freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

安华金和助力阳光保险“数据库大数据审计日志平台”获得“2018年中国保险业信息化建设优秀案例”
2018-11-15 11:20:28
所属地 北京

2018年7月,中国保险行业协会信息技术专业委员会组织开展了“2018年度中国保险行业信息化建设典型案例优选示范活动”,阳光保险集团“数据库大数据审计日志平台”获得优秀奖。这一奖项的获得彰显了阳光保险集团的科技信息化水平以及领先的数据安全技术水平。

1.jpg

阳光保险集团“数据库大数据审计日志平台”创新点在于将数据库流量留存模块上的日志通过SYSLOG接口和大数据工具ELK进行了无缝的对接,并在ELK上利用大数据的分析功能根据自身的实际需求,灵活的建立数据库审计的策略和审计安全基线。

2.jpg

由于阳光保险集团业务种类众多,信息化系统涉及数百个应用系统,背后有近千个数据库做支撑。所以数据库审计日志每天的数据库审计日志量达到50G,sql语句执行量达到每天1亿条以上。如何将数据库流量留存模块对数据库审计的日志高效的传递到大数据日志分析平台ELK中,并在平台上按照自己的要求建模分析。这是本项目要做的重要工作之一。

3.jpg

阳光保险集团经过几个月的时间对国内外数据安全产品的调研发现业界对于超过30台的数据库,要想完成审计基本上都需要采用多台审计设备分布式部署。如果这样,按照阳光保险现有的数据库规模,需要采购十几台审计设备,这不仅需要几百万的设备采购成本,而且后期的维护将消耗大量的时间和人力成本,最关键的是,十几台设备的分布式部署将给与大数据日志分析平台ELK的对接带来极大的挑战。

最终,安华金和通过部署单台数据库审计产品,实现监控审计数据库实例数突破500个。不仅如此,安华金和基于已有的技术积累和行业经验,提出通过KAFKA对接的方式进行审计日志传输,帮助用户搭建KAFKA环境,并制定KAFKA和ElasticSearch之间的数据传输任务,成功将数据库审计日志输送到阳光保险的ELK日志分析平台。实现了对所有审计日志进行汇总分析并形成业务模型,基于大数据库分析挖掘审计日志的价值。

本次获奖是阳光保险集团富于创新精神的充分体现,同时也是对安华金和数据库审计能力的认可。安华金和愿意与客户一起为科技革新贡献专业能力。同时,作为参与其中并获得认可的企业,安华金和也通过充分释放自身安全能力为保险企业业务创新赋能,回归到“以客户为本位”的营销服务理念,在数据安全实践的道路上,不断寻找客户创新增长的契合点,更好地与客户实现合作共赢。


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者