运营商IT系统敏感数据安全防护-联创课件.ppt
《运营商IT系统敏感数据安全防护-联创课件.ppt》由会员分享,可在线阅读,更多相关《运营商IT系统敏感数据安全防护-联创课件.ppt(29页珍藏版)》请在三一办公上搜索。
1、,运营商IT系统敏感数据安全防护,联创科技,提纲,运营商IT系统敏感数据安全防护解决方案,背景及总体设计,IT系统应用安全管控机制,集中用户认证保障机制,安全运维管控机制,敏感数据维护现状,多种方式分散接入缺乏有效的控制手段帐号管理混乱、帐号滥用授权混乱、越权访问敏感资料泄密缺乏审计,无法进行事后稽核,敏感数据包括:客户资料(包括普通客户资料、个人大客户资料、集团大客户资料、渠道合作伙伴资料等)计费帐务数据(包括详单、账单、帐务信息和记录等)统计分析数据(包括统计报表、结算报表等),数据泄露途经分析,数据安全管控需求,IT系统敏感数据安全防护解决方案,技术方面入手建设集中的AAA(认证、授权、
2、审计)系统加强安全访问控制防范能力通过严格的认证、授权、审计机制控制访问核心数据的人员、权限,以做到事前防范,杜绝非法泄漏行为建立记录级的审计体系,详细记录核心数据的访问记录,以做到事后审计,为追查泄漏人员提供有效的证据建立核心数据大批量访问预警机制(核心数据的水印、短信通知),监控所有的批量核心数据访问情况。管理方面入手建立健全安全审计管理制度加强核心数据安全防护分析核心数据流转环节,设置关键审计手段定期审计内部人员对核心数据的访问情况加强对外来人员的安全管理工作,包括物理安全、访问控制、安全审计等方面,特别是对核心数据的访问控制和审计,IT系统敏感数据安全建议方案,主机管理员数据库管理员业
3、务管理员第三方厂商人员统计分析人员报表管理人员大客户经理营业员,强认证动态令牌手机短信认证,IT系统,系统运维环节,系统开发环节,统计分析环节,业务管理环节,批量数据,批量数据,批量数据,批量数据,业务逻辑安全控制安全运维管控平台文档保密管理系统,数据使用申请,数据发布处理,数据使用审计,数据安全管理流程,敏感数据操作审计恶意数据操作审计批量数据操作审计,事先授权,事中监控,事后审计,敏感鉴别授权,敏感数据访问控制,敏感数据综合审计,AAA系统,IT系统安全管理模块,敏感数据管控平台,提纲,运营商IT系统敏感数据安全防护解决方案,背景及总体设计,IT系统应用安全管控机制,集中用户认证保障机制,
4、安全运维管控机制,AAA系统认证、授权、审计,最终用户,认证模块,动态口令生成模块,用户数据库,认证服务器端,口令比对权限鉴别,认证接口,BI应用,数据库服务器,应用系统服务器,帐号及口令,标准 API 调用,用户登录接口,动态口令令牌短信一次性口令静态口令,认证,审计,授权,AAA系统系统技术机制,AAA系统与IT应用系统结合场景,IT应用,认证模块,4、API发起认证请求,联创安全令牌,1、用户登录请求,2、提交认证要素,帐号静态口令动态口令,6、服务器返回认证结果至API,8、应用系统返回登录响应,动态口令生成模块,用户数据库,服务器端,5、口令比对权限鉴别,Login,E-secure
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 运营商 IT 系统 敏感数据 安全 防护 课件
链接地址:https://www.31ppt.com/p-3728011.html