Bad Rabbit病毒引发的企业数据安全的思考与应对方案

十月底,欧洲地区爆发新型勒索病毒Bad Rabbit,感染范围包含俄罗斯、乌克兰、德国等多个东欧国家。据国内网络安全企业介绍,该病毒伪装成Adobe flash player欺骗用户安装,感染后会在局域网内扩散。目前国内暂时还没有感染到该病毒,但国家通信管理局今日也已广泛提醒国内用户及时采取应对措施,密切关注病毒演变情况,积极防范。

在过去的一年里,比特币勒索,WannaCry病毒等给很多企业带来了严重的损失,这一次bad rabbits再次敲响警钟。

数据是企业的重要资产,企业的核心数据更是企业最重要的资产之一,保障核心数据的安全是信息建设和运维过程中最重要的工作。数据的篡改和泄露给企业造成的损失是不可估量的。在信息安全形势日益严峻的国内外形势下,数据安全,尤其是中央企业的数据安全更加关键。

业务快速发展引发的数据安全隐患

随着业务快速增长和信息化建设不断发展,企业的数据库规模越来越大,数据在成为企业核心资产的同时,其被违规访问、删除、修改、复制等安全问题也成为了企业IT最大的威胁,企业基于数据库的安全防护也成为越来越迫切的课题。

对于电网行业来讲,数据的安全不但关系着电力业务的正常开展,而且直接关系到每一个用户的信息安全,因此保障安全、促进发展成为贯穿科学建立电力数据安全技术体系,促进电力业务发展的根本原则

南网某网省公司在深入信息化建设的过程中,建立了以“6+1核心系统”为中心的业务系统生态圈,系统的整合集中给运维管理带来了极大的便利,也促进了企业的业务变革和创新。然而,由于各个系统之间的数据流向错综复杂,随着业务的发展数据量的增加,数据安全问题日益暴露出来,核心数据的副本难易控制,运维人员的操作无法跟踪,核心系统面临着关系难说清、安全难管控、运维难管理三大安全难题。

从数据库的安全生态角度来讲,安全可以分为五大方面:软件安全备份安全访问安全防护安全管理安全。确保使用正版安全的软件以及做有效的数据备份的安全管理的前提,除此之外,在数据库的安全防护层面,确保数据的访问来源和访问方式安全可控,以及加强企业内部的安全管理流程,都是必不可少的环节。

而目前对于该网省集团来说,随着业务系统变得复杂,在数据交互安全(防护安全)和管理安全上面临很大的隐患。

技术为本,安全管控

基于日常运维过程中面临的困境和行业信息化发展现状,集团内部打算从两方面加强企业的数据安全管控。

1、通过建立中间库,通过中间库隔离外围系统与核心系统之间的DBLink对外围系统对核心库的访问进行隔离

2、创建数据运维平台对数据库操作进行严格管控和审计

中间库的数据隔离

通过创建中间库隔离外围系统对核心数据库的访问,外围系统的数据访问请求创建DBlink到中间库,外围系统的数据访问需求按照访问范围、访问频率、访问目的等要素进行审核后同步到中间库,外围系统从中间库获取所需数据,同时对中间库进行细粒度审计,严格管控外围系统对中间库的访问。这样,不仅避免了外围系统对核心库运行的影响,中间库也能完全掌握数据的流向。

这对平台的稳定性、安全性、并发性、易管理性都有较高的要求。

从技术角度来讲在保障核心系统安全稳定运行的情况下,部分核心数据能够被必要的外围系统获取到,需要在技术上保证同步技术的可行性。

从管控平台上需要统一服务标准和流程,要实现易操作和易维护。

从基础架构角度接入平台作为核心系统和外围系统的交互枢纽,是整个数据流的关键环节,为了保证接入平台的安全稳定高性能运行,需要基础数据库架构具有开放式、高可靠性、高性能、可扩展性、易管理性的特点。

基于以上的考虑因素,在其服务商云和恩墨专家的建议下,计划采用分布式存储架构是实现中间库的高可用。同时建立数据运维平台对日常操作进行管控,数据运维平台整体功能架构如下:

在服务和应用层面实现对数据的安全保护,针对当前系统DBlink流向复杂的问题,首先对系统化进行全方位的审计,包括数据库层面比如用户权限、SQL等审计,操作系统审计等,避免无权或没有必要的重复访问。同时对DBlink进行封装,保证相似任何情况下,核心数据都不会直接暴露出来,访问者只能看到其结果展示。

在支撑层面实现平台的高性能和高可用。基于zData的分布式管理平台,通过多台X86服务器配合InfiniBand交换机、InfiniBand HCA 卡及PCIe闪存卡协同工作,能够极大提升计算能力、IO吞吐能力,同时,降低维护成本。








对于展现层、应用层和服务层的操作,指定统一的标准和操作规范。对不同的操作人员进行合理的分组和权限分配,避免应用层的非法访问。

开发数据库运维平台实现管理安全

针对管理的安全问题,建立企业核心数据接入平台,保证核心数据的安全可控,在管理理念、管理方法、管理规范上进行全面提升,实现低成本、高效率的运维能力。这既是企业核心数据安全的迫切需求,也符合目前信息系统建设大环境的方向。

1、严格管控对生产库的DML/DDL高危操作

由于运维工作的需要,二、三线运维人员对数据库有DML/DDL的权限,这部分操作对于核心数据的安全威胁较大,因此对这部分操作实现审批流程,只有通过业务审批、技术审批的DML/DDL操作才能执行,同时在执行前会对数据进行强制备份,备份数据安装任务标识存储到中间库中,提供高效的恢复机制。

2、采用工具箱将日常重复的工作进行封装,规范日常查询,管控频繁的查询工作

对于运维工作中需要频繁对数据库进行查询的工作,经过调研发现这部分工作的查询语句不多,可以进行固化,因此将这部分查询语句进行封装,以服务的形式提供给运维人员使用,运维人员在对数据库查询时不再需要编写SQL语句,只需要选择对于的查询服务并输入相应变量即可,服务通过权限授予运维人员,对服务的调用都会被记录日志。这样既管控了运维人员频繁查询工作,也防止低效的SQL语句对生产库造成的冲击。

3、对于需要频繁进行查询即更新的运维工作,通过SQL解析器进行高效的执行

在网省内部的数据运维工作中有部分特殊的操作,比如数据治理工作,该项工作需要频繁的对生产库进行查询、修改,这部分工作对于核心数据的安全威胁较高,但是查询语句不能固化、更新操作不能走审批流程。针对类似的需求,数据运维平台提供SQL解析器功能,在SQL解析器中可以直接编写并运行增删改查语句,但是增删改查的操作权限会按需授予用户,同时通过对象黑白名单控制用户能操作哪些对象,对于非法的语句会被直接阻断,同时在SQL解析器中的操作都会记录操作日志。

在IT 技术高度发达的今天,风险是无处不在、层出不穷的。当今IT 安全建设的重点已经从传统的网络安全、系统安全等领域转向了如何加强 IT 系统核心的数据库安全防范。而对于IT核心的数据库系统,采取主动防护,将可以帮助我们监控、分析和屏蔽很多未知风险。

多重保护,杜绝隐患

除了在技术上进行安全管控之外,网省集团还在以下方面重点加强安全措施:

1、组织保障

比如成立领导小组,统一管理各项接轨工作;建立管控机制,协调工作资源与进度;设立专门的项目负责小组等。

2、制度保障

比如工作汇报机制、完善跟踪检查和监督机制、完善绩效管理机制、建设常态交流机制等。

该电网集团通过核心数据接入平台对数据的交互及数据运维工作进行统一管控,技术与管理双重加强,既能防止数据库的内部误操作导致的数据不安全,也能防范来自外围数据库的攻击。

原文发布时间为:2017-11-25

时间: 2024-08-01 08:03:08

Bad Rabbit病毒引发的企业数据安全的思考与应对方案的相关文章

如何维护企业数据安全

随着网络应用环境的日趋复杂,企业核心数据被盗、用户数据丢失、知识产权被盗用等事件频发,如何维护企业数据安全越来越成为信息时代各家企业难以回避的挑战。我国信息安全的"国家队"--国家信息安全工程技术研究中心网络安全中心日前在上海宣布,将进入快速崛起的企业数据安全市场,并发布了以磁盘加密技术和自主通信协议为特征的CCSEC数据防泄露整体解决方案,希望以此推动自主技术科研成果走向市场化。国家信息安全工程技术研究中心成立于2001年10月,是我国国家级信息安全规划设计、实施部署、应急响应、运行

企业数据安全必备 教你五步玩转加密

本文讲的是企业数据安全必备 教你五步玩转加密,"棱镜门"事件后,越来越多的企业更关注自身的信息安全,并通过加密等手段来升级自身的防御力.但是临阵磨枪的匆忙部署,往往会使加密项目出现各种问题,反而影响部署进度和效果.不少企业很多企业网管员.IT经理等被上级临时要求在企业准备部署加密,时间上的匆忙和信息的不足,造成很多如缺乏系统规划.产品选型经验不足.部署方案可行性不够等问题出现,其实加密部署有一套详尽规范的流程可学,不如学好这五步,让加密部署效果事半功倍. 企业要卓有成效地部署加密项目,

如果文件感染病毒,在保证数据安全的前提下应该:

问题描述 如果文件感染病毒,在保证数据安全的前提下应该: A.隔离病毒 B.删除病毒 C.不做任何操作 D.删除文件 应该选择什么? 求网鞋回答 解决方案 我会选择这个:D.删除文件 解决方案二: B 一定要删除v 病毒 解决方案三: 和文件一起隔离,一般删不掉的

专访王志海:棱镜门后企业数据安全之恙

本文讲的是专访王志海:棱镜门后企业数据安全之恙,近日,斯诺登爆料美国"棱镜计划"成为大家关注的焦点,这让山姆大叔的自由.尊重人权的伪形象瞬间垮塌.我们暂且不说"棱镜事件"带来的国家层面的安全问题,仅就企业来说,核心数据时刻面临着被窃取的风险.威胁已至,如果企业不想重蹈山姆大叔的尴尬,那么此刻就要重视自身数据安全防护体系的建设了! 企业加强核心数据安全的防护已经刻不容缓,这次棱镜门的曝光给企业数据安全带来了哪些警示?如何提升企业保护数据泄密的意识?企业该如何做好数据安

企业数据安全生存的黄金法则

在企业数据安全防护技术的历史发展中,到目前为止,已经经历了三个发展阶段.最初的入侵检测,发展到中期的杀毒,直至现在的数据加密技术.企业数据安全防护是一个既漫长又曲折的工作. 近十年来,中小企业涉密信息系统按照有关要求开展安全保障体系的实施和运行工作,取得了一定的成绩,但是在实施过程中也存在一些问题:早期安全保密措施要求过于单一,没有划分安全保密层次与级别,实施成本比较高等.现在,由于互联网的频繁介入和数据价值的不断提高,企业面临多种多样的数据安全问题.其中发展规模相对落后的中小型企业的数据安全问

明朝万达:以大数据技术应对新形势下企业数据安全威胁

数据作为一种资源,它的普遍性.共享性.增值性.可处理性和多效用性,使其对人类具有特别重要的意义.但作为信息的重要载体,数据安全问题在其应用过程中又是每个用户必须面临的难题,尤其是对于企业用户来说,安全是成本,而且是无法产生效益的成本.伴随大数据技术的出现及广泛应用,其安全问题也成为各领域用户"谈虎色变"的敏感"神经",其实新技术的出现是为了更好的解决现有问题.十年来专注于企业级数据安全市场的明朝万达,研发出一套完整有效的基于大数据技术的企业数据安全解决方案. 网络安

新浪百度参战引发互联网企业支付的缠斗

央行再度针对网络支付系统进行了牌照审批,这已经是第三批并且一次就审批了27张支付牌照,门户网站新浪以及搜索引擎巨头百度获得了早已经按耐不住抢占支付系统的牌照,让目前广受瞩目的支付牌照再次带来新的惹火.互联网支付系统目前分为两大阵营,一种是互联网企业,另一种是线下的金融系统开发的支付系统,这两种系统从过去的井水不犯河水,开始有了交集,特别是支付宝涉水余额宝,翼支付.财付通涉足保险之后,网络支付系统的竞争开始白热化. 新浪百度参战引发互联网企业支付的缠斗 互联网企业的支付系统目前主要以支付宝和财付通

个人自带设备(BYOD),企业数据安全怎么办?

不管你喜不喜欢,BYOD(自带设备办公)已经逐渐进入了我们的日常工作中.Gartner 预测,到http://www.aliyun.com/zixun/aggregation/33721.html">2014年90%的公司将会支持员工在个人移动设备上运行企业办公应用程序. 但是这种趋势也带来了一连串的值得探讨的问题:谁应该为数据安全负责?这些设备上的数据归属于谁?如今移动数据管理(MDM)在公司中已经很常见,如果员工的移动设备丢失或者被盗,公司是否被允许远程删除数据? 但是对于多数人来说,

生死时速:由“荔枝大战”引发的生鲜电商思考

生鲜电商最新话题,5月14日,顺丰优选在北京.上海.杭州近百个地铁站点同步推出"荔枝尝鲜"活动,邀请女性消费者品尝今年最早面世.24小时航空直达的岭南荔枝,而去年的大战是5月底开始的,这意味着今年的"荔枝大战"提前打响了,导火索正是顺丰优选. 业内看来,生鲜电商虽然是近几年的热门话题,但受困于冷链物流发展滞后等因素,发展速度远没有想象的那么快,主要是地方性生鲜电商在拼命吆喝赚噱头.其实不然,生鲜的范畴也比较大,既包括需要入冷库.通过冷链宅配的生鲜食品,也包括不入库的