內(nèi)部員工或外部黑客越權(quán)訪問數(shù)據(jù)庫,,可能導致數(shù)據(jù)的丟失、篡改,、泄露等嚴重后果,,不僅會影響企業(yè)的正常運營,還會對客戶的隱私權(quán)和數(shù)據(jù)安全造成嚴重威脅,。為了防范這些風險,, 企業(yè)需要采取嚴格的數(shù)據(jù)安全措施,上訊數(shù)據(jù)網(wǎng)關(guān) DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級,、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預(yù)防,、事中管控和事后審計,, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。上訊數(shù)據(jù)網(wǎng)關(guān)DG支持批量對人員,、部門授予訪問權(quán)限,并限制訪問時間,。國際上訊數(shù)據(jù)網(wǎng)關(guān)預(yù)算
上訊數(shù)據(jù)網(wǎng)關(guān)DG提供以下關(guān)鍵功能,,以確保敏感數(shù)據(jù)在訪問和處理過程中得到動態(tài)脫敏,防止敏感信息泄露,。 動態(tài)脫敏策略配置:數(shù)據(jù)網(wǎng)關(guān) DG 支持根據(jù)類別或字段配置動態(tài)脫敏策略,,確保不同類型的數(shù)據(jù)都得到適當?shù)碾[私保護,,防范數(shù)據(jù)泄露風險。 脫敏后數(shù)據(jù)關(guān)聯(lián)性和可用性:數(shù)據(jù)網(wǎng)關(guān) DG 可保證脫敏后數(shù)據(jù)的關(guān)聯(lián)性和可用性,,確保在脫敏過程中不影響數(shù)據(jù)的完整性和業(yè)務(wù)的正常運行,。 動態(tài)脫敏效果展示:在訪問數(shù)據(jù)源時,,數(shù)據(jù)網(wǎng)關(guān) DG 關(guān)聯(lián)脫敏策略,對查詢出的數(shù)據(jù)展 示動態(tài)脫敏效果,防止了企業(yè)內(nèi)部敏感數(shù)據(jù)的外泄風險,,同時保障數(shù)據(jù)的合規(guī)使用。上訊數(shù)據(jù)網(wǎng)關(guān)平臺上訊數(shù)據(jù)網(wǎng)關(guān)DG實現(xiàn)運維過程中的事前預(yù)防,、事中管控和事后審計,。
2018 年的萬豪酒店事件。在這起事件中,, 黑客成功越過了酒店數(shù)據(jù)庫的安全防護,,未經(jīng)授權(quán)地訪問了數(shù)據(jù)庫,導致超過 3 億客戶的個人信息被泄露,。這些信息包括了客戶的姓名,、聯(lián)系方式、信用卡信息等敏感數(shù)據(jù),。這一泄露事件引起了廣泛的關(guān)注和憤慨,,不僅對萬豪酒店的聲譽造成了重大影響,也對客戶的隱私權(quán)產(chǎn)生了嚴重威脅,,甚至可能引發(fā)法律訴訟,。上海上訊信息技術(shù)股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關(guān) DG 通 過對數(shù)據(jù)庫操作人員的細顆粒度權(quán)限管控、敏感數(shù)據(jù)動態(tài)脫敏,、SQL 審核,、高危操作管控等,實現(xiàn)運維過程中的事前預(yù)防,、事中管控和事后審計,,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。
企業(yè)根據(jù)數(shù)據(jù)安全法第二十七條的規(guī)定,,開展數(shù)據(jù)處理活動的企業(yè)應(yīng)建立健全全數(shù)據(jù)流程安 全管理制度,組織開展數(shù)據(jù)安全教育培訓,,并采取相應(yīng)的技術(shù)措施和其他必要措施,,以保障數(shù)據(jù)安全。上訊數(shù)據(jù)網(wǎng)關(guān) DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級,、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預(yù)防、事中管控和事后審計,, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。助力企業(yè)數(shù)據(jù)安全建設(shè),。上訊數(shù)據(jù)網(wǎng)關(guān)DG在角色管理中,,在遵循三權(quán)分立原則的基礎(chǔ)上提供多角色管理。
數(shù)據(jù)安全法和個人信息保護法等相關(guān)法律法規(guī),,對數(shù)據(jù)處理活動提出了明確的規(guī)定和要求,,為了降低數(shù)據(jù)庫操作的合規(guī)風險,企業(yè)應(yīng)該建立健全的數(shù)據(jù)安全管理制度,,包括規(guī)范數(shù)據(jù)處理流程,、加強安全培訓教育、實施嚴格的權(quán)限控制和訪問審計,、采用先進的加密技術(shù)等措施,,確保數(shù)據(jù)的合規(guī)性和安全性,維護用戶權(quán)益和企業(yè)的聲譽,。上訊數(shù)據(jù)網(wǎng)關(guān) DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,,實現(xiàn)運維過程中的事前預(yù)防,、事中管控和事后審計,為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。助力企業(yè)數(shù)據(jù)安全建設(shè)。上訊數(shù)據(jù)網(wǎng)關(guān)DG提供靈活的臨時提權(quán)功能,,在某些業(yè)務(wù)場景下特定的查詢語句能在一定時段內(nèi)獲得更高權(quán)限。角色和人員管理
上訊數(shù)據(jù)網(wǎng)關(guān)DG通過使用自有的JDBC驅(qū)動實現(xiàn)對于數(shù)據(jù)執(zhí)行SQL的獲取和代理執(zhí)行,。國際上訊數(shù)據(jù)網(wǎng)關(guān)預(yù)算
數(shù)據(jù)網(wǎng)關(guān) DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,,實現(xiàn)運維過程中的事前預(yù)防,、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。 上訊數(shù)據(jù)網(wǎng)關(guān) DG 在角色管理中,在遵循三權(quán)分立原則的基礎(chǔ)上提供多角色管理,,包括系統(tǒng)管理員,、權(quán)限管理員、數(shù)據(jù)訪問員和審計員,以滿足對于數(shù)據(jù)訪問和權(quán)限管理的各種需求,。 系統(tǒng)管理員:作為平臺的高權(quán)限者,,系統(tǒng)管理員具備對組織架構(gòu)的配置管理權(quán)限。能夠管理系統(tǒng)的用戶,、角色,、部門等組織架構(gòu),以及進行系統(tǒng)設(shè)置和權(quán)限配置,。 使用上訊數(shù)據(jù)網(wǎng)關(guān)產(chǎn)品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航,。國際上訊數(shù)據(jù)網(wǎng)關(guān)預(yù)算