案例 | 某大型人寿保险公司数据库运维安全管控建设实践

大型保险企业的数据库运维安全管控普遍面临多重挑战:数据库类型异构多样、数据中心多地分布、业务并发量高、开发与运维人员规模庞大、外包队伍构成复杂,叠加数据库信创改造持续推进。由此衍生出三大落地诉求——对信创软硬件体系的全面兼容、对多地运维的高可用保障、以及数据安全管控能力的实战化落地。


01

背景信息

该公司隶属于某大型保险集团,业务覆盖人寿保险、年金保险、健康保险等多个领域,在武汉和上海两地设有数据中心。公司IT团队规模庞大,涵盖综合开发部、共享开发部、科技实验室等多个部门,开发和运维人员数百人,其中涉及大量外包人员。2025年公司启动数据库运维安全管控平台建设项目,携手原点安全,基于一体化数据安全平台(uDSP),在武汉、上海两地数据中心构建了一整套国产化、高可用、可运营的数据库安全管控能力。


02

项目目标

随着《数据安全法》《银行保险机构数据安全管理办法》等法规相继实施,公司结合集团内部《数据全生命周期安全管理办法》,对数据分类分级、访问管控、动态脱敏、审计溯源等提出了更高要求。


  • 信创适配与多数据库支持:公司推进信创改造,海光CPU、麒麟操作系统、宝兰德中间件、TDSQL数据库等国产化组件逐步上线,同时数据中心还运行着Oracle、MySQL等存量数据库;原有数据库统一操作运维产品适配的数据库类型有限,信创支持不足,且配置复杂、性能延迟明显,影响正常工作。


  • 两地部署与多租户隔离:武汉、上海两地数据中心并行,数科部和开发部在跨中心访问过程中有着明显的网络延迟,面临性能瓶颈与单点故障风险,难以满足数据库访问的高并发要求;同时还要求两部门分别使用管理的在数据库、安全策略、安全审计日志逻辑隔离、互不影响。


  • 细粒度到真实个人的管控能力:开发运维人员众多、外包队伍构成复杂,数据库共享账号长期存在,操作行为难以对应到具体人员。原有数据库统一操作运维产品的数据脱敏功能缺乏灵活性,无法实现个性化与模板化配置,脱敏功能基本不可用,且影响数据库自定义函数的执行,难以满足业务需求,脱敏能力缺失加剧了数据泄露风险。


结论: 公司需要的并非简单增加更多安全产品,而是一套能同时覆盖多数据库类型、多部门租户、两地数据中心,且自身适配信创环境的一体化数据安全平台。在既有合规基础上,将数据安全能力从“有”升级到“高可用、可运营”。


03

原点方案

基于原点安全一体化数据安全平台(uDSP),方案采用"管控分离 + 分布式贴源"的云原生架构,由管理平面与控制平面协同构成,具备信创适配、多租户隔离与细粒度安全管控能力。


  • 管理平面:部署统一管理控制台,负责敏感数据目录维护、授权审批流引擎、安全策略统一管理,以及审计日志存储和运营报告生成。管理平面对接公司LDAP统一身份管理系统、密码管理平台、数据目录平台等既有系统。


  • 控制平面:在武汉、上海两地数据中心分别部署k8s集群,由多套数据访问控制器(DAC)构成,承载本地数据库域的流量管控与审计。两地集群独立运行、数据同步,本地人员就近访问本地数据库,跨中心网络延迟降为零。


image.png

04

实施效果

4.1 平台底座:环境适配与组织协同

1.信创支持:兼容信创软硬件环境及异构数据库

支持在海光CPU、麒麟操作系统、宝兰德中间件环境下运行,并支持接入TDSQL等信创数据库,与公司信创技术栈全面兼容。安全能力随信创改造同步上线,避免了“信创改造完成→安全真空→再补安全”的被动局面,对正在推进信创改造的金融机构具有直接参考价值。


2.贴源部署:消除跨数据中心网络延迟

本地人员就近访问本地数据库,跨中心网络延迟降为零;两地集群独立运行、数据同步,消除跨中心访问的流量绕行、性能瓶颈与单点故障风险,并且平台的组件性能可随业务动态线性扩展,进一步提升高性能、高可用保障。该模式对两地三中心、同城双活等部署场景具有通用借鉴意义。


3.多租户:适配多部门协作场景

项目覆盖公司开发部、数科部等部门,各部门自行管理各自的数据库和人员。平台多租户隔离机制确保部门间策略独立、日志独立、互不影响,同时共享同一套平台基础设施,既满足管理权责隔离要求,又避免重复建设。


4.2 防护体系:数据访问控制与数据保护

1.敏感数据目录:从“人工梳理”到“双模引擎自动识别”

平台完成两地数据中心近千套数据库(覆盖Oracle、MySQL、TDSQL等数据库类型)的全量数据资产发现与识别,累计扫描数据字段数千万级,识别出敏感字段数十万个,覆盖17类敏感数据类型,并按集团统一分类分级模板落地。平台与公司数据目录平台对接,分类分级结果自动同步,避免重复打标。


2.账号代理与访问控制:从“共享账号”到“专人专户”

LDAP同步近5000+用户信息,涵盖运维、开发、DBA及外包人员。每位运维人员分配独立代理账号,实现专人专户:数据库真实账密不再对外暴露,杜绝数据库账号共享。人员账号权限与数据安全策略联动,实现精准到真实个人的管控。


3.数据动态脱敏:从“功能不可用”到“17类敏感数据全量覆盖”

17类敏感数据全部采用全遮蔽算法,脱敏策略与敏感数据目录实时联动:数据表结构变化时脱敏策略自动跟随,无需人工重配。运维和开发人员使用原有数据库连接工具,无需更换工具,降低推广使用难度。


4.3 审计与运营:全链路结构化审计

1.访问审计:从“录屏追溯”到“全链路结构化审计”

平台实现全链路可视化的数据操作访问审计,操作行为精准记录到人,满足合规溯源要求。同时新增高危操作专项审计,覆盖create、drop、alter、truncate、delete、insert、update等高危操作及赋权行为,并配置多项数据安全风险监测规则:如敏感表单次异常、批量数据查询异常、无WHERE条件的更新/删除操作、批量数据篡改、非工作时间访问敏感数据等。


2.安全运营报告:从"人工汇总"到"自动化运营"

平台每周自动输出数据安全运营周报,覆盖访问量趋势、高危操作统计、违规访问告警、脱敏策略执行情况等维度,为安全管理人员提供结构化的运营依据。


05

结语

项目实施后,一套平台即可提供敏感数据发现识别、数据库操作访问控制、数据权限管理、数据动态脱敏、数据安全审计、数据安全运营等多种安全能力,极大缓解了运维场景数据泄露风险,满足监管合规要求。分布式贴源部署让本地人员就近访问本地数据,顺畅无延迟。多数据中心、多产品的分散管理转变为单一平台、单一视图,管理运维成本明显下降。集群化控制节点消除了单点故障,组件性能可跟随业务动态线性扩展。平台具备持续拓展能力——一次建设、迭代扩展,后续已规划多项数据安全管控新场景,可平滑接入。