敏感數(shù)據(jù)多,缺少敏感數(shù)據(jù)保護手段:隨著數(shù)據(jù)安全意識的提高,對于敏感數(shù)據(jù)的保護 需求也日益迫切,但當前缺乏有效的敏感數(shù)據(jù)保護手段。企業(yè)內(nèi)部存在大量敏感數(shù)據(jù), 如個人身份信息、財務數(shù)據(jù)等,但在數(shù)據(jù)的采集、存儲、傳輸和處理過程中, 往往缺乏相應的加密、脫敏、掩碼等保護措施。這使得敏感數(shù)據(jù)容易受到未經(jīng)授權的訪問和竊取, 對企業(yè)的數(shù)據(jù)安全構(gòu)成了嚴重威脅。因此,建立完善的敏感數(shù)據(jù)保護手段,加強對敏感數(shù)據(jù)的保護和管控,是當前亟需解決的問題。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關DG通過對數(shù)據(jù)庫操作人員的細顆粒度權限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。上訊數(shù)據(jù)網(wǎng)關DG有高可用部署功能。信息化上訊數(shù)據(jù)網(wǎng)關單價
細顆粒度權限授權與申請: 審批流程的靈活性:數(shù)據(jù)網(wǎng)關DG引入工單模式,實現(xiàn)完備的審批、申請流程,包括被動式審批授權和主動式申請授權,并支持對提交的申請進行同意、駁回等操作, 確保審批流程能夠高效運轉(zhuǎn)。 字段級別權限劃分:數(shù)據(jù)網(wǎng)關 DG 支持對數(shù)據(jù)訪問權限進行字段級別的劃分,通過增、刪、改、查等權限, 對數(shù)據(jù)訪問者進行細顆粒度的權限管控,遵循小權限原則,確保數(shù)據(jù)訪問者只能訪問自身權限的數(shù)據(jù)源。 數(shù)據(jù)下載權限的精細管控:數(shù)據(jù)網(wǎng)關 DG 提供細致的數(shù)據(jù)下載審批機制,確保只有合適的人員獲得敏感數(shù)據(jù)的下載權限,避免敏感數(shù)據(jù)外泄的風險。 臨時提權的應用場景:數(shù)據(jù)網(wǎng)關 DG 提供靈活的臨時提權功能,使得在某些業(yè)務場景下,特定的查詢語句能夠在一定時段內(nèi)獲得更高權限,以滿足實際操作需求。 批量權限管理:數(shù)據(jù)網(wǎng)關 DG 能夠支持批量對人員、部門授予訪問權限, 并能限制訪問時間,在人員變動或特定業(yè)務場景下提供更高效的權限管理方式。 權限回收與狀態(tài)修改:數(shù)據(jù)網(wǎng)關 DG 允許批量修改訪問權限的狀態(tài),提供了對權限狀態(tài)的集中管理,方便權限管理員進行快速調(diào)整。通過數(shù)據(jù)搜索數(shù)據(jù)上訊數(shù)據(jù)網(wǎng)關DG有基于 Web 的數(shù)據(jù)庫運維功能。
數(shù)據(jù)網(wǎng)關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。 上訊數(shù)據(jù)網(wǎng)關 DG 在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統(tǒng)管理員、權限管理員、數(shù)據(jù)訪問員和審計員,以滿足對于數(shù)據(jù)訪問和權限管理的各種需求。 系統(tǒng)管理員:作為平臺的高權限者,系統(tǒng)管理員具備對組織架構(gòu)的配置管理權限。能夠管理系統(tǒng)的用戶、角色、部門等組織架構(gòu),以及進行系統(tǒng)設置和權限配置。 使用上訊數(shù)據(jù)網(wǎng)關產(chǎn)品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航。
權限管理員:負責數(shù)據(jù)權限的管理者,權限管理員擁有大的權限配置管理權力。包括對數(shù)據(jù)源、授權管理、審批管理、高危操作、動態(tài)脫敏等進行配置管理。此外, 權限管理員還有提權申請、下載申請的權限,以及對 WebSQL 和權限總覽的查看權限。 數(shù)據(jù)訪問員:作為平臺中數(shù)據(jù)的使用者,數(shù)據(jù)訪問員具有 WebSQL、下載申請、提權申請的權限。同時,他們可以查看權限總覽和授權列表,使數(shù)據(jù)的訪問更加便捷和靈活。 審計員:擁有對管理日志、權限日志、訪問日志的查看權限。審計員的職責在于監(jiān)控和審計系統(tǒng)的運行狀況,確保數(shù)據(jù)的安全性和合規(guī)性。上訊數(shù)據(jù)網(wǎng)關DG支持批量對人員、部門授予訪問權限,并限制訪問時間。
查看操作日志:數(shù)據(jù)網(wǎng)關DG支持用戶查看在平臺上的所有操作日志,包括對系統(tǒng)設置、組織架構(gòu)配置以及其他關鍵操作的記錄,確保所有操作都能被審查。 查看申請、審批、下載、提權記錄:數(shù)據(jù)網(wǎng)關DG提供對所有申請、審批、下載、提權等關鍵記錄的查看功能,幫助審計員能夠全部了解平臺上的權限授權與審批事件。 查看高危操作記錄:數(shù)據(jù)網(wǎng)關DG可記錄所有高危操作的復核、告警和阻斷事件,使審計員能夠隨時查看平臺中的高危 SQL 執(zhí)行所觸發(fā)的高危操作,采取相應的應對措施。上訊數(shù)據(jù)網(wǎng)關DG有數(shù)據(jù)庫操作日志審計功能。什么是上訊數(shù)據(jù)網(wǎng)關產(chǎn)品介紹
上訊數(shù)據(jù)網(wǎng)關DG提供細致的數(shù)據(jù)下載審批機制,確保只有合適的人員獲得敏感數(shù)據(jù)的下載權限。信息化上訊數(shù)據(jù)網(wǎng)關單價
數(shù)據(jù)網(wǎng)關DG提供虛擬的數(shù)據(jù)訪問功能,通過字段級別的權限劃分和細顆粒度的權限管控,確保對訪問數(shù)據(jù)源的用戶進行有效的權限管理,保障數(shù)據(jù)的安全和隱私。 查詢大表控制:數(shù)據(jù)網(wǎng)關DG能夠有效地控制對大表的查詢結(jié)果集訪問條數(shù),優(yōu)化查詢性能,確保系統(tǒng)穩(wěn)定運行。 多渠道訪問:數(shù)據(jù)網(wǎng)關DG支持多渠道訪問,包括 Web 頁面訪問、應用和第三方數(shù)據(jù)庫客戶端訪問,例如 dbeaver,以適應不同用戶的工作方式。 支持數(shù)據(jù)庫直通查詢,實現(xiàn)高效的直連方式查詢。 支持虛擬化代理方式查詢,為數(shù)據(jù)訪問者提供高效的跨源數(shù)據(jù)聯(lián)邦查詢和計算,降低了數(shù)據(jù)搬運的存在,降低存儲資源的消耗,提高數(shù)據(jù)分析的效率。 關聯(lián)脫敏策略:在訪問數(shù)據(jù)源時,數(shù)據(jù)網(wǎng)關DG可關聯(lián)脫敏策略,對查詢出的數(shù)據(jù)展示動態(tài)脫敏效果,有效防止企業(yè)內(nèi)部敏感數(shù)據(jù)的外泄。 水印功能:在進行Web訪問時,Web訪問頁面可提供水印功能,抗截圖、抗拍攝,提升事后追溯的準確性和有效性,增強對數(shù)據(jù)的安全保護。信息化上訊數(shù)據(jù)網(wǎng)關單價