2019年5月13日國家市場監督管理總局正式發布了《信息安全技術網絡安全等級保護基本要求》2.0版本(簡稱等保2.0),于2019年12月1日已經正式實施。早在十多年前,2007年和2008年國家頒布實施的《信息安全等級保護管理辦法》與《信息安全等級保護基本要求》被稱爲等保1.0,這爲我(wǒ)國網絡安全事業發展奠定了堅實的基礎。
相對于等保1.0來講,等保2.0是爲了适應新技術的發展,解決雲計算、物(wù)聯網與移動互聯、工(gōng)控領域等級保護的需要,信息系統等級保護的要求更加細化嚴格,可以說是在網絡安全等級保護制度過程中(zhōng)具有裏程碑的意義。
以等保三級爲例,以下(xià)通過等保1.0和等保2.0的具體(tǐ)要求進行比較,并給出相應的等保2.0的應對解決方案。
數據權限管理解決方案
等保2.0中(zhōng)該測評單元包括以下(xià)要求
a) 測評指标:訪問控制的粒度應達到主體(tǐ)爲用戶級或進程級,客體(tǐ)爲文件、數據庫表級。
b) 測試對象:終端和服務器等設備中(zhōng)的操作系統(包括宿主機和虛拟機操作系統)、網絡設備(包括虛拟網絡設備)、安全設備(包括虛拟安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、業務應用系統、數據庫管理系統、中(zhōng)間件和系統管理軟件及系統設計文檔等。
c) 測評實驗:應核查訪問控制策略的控制粒度是否達到主體(tǐ)爲用戶級或進程級,客體(tǐ)爲文件、數據庫表、記錄或字段級。
ADM解決方案:
等保2.0中(zhōng)對數據的訪問控制要求更爲精細,要求訪問控制的粒度應達到數據庫表級和字段級,這就導緻傳統的運維安全審計産品不再能滿足等級保護的測評要求,而上訊信息ADM平台的數據權限管理解決方案此時登場,通過數據庫訪問權限管控與數據動态脫敏的功能結合,實現細化到數據庫表、字段級、記錄的權限管控,并對不具備查看原始數據權限的數據做相應的動态脫敏處理。
01采用虛拟賬号,消除訪問隐患
ADM内置權限匹配的功能,根據具體(tǐ)屬性制定訪問策略,做到事前控制、事中(zhōng)跟蹤、事後識别全程記錄訪問者,嚴格控制訪問行爲。
02縮小(xiǎo)訪問粒度,管控訪問細節
所有SQL指令經過ADM過濾,掃描出所有的訪問屬性,首次将訪問粒度縮小(xiǎo)至數據庫表級、數據庫字段級,滿足等保2.0對數據訪問控制的客體(tǐ)要求。
03屬性動态靈活,提高訪問安全
ADM訪問控制技術的優勢在于能夠動态識别客戶端發出的所有訪問行爲,替換真值返回受限訪問結果,不局限于數據自身特征預定的固定、靜态的敏感策略,因此在保證數據安全訪問的前提下(xià),增加了數據訪問的靈活性。
通過創建訪問用戶,對訪問用戶設置訪問權限,限定該用戶可訪問數據庫中(zhōng)的哪些表,進而對訪問用戶的特殊行爲,比如insert、update、select、delete、drop、truncate等操作進行阻斷或審批後允許操作,ADM建立了一(yī)套完整的數據訪問控制流程,杜絕了權限設置過大(dà)造成的管控遺漏現象、賬号共享導緻的越權訪問以及數據訪問過程中(zhōng)喪失靈活性的問題。
上訊信息ADM産品通過數據權限管理解決方案,助力企業打造更高安全級别的網絡安全堡壘,順利通過等保2.0訪問控制方向的安全等級測評,未來,上訊信息将不遺餘力地爲網絡安全事業發展提供更多強有力的解決方案!
此處放(fàng)标題
内容暫無