為確保數(shù)據(jù)安全,數(shù)據(jù)網(wǎng)關能夠提供以下功能,以有效監(jiān)控和阻斷高危 SQL 操作,保障數(shù)據(jù)的完整性和安全。 告警配置:數(shù)據(jù)網(wǎng)關 DG 支持多種告警方式的配置,包括郵件告警、平臺消息告警等,以靈活滿足實際使用中的告警需求。 批量配置訪問用戶:數(shù)據(jù)網(wǎng)關 DG 提供方便的批量配置高危操作訪問用戶的功能,以應對大規(guī)模權限管理的需求,提高管理效率。 查看告警記錄:可以方便地查看高危操作的復核、告警、阻斷記錄, 以進行審計和監(jiān)控,確保系統(tǒng)安全運行。上訊數(shù)據(jù)網(wǎng)關DG對Web訪問頁面可提供水印功能,抗截圖、抗拍攝,提升事后追溯的準確性和有效性。國際上訊數(shù)據(jù)網(wǎng)關供應商
高危操作配置:數(shù)據(jù)網(wǎng)關 DG 支持對指定的數(shù)據(jù)源、表所有者、表、字段和權限配置高 危操作,以防止人員進行越權的敏感操作。具體包括: 高危操作復核:對需要復核的訪問進行二次審批操作,支持同意和駁回操作,增加了對高危操作的審核層級。 高危操作告警:針對需要告警的訪問,系統(tǒng)可發(fā)送郵件、平臺消息等告警信息,及時通知相關人員,有助于快速響應潛在風險。 高危操作阻斷:對需要阻斷的訪問,提示執(zhí)行 SQL 失敗并直接阻斷訪問,確保未經(jīng)授權的敏感操作無法執(zhí)行。什么是上訊數(shù)據(jù)網(wǎng)關服務熱線上訊數(shù)據(jù)網(wǎng)關DG通過使用自有的JDBC驅動實現(xiàn)對于數(shù)據(jù)執(zhí)行SQL的獲取和代理執(zhí)行。
數(shù)據(jù)網(wǎng)關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。 上訊數(shù)據(jù)網(wǎng)關 DG 在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統(tǒng)管理員、權限管理員、數(shù)據(jù)訪問員和審計員,以滿足對于數(shù)據(jù)訪問和權限管理的各種需求。 系統(tǒng)管理員:作為平臺的高權限者,系統(tǒng)管理員具備對組織架構的配置管理權限。能夠管理系統(tǒng)的用戶、角色、部門等組織架構,以及進行系統(tǒng)設置和權限配置。 使用上訊數(shù)據(jù)網(wǎng)關產(chǎn)品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航。
數(shù)據(jù)庫操作的合規(guī)風險是當前企業(yè)面臨的一個重要挑戰(zhàn),尤其在信息化時代和數(shù)據(jù)法律 法規(guī)逐步完善的背景下,合規(guī)性已成為企業(yè)必須面對和解決的問題之一。數(shù)據(jù)安全法和個人信息保護法等相關法律法規(guī),對數(shù)據(jù)處理活動提出了明確的規(guī)定和要求,旨在保護用戶的個 人信息和數(shù)據(jù)安全。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關 DG 通 過對數(shù)據(jù)庫操作人員的細顆粒度權限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL 審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。為提高操作效率,上訊數(shù)據(jù)網(wǎng)關DG支持根據(jù)模板批量導入脫敏策略,簡化大量配置脫敏策略的流程。
數(shù)據(jù)網(wǎng)關DG提供虛擬的數(shù)據(jù)訪問功能,通過字段級別的權限劃分和細顆粒度的權限管控,確保對訪問數(shù)據(jù)源的用戶進行有效的權限管理,保障數(shù)據(jù)的安全和隱私。 查詢大表控制:數(shù)據(jù)網(wǎng)關DG能夠有效地控制對大表的查詢結果集訪問條數(shù),優(yōu)化查詢性能,確保系統(tǒng)穩(wěn)定運行。 多渠道訪問:數(shù)據(jù)網(wǎng)關DG支持多渠道訪問,包括 Web 頁面訪問、應用和第三方數(shù)據(jù)庫客戶端訪問,例如 dbeaver,以適應不同用戶的工作方式。 支持數(shù)據(jù)庫直通查詢,實現(xiàn)高效的直連方式查詢。 支持虛擬化代理方式查詢,為數(shù)據(jù)訪問者提供高效的跨源數(shù)據(jù)聯(lián)邦查詢和計算,降低了數(shù)據(jù)搬運的存在,降低存儲資源的消耗,提高數(shù)據(jù)分析的效率。 關聯(lián)脫敏策略:在訪問數(shù)據(jù)源時,數(shù)據(jù)網(wǎng)關DG可關聯(lián)脫敏策略,對查詢出的數(shù)據(jù)展示動態(tài)脫敏效果,有效防止企業(yè)內(nèi)部敏感數(shù)據(jù)的外泄。 水印功能:在進行Web訪問時,Web訪問頁面可提供水印功能,抗截圖、抗拍攝,提升事后追溯的準確性和有效性,增強對數(shù)據(jù)的安全保護。上訊數(shù)據(jù)網(wǎng)關DG有數(shù)據(jù)庫操作日志審計功能。提供上訊數(shù)據(jù)網(wǎng)關五星服務
上訊數(shù)據(jù)網(wǎng)關DG操作日志及審計功能可提供完整的、可追溯的操作記錄,以加強對數(shù)據(jù)訪問和平臺活動的監(jiān)控。國際上訊數(shù)據(jù)網(wǎng)關供應商
上訊數(shù)據(jù)網(wǎng)關 DG 支持高可用部署,確保系統(tǒng)在高負載和異常情況下依然保持穩(wěn)定運行,具體功能如下: 性能監(jiān)控:數(shù)據(jù)網(wǎng)關 DG 實施性能監(jiān)控,關注節(jié)點的關鍵指標,包括 CPU、內(nèi) 存、磁盤和網(wǎng)絡等狀態(tài),系統(tǒng)管理員可以根據(jù)系統(tǒng)的實際需求,配置告警用戶和告警閾值, 在這些參數(shù)超出設定范圍時告警用戶將接收到警報通知。這樣的實時監(jiān)控系統(tǒng)確保了對系統(tǒng) 健康狀況的及時響應,幫助管理員采取預防性措施,避免性能下降或系統(tǒng)崩潰。使用上訊數(shù)據(jù)網(wǎng)關產(chǎn)品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航。國際上訊數(shù)據(jù)網(wǎng)關供應商