數(shù)據(jù)網(wǎng)關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。 數(shù)據(jù)網(wǎng)關 DG 主要從以下幾個方面實現(xiàn)精細化數(shù)據(jù)訪問控制,為企業(yè)數(shù)據(jù)管理賦能: (1) 通過使用 JDBC 驅動實現(xiàn)對于數(shù)據(jù)執(zhí)行 SQL 的獲取和代理執(zhí)行。 (2) 通過對于用戶 SQL 語句的解析實現(xiàn)用戶操作的細粒度權限管控。 (3) 通過敏感數(shù)據(jù)識別,可以實現(xiàn)對于敏感數(shù)據(jù)的動態(tài)脫敏。 (4) 提供數(shù)據(jù)訪問行為的日志記錄,滿足內部審計和外部合規(guī)的要求。上訊數(shù)據(jù)網(wǎng)關DG在角色管理中,在遵循三權分立原則的基礎上提供多角色管理。知識圖譜技術
上訊數(shù)據(jù)網(wǎng)關 DG 支持高可用部署,確保系統(tǒng)在高負載和異常情況下依然保持穩(wěn)定運行,具體功能如下: 高可用部署:數(shù)據(jù)網(wǎng)關 DG 通過支持訪問節(jié)點的高可用部署,有效地防范了單節(jié)點故障 可能帶來的影響。采用高可用部署架構, 系統(tǒng)在一個節(jié)點發(fā)生故障時可以無縫切換到備用節(jié) 點,從而確保服務的連續(xù)性和可用性,有助于降低系統(tǒng)因硬件故障、網(wǎng)絡問題或其他不可預見的情況而導致的服務中斷風險。使用上訊數(shù)據(jù)網(wǎng)關產品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航。數(shù)據(jù)分類分級方式上訊數(shù)據(jù)網(wǎng)關DG通過對于用戶 SQL 語句的解析實現(xiàn)用戶操作的細粒度權限管控。
查看操作日志:數(shù)據(jù)網(wǎng)關DG支持用戶查看在平臺上的所有操作日志,包括對系統(tǒng)設置、組織架構配置以及其他關鍵操作的記錄,確保所有操作都能被審查。 查看申請、審批、下載、提權記錄:數(shù)據(jù)網(wǎng)關DG提供對所有申請、審批、下載、提權等關鍵記錄的查看功能,幫助審計員能夠全部了解平臺上的權限授權與審批事件。 查看高危操作記錄:數(shù)據(jù)網(wǎng)關DG可記錄所有高危操作的復核、告警和阻斷事件,使審計員能夠隨時查看平臺中的高危 SQL 執(zhí)行所觸發(fā)的高危操作,采取相應的應對措施。
為確保數(shù)據(jù)安全,數(shù)據(jù)網(wǎng)關能夠提供以下功能,以有效監(jiān)控和阻斷高危 SQL 操作,保 障數(shù)據(jù)的完整性和安全。 高危操作配置,數(shù)據(jù)網(wǎng)關 DG 支持對指定的數(shù)據(jù)源、表所有者、表、字段和權限配置高 危操作,以防止人員進行越權的敏感操作。具體包括: 高危操作復核:對需要復核的訪問進行二次審批操作,支持同意和駁回操作,增加了對高危操作的審核層級。 高危操作告警:針對需要告警的訪問,系統(tǒng)可發(fā)送郵件、平臺消息等告警信息,及時通知相關人員,有助于快速響應潛在風險。 高危操作阻斷:對需要阻斷的訪問,提示執(zhí)行 SQL 失敗并直接阻斷訪問,確保未經(jīng)授權的敏感操作無法執(zhí)行。 告警配置:數(shù)據(jù)網(wǎng)關 DG 支持多種告警方式的配置,包括郵件告警、平臺消息告警等,以靈活滿足實際使用中的告警需求。 批量配置訪問用戶:數(shù)據(jù)網(wǎng)關 DG 提供方便的批量配置高危操作訪問用戶的功能,以應對大規(guī)模權限管理的需求,提高管理效率。 查看告警記錄:可以方便地查看高危操作的復核、告警、阻斷記錄, 以進行審計和監(jiān)控,確保系統(tǒng)安全運行。上訊數(shù)據(jù)網(wǎng)關DG對Web訪問頁面可提供水印功能,抗截圖、抗拍攝,提升事后追溯的準確性和有效性。
根據(jù)個人信息保護法第五十一條的規(guī)定,個人信息處理者應根據(jù)個人信息的處理目的、方式、種類以及可能存在的安全風險等,防止未經(jīng)授權的訪問以及個人信息的泄露、篡改、丟失。上訊數(shù)據(jù)網(wǎng)關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。助力企業(yè)數(shù)據(jù)安全建設。上訊數(shù)據(jù)網(wǎng)關DG有敏感數(shù)據(jù)識別功能。國際上訊數(shù)據(jù)網(wǎng)關客服電話
為提高操作效率,上訊數(shù)據(jù)網(wǎng)關DG支持根據(jù)模板批量導入脫敏策略,簡化大量配置脫敏策略的流程。知識圖譜技術
數(shù)據(jù)庫數(shù)量多,缺少集中的管理入口:隨著企業(yè)規(guī)模的擴大和業(yè)務的增長,數(shù)據(jù)庫數(shù)量呈現(xiàn)爆炸式增長,但往往缺乏一個集中的管理入口,導致數(shù)據(jù)庫分散管理、信息孤島現(xiàn)象嚴重。不同數(shù)據(jù)庫可能使用不同的管理工具或系統(tǒng), 給數(shù)據(jù)庫管理人員帶來了繁瑣的管理任務和操作成本。因此, 企業(yè)急需一個集中的數(shù)據(jù)庫管理平臺,實現(xiàn)對所有數(shù)據(jù)庫的統(tǒng)一管理和監(jiān)控。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關DG通過對數(shù)據(jù)庫操作人員的細顆粒度權限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。知識圖譜技術