发布单位:北京金华博通信息技术有限公司 发布时间:2022-5-1
对于---的“统方”,为了不至于统方数据从---统方渠道泄露,需要严格遵循要求的统方授权和审批,建立---统方授权机制,实现统方的实时审批和监控。通过usb key授权的方式来实现授权和审批,甚至可以实现在usb key使用过程实现类似于银行柜台的双重授权机制,从而使统方数据泄露的可能性降到。
统方白名单和统方特征化使trust可以的识别his系统中包含的统方操作,在识别到统方操作之后进行授权和审批验证,只有通过了授权和验证才可以获得统方。
仅仅是设置审计告警策略还是不够的,因为在实际运维过程中,满足告警条件的审计记录是非常多的。对于一个普通的医院,每天对于关键表的查询操作可能有几千条之多。这些告警信息中绝大多数都是业务程序产生的。因此,审计系统都会提供黑白名单机制以进一步缩小告警范围。数据库管理员需要人工鉴别哪些告警信息是属于正常业务程序产生的,然后将其加入到白名单中。由于正常业务程序产生的数据库操作指令虽多,但是基本上都会是重复的sql指令。