功能/效果
多維度身份訪問(wèn)控制
基于多維身份認(rèn)證與多因素訪問(wèn)控制的數(shù)據(jù)準(zhǔn)入技術(shù)。幫助數(shù)據(jù)管理員和駐場(chǎng)合作伙伴、運(yùn)維開(kāi)發(fā)人員身份統(tǒng)一管理,運(yùn)維合規(guī),隔離敏感數(shù)據(jù),使運(yùn)維操作更加規(guī)范、透明、可控。
支持主流的數(shù)據(jù)庫(kù)權(quán)限管理
能夠?qū)RACLE、MSSQL、MYSQL、DB2等主流數(shù)據(jù)庫(kù)的權(quán)限細(xì)化管理。數(shù)據(jù)庫(kù)防水壩支持對(duì)不同數(shù)據(jù)庫(kù)表格權(quán)限的訪問(wèn)控制,使得安全運(yùn)維可信、可控、可管理。
隔離特權(quán)賬號(hào)訪問(wèn)敏感數(shù)據(jù)
數(shù)據(jù)庫(kù)防水壩產(chǎn)品可隔離DBA權(quán)限、Schema User特權(quán)、any權(quán)限對(duì)敏感數(shù)據(jù)的訪問(wèn),使運(yùn)維管理中權(quán)限最小化訪問(wèn)范圍內(nèi)的敏感表格數(shù)據(jù),可以有效的防止入侵、禁止賬戶提權(quán)操作。
有效阻斷攔截非法攻擊行為
數(shù)據(jù)庫(kù)防水壩可動(dòng)態(tài)識(shí)別非法攻擊行為,如非法的可疑SQL語(yǔ)句篡改攻擊行為、可疑的攻擊行為、非法的終端訪問(wèn)行為、安全登錄事件等進(jìn)行識(shí)別和阻斷。
對(duì)重要資產(chǎn)敏感數(shù)據(jù)分類
數(shù)據(jù)庫(kù)防水壩系統(tǒng)可針對(duì)特定的重要敏感數(shù)據(jù)資產(chǎn)進(jìn)行標(biāo)記和分類??梢约?xì)化到表格為基礎(chǔ)數(shù)據(jù)分類、以Schem*別的敏感數(shù)據(jù)分類、以業(yè)務(wù)為單元的敏感數(shù)據(jù)分類,對(duì)敏感數(shù)據(jù)進(jìn)行分級(jí)分類,從而降低不同業(yè)務(wù)人員對(duì)重要敏感數(shù)據(jù)信息操作的安全風(fēng)險(xiǎn)。
危險(xiǎn)操作控制和數(shù)據(jù)恢復(fù)機(jī)制
數(shù)據(jù)庫(kù)防水壩支持禁止危險(xiǎn)操作,控制誤操作。運(yùn)維人員一旦出現(xiàn)對(duì)敏感數(shù)據(jù)進(jìn)行誤操作就無(wú)法恢復(fù)。經(jīng)過(guò)多年的技術(shù)積累,通過(guò)垃圾箱機(jī)制對(duì)于“Drop Table,Drop Partition,Truncate table,Truncate Partition,Drop Tablespace"對(duì)敏感數(shù)據(jù)誤操作進(jìn)行快速的恢復(fù)。
重要關(guān)鍵信息數(shù)據(jù)動(dòng)態(tài)脫敏機(jī)制
數(shù)據(jù)庫(kù)防水壩支持對(duì)重要敏感數(shù)據(jù)的動(dòng)態(tài)脫敏機(jī)制,保護(hù)用戶的關(guān)鍵業(yè)務(wù)系統(tǒng)敏感信息。動(dòng)態(tài)數(shù)據(jù)脫敏以這種方式確保業(yè)務(wù)人員、運(yùn)維人員以及外包開(kāi)發(fā)人員嚴(yán)格根據(jù)其工作所需和安全等級(jí)訪問(wèn)敏感數(shù)據(jù)。如銀行系統(tǒng)關(guān)鍵信息號(hào)碼、、賬戶信息進(jìn)行動(dòng)態(tài)脫敏處理,減少客戶敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn),保護(hù)客戶敏感數(shù)據(jù)信息。

產(chǎn)品優(yōu)勢(shì)/特色
保障運(yùn)維安全管理要求
數(shù)據(jù)庫(kù)防水壩多維度的安全訪問(wèn)控制,很好的解決運(yùn)維過(guò)程中賬戶共享、臨時(shí)賬號(hào),賬號(hào)管理混亂、運(yùn)維操作不透明、第三方業(yè)務(wù)單位運(yùn)維過(guò)程數(shù)據(jù)安全風(fēng)險(xiǎn)問(wèn)題。通過(guò)多維度的權(quán)限控制和管理,實(shí)現(xiàn)不同粒度的數(shù)據(jù)安全標(biāo)記,全面保障運(yùn)維的安全要求,保護(hù)用戶敏感重要數(shù)據(jù)信息,防止數(shù)據(jù)泄漏的安全風(fēng)險(xiǎn)。
實(shí)時(shí)動(dòng)態(tài)脫敏機(jī)制
數(shù)據(jù)庫(kù)防水壩支持動(dòng)態(tài)數(shù)據(jù)脫敏技術(shù),很好的滿足用戶重要的數(shù)據(jù)資產(chǎn)的保護(hù)。數(shù)據(jù)庫(kù)防水壩可實(shí)現(xiàn)對(duì)核心生產(chǎn)庫(kù)的重要敏感數(shù)據(jù)進(jìn)行動(dòng)態(tài)脫敏,實(shí)現(xiàn)敏感資產(chǎn)數(shù)據(jù)和非敏感數(shù)據(jù)的分離,從而保護(hù)用戶的重要數(shù)據(jù)資產(chǎn)不泄漏,防止運(yùn)維人員涉及重要敏感數(shù)據(jù)信息。
智能化報(bào)表與高級(jí)告警
數(shù)據(jù)庫(kù)防水壩具備智能化報(bào)表功能,具有預(yù)定義審計(jì)報(bào)表、綜合性的報(bào)表功能,提供用戶日?qǐng)?bào)、周報(bào)、月報(bào)方式,整體體現(xiàn)網(wǎng)絡(luò)中的數(shù)據(jù)庫(kù)運(yùn)維整體安全態(tài)勢(shì)。
豐富多樣的安全訂閱模式
數(shù)據(jù)庫(kù)防水壩支持郵件訂閱、短信訂閱、首頁(yè)訂閱等不同方式的訂閱功能,可自定義安全規(guī)則提供用戶豐富的報(bào)警方式。
安全合規(guī)審計(jì)要求
數(shù)據(jù)庫(kù)防水壩符合國(guó)家規(guī)定的醫(yī)療系統(tǒng)的統(tǒng)方法規(guī),實(shí)行對(duì)處方表、藥品表等敏感資產(chǎn)的訪問(wèn)控制,符合數(shù)據(jù)安全實(shí)踐安全法案要求,實(shí)現(xiàn)對(duì)敏感資產(chǎn)的訪問(wèn)控制,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)登陸操作和危險(xiǎn)操作的控制要求。符合等保三級(jí)的核心要求(采用兩種以上組合的鑒別技術(shù)對(duì)用戶進(jìn)行身份鑒別,實(shí)現(xiàn)用戶的權(quán)限分類和敏感資產(chǎn)的訪問(wèn)控制)。符合網(wǎng)絡(luò)安全法關(guān)于對(duì)個(gè)人隱私數(shù)據(jù)信息的保護(hù),符合HIPAA法案、PCI-DSS法案、SOX法案、GLBA法案的要求,保護(hù)敏感數(shù)據(jù)資產(chǎn)的安全審計(jì)。
性能高、穩(wěn)定可靠
數(shù)據(jù)庫(kù)防水壩經(jīng)過(guò)多年的研發(fā)積累,數(shù)據(jù)庫(kù)傳輸速率達(dá)到10000條/秒,傳輸延時(shí)達(dá)到毫秒級(jí)別。具備高穩(wěn)定性在安全的前提下很好的保障業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行。