為確保數據安全,數據網關能夠提供以下功能,以有效監控和阻斷高危SQL操作,保障數據的完整性和安全。高危操作配置:數據網關DG支持對指定的數據源、表所有者、表、字段和權限配置高危操作,以防止人員進行越權的敏感操作。具體包括:?高危操作復核:對需要復核的訪問進行二次審批操作,支持同意和駁回操作,增加了對高危操作的審核層級。?高危操作告警:針對需要告警的訪問,系統可發送郵件、平臺消息等告警信息,及時通知相關人員,有助于快速響應潛在風險。?高危操作阻斷:對需要阻斷的訪問,提示執行SQL失敗并直接阻斷訪問,確保未經授權的敏感操作無法執行。告警配置:數據網關DG支持多種告警方式的配置,包括郵件告警、平臺消息告警等,以靈活滿足實際使用中的告警需求。批量配置訪問用戶:數據網關DG提供方便的批量配置高危操作訪問用戶的功能,以應對大規模權限管理的需求,提高管理效率。查看告警記錄:可以方便地查看高危操作的復核、告警、阻斷記錄,以進行審計和監控,確保系統安全運行。上訊數據網關DG通過對數據庫訪問人員的細顆粒度權限管控、敏感數據分類分級、敏感數據動態脫敏等.一站式上訊數據網關生產企業
數據網關DG:權限管理員:負責數據權限的管理者,權限管理員擁有廣泛的權限配置管理權力。包括對數據源、授權管理、審批管理、高危操作、動態脫敏等進行配置管理。此外,權限管理員還有提權申請、下載申請的權限,以及對WebSQL和權限總覽的查看權限。數據訪問員:作為平臺中數據的使用者,數據訪問員具有WebSQL、下載申請、提權申請的權限。同時,他們可以查看權限總覽和授權列表,使數據的訪問更加便捷和靈活。審計員:擁有對管理日志、權限日志、訪問日志的查看權限。審計員的職責在于監控和審計系統的運行狀況,確保數據的安全性和合規性。什么是上訊數據網關信息中心數據網關DG支持對指定的數據源、表所有者、表、字段和權限配置高危操作,以防止人員進行越權的敏感操作。
數據網關DG在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統管理員、權限管理員、數據訪問員和審計員,以滿足對于數據訪問和權限管理的***需求,且支持根據實際應用場景自定義角色。系統管理員:作為平臺的比較高權限者,系統管理員具備對組織架構的***配置管理權限。能夠管理系統的用戶、角色、部門等組織架構,以及進行系統設置和權限配置。權限管理員:負責數據權限的管理者,權限管理員擁有廣泛的權限配置管理權力。包括對數據源、授權管理、審批管理、高危操作、動態脫敏等進行配置管理。此外,權限管理員還有提權申請、下載申請的權限,以及對WebSQL和權限總覽的查看權限。
為進一步加強數據安全性,數據網關DG提供以下功能,及時發現數據資產中的敏感數據類型,建立更為***高效的數據安全管理體系。自定義敏感數據類別和級別:數據網關DG支持自定義敏感數據級別和類別,以滿足特定業務和合規需求。此外,系統內置了對常見數據類型的敏感數據類別和級別,并支持靈活地編輯和修改。任務調度與高效并發執行:數據網關DG能夠支持智能任務調度,確保任務高效執行,減少對系統資源的依賴,提升整體性能??膳渲没娜蝿諈担簽榱诉m應不同的需求,數據網關DG支持自定義敏感數據識別任務的并發數、采樣次數、采樣范圍等參數的配置,以更好地適應不同的業務場景。上訊數據網關DG能夠解決企業在數據庫訪問過程存在的安全和合規風險。
數據網關DG提供以下關鍵功能,以確保敏感數據在訪問和處理過程中得到動態脫敏,防止敏感信息泄露。動態脫敏策略配置:數據網關DG支持根據類別或字段配置動態脫敏策略,確保不同類型的數據都得到適當的隱私保護,防范數據泄露風險。類別策略模板配置:數據網關DG支持創建和配置類別脫敏策略模板,以應用于特定的敏感數據類別。通過靈活配置脫敏策略模板,可以針對不同數據類別應用相應的保護措施,提高數據安全性和合規性,并且可以將配置好的脫敏策略模板批量應用于多個數據源。這一功能簡化了數據源的脫敏策略配置流程,避免了逐一設置的繁瑣操作。上訊數據網關DG能夠有效地控制對大表的查詢結果集訪問條數,優化查詢性能,確保系統穩定運行.上訊數據網關答疑解惑
數據網關DG支持創建和配置類別脫敏策略模板,以應用于特定的敏感數據類別。一站式上訊數據網關生產企業
上訊數據網關DG數據源管理主要具備以下能力:連通性測試:為確保數據源的可用性,數據源支持對數據源連通性的測試功能,及時發現數據庫連接問題,提高數據管理的穩定性。實時數據更新:數據網關DG能夠實時更新數據源中的數據,以確保系統獲取到***的業務信息,保障數據的準確性和實效性。批量導入數據源:提供模板化、批量導入數據源的功能,以簡化大規模數據源的配置流程,提高操作效率??焖侔l現數據源:數據源管理需具備快速發現數據源的能力,可以根據局域網IP段和指定數據源端口迅速發現數據源,提高系統自動發現的效率。域名通信管理:針對域名通信的數據源,支持在hosts配置中添加域名和IP映射關系,代替后臺操作,以提供更為便捷的數據源管理方式,符合日常操作習慣。訪問控制管理:支持對數據庫進行訪問控制管理,限定只有指定的數據庫客戶端、數據庫賬號、訪問IP及數據庫賬號、訪問IP,才能訪問訪問數據庫,有效確保數據庫的訪問安全。一站式上訊數據網關生產企業