高危操作配置:數據網關 DG 支持對指定的數據源、表所有者、表、字段和權限配置高 危操作,以防止人員進行越權的敏感操作。具體包括: 高危操作復核:對需要復核的訪問進行二次審批操作,支持同意和駁回操作,增加了對高危操作的審核層級。 高危操作告警:針對需要告警的訪問,系統可發送郵件、平臺消息等告警信息,及時通知相關人員,有助于快速響應潛在風險。 高危操作阻斷:對需要阻斷的訪問,提示執行 SQL 失敗并直接阻斷訪問,確保未經授權的敏感操作無法執行。上訊數據網關DG支持批量對人員、部門授予訪問權限,并限制訪問時間。創新上訊數據網關售價
數據下載權限的精細管控:數據網關 DG 提供細致的數據下載審批機制,確保只有合適的人員獲得敏感數據的下載權限,避免敏感數據外泄的風險。 臨時提權的應用場景:數據網關 DG 提供靈活的臨時提權功能,使得在某些業務場景下,特定的查詢語句能夠在一定時段內獲得更高權限,以滿足實際操作需求。 批量權限管理:數據網關 DG 能夠支持批量對人員、部門授予訪問權限, 并能限制訪問時間,在人員變動或特定業務場景下提供更高效的權限管理方式。 權限回收與狀態修改:數據網關 DG 允許批量修改訪問權限的狀態,提供了對權限狀態的集中管理,方便權限管理員進行快速調整。怎樣上訊數據網關是什么上訊數據網關DG有高可用部署功能。
上訊數據網關DG通過對數據庫操作人員的細顆粒度權限管控、敏感數據動態脫敏、SQL審核、高危操作管控等,實現運維過程中的事前預防、事中管控和事后審計,為數據庫管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監管要求。 數據網關 DG 主要從以下幾個方面實現精細化數據訪問控制,為企業數據管理賦能: (1) 通過使用自有 JDBC 驅動實現對于數據執行 SQL 的獲取和代理執行。 (2) 通過對于用戶 SQL 語句的解析實現用戶操作的細粒度權限管控。 (3) 通過敏感數據識別,可以實現對于敏感數據的動態脫敏。 (4) 提供數據訪問行為日志記錄,滿足內部審計和外部合規的要求。
數據庫變更多,缺少統一的管理流程:隨著業務需求的不斷變化,數據庫結構和數據內容經常需要進行調整和更新,但目前缺乏統一的數據庫變更管理流程。數據庫變更的審批、記錄、發布等環節通常由各個部門或個人自行管理, 存在著數據變更不可控、風險不可預知的問題。因此,建立統一的數據庫變更管理流程,確保變更的合規性和安全性至關重要。上海上訊信息技術股份有限公司自主研發的數據網關DG通過對數據庫操作人員的細顆粒度權限管控、敏感數據動態脫敏、SQL審核、高危操作管控等,實現運維過程中的事前預防、事中管控和事后審計,為數據庫管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監管要求。上訊數據網關DG通過敏感數據識別,可以實現對于敏感數據的動態脫敏。
敏感數據多,缺少敏感數據保護手段:隨著數據安全意識的提高,對于敏感數據的保護需求也日益迫切,但當前缺乏有效的敏感數據保護手段。企業內部存在大量敏感數據, 如個人身份信息、財務數據等, 但在數據的采集、存儲、傳輸和處理過程中, 往往缺乏相應的加密、脫敏、掩碼等保護措施。這使得敏感數據容易受到未經授權的訪問和竊取,對企業的數據安全構成了嚴重威脅。上訊數據網關可及時發現數據資產中的敏感數據類型,建立更大范圍高效的數據安全管理體系。包括自定義敏感數據類別和級別,任務調度與高效并發執行,可配置化的任務參數,定時執行任務,多數據源任務配置,結果打標與管理,任務重啟與歷史查看,動態脫敏策略配置,批量導入脫敏策略,動態脫敏API接口,脫敏后數據關聯性和可用性,動態脫敏效果展示等上訊數據網關DG有高危 SQL 操作管控功能。數據安全保護
上訊數據網關DG通過對于用戶 SQL 語句的解析實現用戶操作的細粒度權限管控。創新上訊數據網關售價
SQL語句審計:數據網關DG可支持對SQL語句的訪問事件進行審計,此審計應包括所有SQL操作行為、訪問者信息、訪問方式以及執行狀態等詳細信息,確保每個數據庫操 作都能被追溯和審計。 會話日志查看:數據網關DG可記錄所有會話日志,包括用戶在何時訪問了什么數據庫,監控平臺中所有的用戶活動,及時發現潛在的異常行為。 分類分級日志:審計員可以查看用戶進行分類分級的所有操作。這包括用戶對字段類別進行確認、否認、待定等操作的記錄。通過分類分級日志功能,審計員可以跟蹤用戶對敏感 數據的操作,保證數據的安全性和隱私保護。創新上訊數據網關售價