数据库操作的安全风险是当今企业面临的严峻挑战之一。在 2020 年的微盟系统事件中,一名内部员工利用其权限,对数据库进行了恶意删除操作,导致整个系统宕机长达 36 小时。这次事件不仅使得企业在 36 小时内无法正常运营,造成了巨大的经济损失,更重要的是,微盟的声誉也受到了严重的影响,客户对其信任度受到了严重挑战。上海上讯信息技术股份有限公司自主研发的数据网关 DG 通 过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL 审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。上讯数据网关DG实现运维过程中的事前预防、事中管控和事后审计。方便上讯数据网关单价
上讯数据网关 DG 支持高可用部署,确保系统在高负载和异常情况下依然保持稳定运行,具体功能如下: 性能监控:数据网关 DG 实施性能监控,关注节点的关键指标,包括 CPU、内 存、磁盘和网络等状态,系统管理员可以根据系统的实际需求,配置告警用户和告警阈值, 在这些参数超出设定范围时告警用户将接收到警报通知。这样的实时监控系统确保了对系统 健康状况的及时响应,帮助管理员采取预防性措施,避免性能下降或系统崩溃。使用上讯数据网关产品为用户的数据库系统保驾护航。便捷的数据源管理方式上讯数据网关DG在角色管理中,在遵循三权分立原则的基础上提供多角色管理。
上讯数据网关DG提供以下关键功能,以确保敏感数据在访问和处理过程中得到动态脱敏,防止敏感信息泄露。 动态脱敏策略配置:数据网关 DG 支持根据类别或字段配置动态脱敏策略,确保不同类型的数据都得到适当的隐私保护,防范数据泄露风险。 批量导入脱敏策略:为提高操作效率,数据网关 DG 支持根据模板批量导入脱敏策略, 简化大量配置脱敏策略的流程。 动态脱敏 API 接口:数据网关DG对外提供 API 接口,以便通过接口将敏感数据动态 导入到数据网关平台进行脱敏,实现与其他系统的数据集成。
敏感数据多,缺少敏感数据保护手段:随着数据安全意识的提高,对于敏感数据的保护需求也日益迫切,但当前缺乏有效的敏感数据保护手段。企业内部存在大量敏感数据, 如个人身份信息、财务数据等, 但在数据的采集、存储、传输和处理过程中, 往往缺乏相应的加密、脱敏、掩码等保护措施。这使得敏感数据容易受到未经授权的访问和窃取,对企业的数据安全构成了严重威胁。上讯数据网关可及时发现数据资产中的敏感数据类型,建立更大范围高效的数据安全管理体系。包括自定义敏感数据类别和级别,任务调度与高效并发执行,可配置化的任务参数,定时执行任务,多数据源任务配置,结果打标与管理,任务重启与历史查看,动态脱敏策略配置,批量导入脱敏策略,动态脱敏API接口,脱敏后数据关联性和可用性,动态脱敏效果展示等上讯数据网关DG通过对于用户 SQL 语句的解析实现用户操作的细粒度权限管控。
SQL语句审计:数据网关DG可支持对SQL语句的访问事件进行审计,此审计应包括所有SQL操作行为、访问者信息、访问方式以及执行状态等详细信息,确保每个数据库操 作都能被追溯和审计。 会话日志查看:数据网关DG可记录所有会话日志,包括用户在何时访问了什么数据库,监控平台中所有的用户活动,及时发现潜在的异常行为。 分类分级日志:审计员可以查看用户进行分类分级的所有操作。这包括用户对字段类别进行确认、否认、待定等操作的记录。通过分类分级日志功能,审计员可以跟踪用户对敏感 数据的操作,保证数据的安全性和隐私保护。上讯数据网关DG通过敏感数据识别,可以实现对于敏感数据的动态脱敏。上讯数据网关代理商
上讯数据网关DG有角色和人员管理功能。方便上讯数据网关单价
数据网关DG操作日志及审计功能提供大范围的、可追溯的操作记录,加强对数据访问和平台活动的监控。 查看操作日志:数据网关DG支持用户查看在平台上的所有操作日志,包括系统设置、组织架构配置及其他关键操作记录。 查看申请、审批、下载、提权记录: 数据网关DG提供对所有申请、审批、下载、提权等关键记录的查看功能,帮助审计员了解平台上的权限授权与审批事件。 查看高危操作记录:数据网关DG可记录所有高危操作的复核、告警和阻断事件,使审计员能随时查看平台中的高危SQL执行所触发的高危操作,采取相应应对措施。 SQL语句审计:数据网关DG支持对SQL语句的访问事件进行审计,包括所有SQL操作行为、访问者信息、访问方式以及执行状态等详细信息。 会话日志查看:数据网关DG可记录所有会话日志,包括用户在何时访问了什么数据库,监控平台中所有的用户活动,及时发现潜在的异常行为。 分类分级日志:审计员可查看用户分类分级的所有操作。包括用户对字段类别的确认、否认、待定等操作记录。通过分类分级日志功能,审计员可跟踪用户对敏感数据的操作,保证数据的安全性和隐私保护。方便上讯数据网关单价