數(shù)據(jù)庫運(yùn)維管控系統(tǒng)
數(shù)據(jù)庫運(yùn)維管控系統(tǒng)針對敏感資產(chǎn)及敏感操作,提供細(xì)粒度的權(quán)限訪問控制能力,解決數(shù)據(jù)庫運(yùn)維側(cè)安全問題。系統(tǒng)將事前審批、事中控制、事后溯源貫穿整個運(yùn)維過程,支持?jǐn)?shù)據(jù)庫準(zhǔn)入控制、訪問控制、運(yùn)維審批、動態(tài)脫敏、全程審計、結(jié)果統(tǒng)計等核心功能。實現(xiàn)數(shù)據(jù)庫運(yùn)維側(cè)多元化管理,解決敏感數(shù)據(jù)泄露、越權(quán)操作、高危風(fēng)險操作等各類數(shù)據(jù)安全問題。
產(chǎn)品特點與優(yōu)勢
主動防護(hù),風(fēng)險易把控
內(nèi)置審批流程,特權(quán)SQL執(zhí)行前要進(jìn)行工單申請與審批,針對高危敏感數(shù)據(jù)地操作可進(jìn)行多級條件聯(lián)合審批。
全面安全防護(hù)
提供細(xì)粒度訪問控制、攻擊防護(hù)、數(shù)據(jù)脫敏等功能,實時監(jiān)測運(yùn)維操作,阻斷高危風(fēng)險SQL,敏感數(shù)據(jù)的SQL行為實時脫敏,全面審計運(yùn)維SQL的詳細(xì)信息。
高可用防護(hù)
具備完善的容災(zāi)機(jī)制,實現(xiàn)通過Bypass、HA保障業(yè)務(wù)系統(tǒng)連續(xù)性。
全面運(yùn)維審計
審計內(nèi)容完整、協(xié)議解析精準(zhǔn)、分析維度廣、預(yù)警及時、方式眾多,報表類型齊全,溯源精準(zhǔn)可靠。
功能介紹
資產(chǎn)梳理
自動對指定網(wǎng)段范圍內(nèi)的數(shù)據(jù)資產(chǎn)進(jìn)行自動發(fā)現(xiàn)和敏感數(shù)據(jù)識別,形成詳細(xì)的數(shù)據(jù)資產(chǎn)清單,幫助用戶全面掌握數(shù)據(jù)資產(chǎn),并為建立相應(yīng)的管控策略和防護(hù)重心提供直接依據(jù)。
細(xì)粒度運(yùn)維管控
基于數(shù)據(jù)庫協(xié)議解析技術(shù)對數(shù)據(jù)庫運(yùn)維操作行為進(jìn)行細(xì)粒度的管控,控制對象不僅包括庫、表,更可精確到列,彌補(bǔ)堡壘機(jī)在運(yùn)維管控上的不足。
授權(quán)審批
提供多層級的工單審批機(jī)制,建立安全合規(guī)的訪問流程。
動態(tài)脫敏
針對運(yùn)維過程中涉及的敏感數(shù)據(jù),系統(tǒng)提供實時的敏感數(shù)據(jù)動態(tài)脫敏,降低運(yùn)維側(cè)敏感數(shù)據(jù)泄漏風(fēng)險。
部署方式
反向代理:物理旁路,邏輯串聯(lián),內(nèi)部網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)不發(fā)生變化。
用戶通過訪問運(yùn)維管控系統(tǒng)提供的代理地址端口進(jìn)行數(shù)據(jù)庫運(yùn)維操作;通過登錄數(shù)據(jù)庫運(yùn)維管控的Web界面進(jìn)行訪問控制策略的配置,實現(xiàn)數(shù)據(jù)庫運(yùn)維側(cè)的安全防護(hù)。
透明網(wǎng)橋:物理串聯(lián)到數(shù)據(jù)庫和交換機(jī)之間,網(wǎng)絡(luò)拓?fù)浒l(fā)生改變
用戶直接訪問數(shù)據(jù)庫真實地址,流量必須經(jīng)過數(shù)據(jù)庫運(yùn)維管控系統(tǒng),避免訪問被繞過帶來的風(fēng)險。
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品