实时监控;

2)高危操作即时阻断:对于高危操作能够实时阻断,干扰攻击或者违规行为的执行;

3)安全预警:对于入侵和违规行为进行及时预警和告警,并指导管理员进行应急响应处理;

4)事后调查取证:对于所有行为能够进行事后查询、取证、调查分析,出具各种审计报表报告;

5)责任认定、事态评估:系统能够记录和定位谁、在什么时候、通过什么方式对数据库进行了什么操作,以及操作的结果和可能的危害程度。  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133431.html<

(0)
运维的头像运维
上一篇2025-02-27 11:49
下一篇 2025-02-27 11:50

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注