PAM案例——某三甲医院
【摘要】 情景一:x医院现有业务系统100+,所对接的数据库已超300+,业务系统再持续扩大。针对目前数据库访问该医院数据中心技术人员是这样描述的:内部人员和第三方人员访问数据库的访问路径、访问方式难以管理,而且很难从根源消除这种现象,有时发生紧急情况他们会绕过审计系统直接访问数据库去修改数据,他们登录数据库后干了什么、改了什么、甚至删除了什么我们全都不知道。情景二:x医院现有数据中心资产数量800+...
情景一:x医院现有业务系统100+,所对接的数据库已超300+,业务系统再持续扩大。针对目前数据库访问该医院数据中心技术人员是这样描述的:内部人员和第三方人员访问数据库的访问路径、访问方式难以管理,而且很难从根源消除这种现象,有时发生紧急情况他们会绕过审计系统直接访问数据库去修改数据,他们登录数据库后干了什么、改了什么、甚至删除了什么我们全都不知道。
情景二:x医院现有数据中心资产数量800+台,系统账号数量已超过5000个,运维规模不断扩张,现在内部人员和第三方人员账号共享、权限滥用的情况时有发生。
1、基于静态密码管理方式,账号密码长期给外包人员持有,无法对密码进行有效管理。
2、账号密码长期不修改,资产风险无法及时发现,发现后修复、确认过程较为缓慢,资产从安全视角都是未知。
鉴于x医院目前的情况,提供了一套综合解决方案——采用数据库运维审计产品,并同时部署特权账号管理系统PAM,以实现运维审计和账号管理之间的无缝对接,从而实现自动化运维流程管理,确保数据中心的整体运维安全。提出的整体解决方案能够自动收集、网络设备、数据库等资产的账号和数据,并提供账号管理和操作审计功能,消除数据库、命令控制、人员访问、访问路径等痛点。此外,它还与医院现有的业务系统进行了对接,为x医院提高了运维效率。
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)