某部委下屬研究院是綜合性科研事業單位,承擔著為政府提供基礎性、前瞻性、公益性研究以及技術咨詢和服務的重要角色,是科學決策、部門職能履行和行業科技創新的關鍵支撐。為促進科研工作的深入,該研究院建立了一個包含標準化信息系統和科技管理信息系統的大數據平臺。為確保大數據平臺的數據安全,防止安全事件的發生,需要對大數據平臺進行監控審計。
1、20多個大數據集群,分布在不同的網段,都需要納入監控體系,確保全面的安全覆蓋;
2、大數據集群計算、存儲資源全部采用萬兆網絡,流量大,要確保大流量下的審計性能,不漏審、不誤審;
3、大數據集群中不僅有傳統關系型數據庫Oracle、SQL Server,還包括HBase、Hive、Phoenix、ES等,需要一個統一的方案,能在一套設備上實現所有類型數據庫操作的審計。
1、在管理網中部署數據庫審計設備,通過端口鏡像的方式,從交換機上將各大數據集群的流量引入數據庫審計設備,對各類操作進行協議解析;
2、數據庫審計設備針對環境中的各類數據庫開啟全面審計功能,如審計Hive_HSQL創建、修改、刪除庫、表、視圖等;審計HBase的接口調用等操作。
1、設備上線后,有效解決了用戶多集群、數據庫類型多、全萬兆、不同網絡等復雜環境下對所有數據庫的全面監控審計;
2、設備在試運行期間,發現經用戶確認的異常風險近十起(主要是內部人員操作風險),審計效果得到客戶認可。