热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

上海某大型运营商金融支付公司大数据平台审计与分类分级建设实践

pres

随着我国数据安全合规监管的日趋严格,及自身业务发展需求,上海某大型运营商下属金融支付公司为加强数据保护能力,联合美创科技通过数据分类分级+数据审计溯源建设,实现对数据风险的实时监测和预警。


作为上海某大型运营商的下属公司,某金融支付公司是一家经由中国人民银行核准的第三方支付机构,兼具金融、电信、互联网文化的跨界国家高新技术企业,拥有过亿的金融用户,现已成为国内移动支付领域、互联网金融领域佼佼者。



01
需求背景及现状


当前,随着《数据安全法》、《个人信息保护法》等相关法律法规的相继实施,合规监管日趋严格。同时,根据工信部“工信厅网安〔2019〕42号文 印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》的通知”与“中国电信网信〔2020〕16号关于印发《数据安全合规性评估企业标准暨做好2020年数据安全合规性评估工作》的通知”等相关规定。


该公司积极服从和响应国家号召,已建立起较为完备的信息安全防御体系,但仍存在:缺乏资产管理工具、敏感数据定位能力不足、缺乏大数据操作审计工具、风险预警能力缺失、排查数据安全事件效率较低等问题。


为了能加强数据保护能力,对数据风险做到实时监测和预警,该支付公司经过实际业务环境调研和数据安全方案论证,决定通过数据分类分级+数据审计溯源的方式进行安全项目建设。建设难点如下:


  • 数据总量达到PB级别,对事件处理性能,数据扫描速度要求较高;

  • 目前业内还未有对于presto数据查询引擎的审计前例,技术实现难度大。



02
建设方案


经过前期交流及对比测试,该公司最终选择部署美创暗数据发现和分类分级平台及大数据审计平台进行安全加固建设,以此满足监管及自身发展需求,保护核心敏感数据安全。具体实现功能如下:




数据分类分级

数据源自动扫描;数据源扫描结果对比;元数据采集;元数据扫描;字段技术类型解析;字段业务类型分析;表格分类;特殊表格;表格关联关系;表格业务类型;发现结果清单;发现结果同步;数据资产的整体管控;敏感字段识别;数据分类分级;敏感组合发现;敏感表格发现;数据分类分级报告;分类分级标准;业务模板配置;敏感组合策略等。




数据审计溯源

智能发现;支持系统用户管理、角色功能管理、用户登录管理(包括U盾证书、AD域、LDAP等)管理联动;双向审计;支持高危DDL操作事件、高危DML操作事件、授权管理事件等多种审计规则;审计告警;审计查询;审计备份;报表分析;系统监控;服务启停等。



03
建设收益



一、数据访问行为审计和预警

通过独立的第三方大数据审计平台,对presto平台,数据库访问工具的所有敏感数据的访问行为进行实时审计记录,对违规,可疑的登录和访问行为进行及时告警。


二、敏感数据定位及分级,提升数据安全防护水平

敏感数据识别以及分级,进行针对性防护,和大数据审计平台、元数据管理平台等系统进行对接。


三、数据自动化分类分级,满足政策和合规要求

《个人信息安全规范》《中华人民共和国网络安全法》《电信和互联网行业提升网络数据安全保护能力专项行动方案》《中华人民共和国数据安全法》《数据安全分类分级实施指南》……


四、缩短数据建设周期,降低数据利用成本

为元数据管理、数据资源目录的数据准备阶段提供分类有序的数据,减少数据梳理或数仓建设初期减少人力的投入和时间成本。





01
年度工作总结



请输入标题


请输入标题
01
年度工作总结



请输入标题


请输入标题


点击“阅读原文”,提交试用申请


推荐阅读
  • 推荐一个ASP的内容管理框架(ASP Nuke)的优势和适用场景
    本文推荐了一个ASP的内容管理框架ASP Nuke,并介绍了其主要功能和特点。ASP Nuke支持文章新闻管理、投票、论坛等主要内容,并可以自定义模块。最新版本为0.8,虽然目前仍处于Alpha状态,但作者表示会继续更新完善。文章还分析了使用ASP的原因,包括ASP相对较小、易于部署和较简单等优势,适用于建立门户、网站的组织和小公司等场景。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • 本文介绍了如何使用Power Design(PD)和SQL Server进行数据库反向工程的方法。通过创建数据源、选择要反向工程的数据表,PD可以生成物理模型,进而生成所需的概念模型。该方法适用于SQL Server数据库,对于其他数据库是否适用尚不确定。详细步骤和操作说明可参考本文内容。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • 本文介绍了使用Java实现大数乘法的分治算法,包括输入数据的处理、普通大数乘法的结果和Karatsuba大数乘法的结果。通过改变long类型可以适应不同范围的大数乘法计算。 ... [详细]
  • PHP设置MySQL字符集的方法及使用mysqli_set_charset函数
    本文介绍了PHP设置MySQL字符集的方法,详细介绍了使用mysqli_set_charset函数来规定与数据库服务器进行数据传送时要使用的字符集。通过示例代码演示了如何设置默认客户端字符集。 ... [详细]
  • 本文是一位90后程序员分享的职业发展经验,从年薪3w到30w的薪资增长过程。文章回顾了自己的青春时光,包括与朋友一起玩DOTA的回忆,并附上了一段纪念DOTA青春的视频链接。作者还提到了一些与程序员相关的名词和团队,如Pis、蛛丝马迹、B神、LGD、EHOME等。通过分享自己的经验,作者希望能够给其他程序员提供一些职业发展的思路和启示。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • qt学习(六)数据库注册用户的实现方法
    本文介绍了在qt学习中实现数据库注册用户的方法,包括登录按钮按下后出现注册页面、账号可用性判断、密码格式判断、邮箱格式判断等步骤。具体实现过程包括UI设计、数据库的创建和各个模块调用数据内容。 ... [详细]
  • Oracle Database 10g许可授予信息及高级功能详解
    本文介绍了Oracle Database 10g许可授予信息及其中的高级功能,包括数据库优化数据包、SQL访问指导、SQL优化指导、SQL优化集和重组对象。同时提供了详细说明,指导用户在Oracle Database 10g中如何使用这些功能。 ... [详细]
author-avatar
一月的泰迪熊
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有