摩天輪票務上線“瑤光”系統,加碼數據安全

2019-11-14 歐陽倩 IT之家
瀏覽

社交媒體巨頭Facebook發生數據泄露;

美國第七大銀行Capital One1億客戶信息遭竊取;

……

互聯網發展帶來的“數據大爆炸”在推動社會進步、創造出巨額經濟效益的同時,也衍生出數據泄露的風險。數據泄露這雙幕后黑手正逐漸伸向互聯網覆蓋的各行各業。

有數據顯示,超過90%的數據都是從數據庫中泄露出去的,數據安全防護已經成為互聯網公司面臨的重要課題之一。

數據庫審計系統作為數據安全防護的重要一環,正引發互聯網企業的關注與探索。

數據庫審計系統主要用于記錄對數據庫服務器的各類操作行為,通過對網絡數據的分析,實時地、智能地解析對數據庫服務器的各種操作,并記入審計數據庫中以便日后進行查詢、分析、過濾,實現對目標數據庫系統的用戶操作的審計。

近日,摩天輪票務推出了其自主研發的數據庫審計系統---瑤光,以幫助摩天輪票務在數據泄露及防范上取得支撐性作用。該數據庫審計系統會在業務變更、業務流程驗證、系統故障、人為違規操作等方面起到關鍵性作用,全面覆蓋數據庫使平臺達到“事前預防+事中防范十事后取證”的立體防御效果。

摩天輪票務是中國知名的現場娛樂票務平臺,為解決用戶在購買演出票時遇到的價格不透明、買票難、買票貴等痛點,摩天輪打造了交易高效、服務完善的新一代票務交易平臺,讓更多人走進現場。

摩天輪票務技術相關負責人表示,“一般傳統企業會自行采購,摩天輪票務根據自身的業務系統特征做了自定義開發,符合產研實際需求,以產品迭代的方式在向前推進功能。”

摩天輪票務自主研發的“瑤光”系統可以實現三大功能,分別為全跟蹤細膩度審計功能、權限分離功能、事件準確定位功能。以權限分離功能為例,樹星球數據庫審計系統設置了權限角色分離,系統管理員負責設備的運行設置、審計員負責查看相關審計記錄及規則違反情況、日志員負責查看整體設備的操作日志及規則的修改情況等。權限分離的優勢在于對不同職能的人員有不同的可見度劃分,防止數據泄露。

當企業IT建設達到一定的成熟度,以及對核心數據安全的安全防護有主動意識和深刻認知,同時安全為業務的順暢運行提出了更高的要求,出于對用戶負責的態度,促使企業主動進行安全防護措施。

當然,數據安全是一項極為龐大的課題,數據庫審計系統也僅僅是數據庫安全技術之一,摩天輪票務等互聯網企業也絕不局限于單一數據庫審計技術,還在積極探索更多的數據安全防護技術,以保障用戶數據安全。