一种应用于运维审计系统的数据安全分区方法

    公开(公告)号:CN109934011A

    公开(公告)日:2019-06-25

    申请号:CN201910201683.X

    申请日:2019-03-18

    IPC分类号: G06F21/62

    摘要: 本发明公开了一种应用于运维审计系统的数据安全分区方法,将运维审计系统划分为运维目标、运维接入区和操作区三个部分,其中操作区包括监控管理区,运维办公区和业务办公区;数据库客户端运行在运维审计系统的应用虚拟化服务器上,运维人员在个人操作机上无法通过数据库客户端直接将数据保存至本地;切断运维操作机与应用虚拟化服务器之间的文件按传输、数据拷贝通道,防止运维人员将数据库文件导出到虚拟化服务器上后再上传到运维操作机上。本发明能够有效解决现有的运维审计系统在日常运维中,运维人员能直接访问某些数据甚至导出到本地,这些数据没有相应的安全措施来保护,存在被非法利用的风险的问题。