數(shù)據(jù)網(wǎng)關(guān) DG 通過對(duì)數(shù)據(jù)庫(kù)訪問人員的細(xì)顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級(jí),、敏感數(shù)據(jù)動(dòng)態(tài)脫敏等,實(shí)現(xiàn)運(yùn)維過程中的事前預(yù)防,、事中管控和事后審計(jì),, 為數(shù)據(jù)管理者提供簡(jiǎn)單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護(hù)需求和外部監(jiān)管要求,。 數(shù)據(jù)網(wǎng)關(guān) DG 主要從以下幾個(gè)方面實(shí)現(xiàn)精細(xì)化數(shù)據(jù)訪問控制,,為企業(yè)數(shù)據(jù)管理賦能: (1) 通過使用 JDBC 驅(qū)動(dòng)實(shí)現(xiàn)對(duì)于數(shù)據(jù)執(zhí)行 SQL 的獲取和代理執(zhí)行,。 (2) 通過對(duì)于用戶 SQL 語(yǔ)句的解析實(shí)現(xiàn)用戶操作的細(xì)粒度權(quán)限管控。 (3) 通過敏感數(shù)據(jù)識(shí)別,,可以實(shí)現(xiàn)對(duì)于敏感數(shù)據(jù)的動(dòng)態(tài)脫敏,。 (4) 提供數(shù)據(jù)訪問行為的日志記錄,滿足內(nèi)部審計(jì)和外部合規(guī)的要求,。上訊數(shù)據(jù)網(wǎng)關(guān)DG在角色管理中,,在遵循三權(quán)分立原則的基礎(chǔ)上提供多角色管理,。知識(shí)圖譜技術(shù)
上訊數(shù)據(jù)網(wǎng)關(guān) DG 支持高可用部署,確保系統(tǒng)在高負(fù)載和異常情況下依然保持穩(wěn)定運(yùn)行,,具體功能如下: 高可用部署:數(shù)據(jù)網(wǎng)關(guān) DG 通過支持訪問節(jié)點(diǎn)的高可用部署,,有效地防范了單節(jié)點(diǎn)故障 可能帶來(lái)的影響。采用高可用部署架構(gòu),, 系統(tǒng)在一個(gè)節(jié)點(diǎn)發(fā)生故障時(shí)可以無(wú)縫切換到備用節(jié) 點(diǎn),從而確保服務(wù)的連續(xù)性和可用性,,有助于降低系統(tǒng)因硬件故障,、網(wǎng)絡(luò)問題或其他不可預(yù)見的情況而導(dǎo)致的服務(wù)中斷風(fēng)險(xiǎn)。使用上訊數(shù)據(jù)網(wǎng)關(guān)產(chǎn)品為用戶的數(shù)據(jù)庫(kù)系統(tǒng)保駕護(hù)航,。數(shù)據(jù)分類分級(jí)方式上訊數(shù)據(jù)網(wǎng)關(guān)DG通過對(duì)于用戶 SQL 語(yǔ)句的解析實(shí)現(xiàn)用戶操作的細(xì)粒度權(quán)限管控,。
查看操作日志:數(shù)據(jù)網(wǎng)關(guān)DG支持用戶查看在平臺(tái)上的所有操作日志,,包括對(duì)系統(tǒng)設(shè)置、組織架構(gòu)配置以及其他關(guān)鍵操作的記錄,,確保所有操作都能被審查,。 查看申請(qǐng),、審批、下載,、提權(quán)記錄:數(shù)據(jù)網(wǎng)關(guān)DG提供對(duì)所有申請(qǐng)、審批,、下載,、提權(quán)等關(guān)鍵記錄的查看功能,幫助審計(jì)員能夠全部了解平臺(tái)上的權(quán)限授權(quán)與審批事件,。 查看高危操作記錄:數(shù)據(jù)網(wǎng)關(guān)DG可記錄所有高危操作的復(fù)核,、告警和阻斷事件,,使審計(jì)員能夠隨時(shí)查看平臺(tái)中的高危 SQL 執(zhí)行所觸發(fā)的高危操作,采取相應(yīng)的應(yīng)對(duì)措施,。
為確保數(shù)據(jù)安全,,數(shù)據(jù)網(wǎng)關(guān)能夠提供以下功能,以有效監(jiān)控和阻斷高危 SQL 操作,,保 障數(shù)據(jù)的完整性和安全,。 高危操作配置,數(shù)據(jù)網(wǎng)關(guān) DG 支持對(duì)指定的數(shù)據(jù)源,、表所有者,、表、字段和權(quán)限配置高 危操作,,以防止人員進(jìn)行越權(quán)的敏感操作,。具體包括: 高危操作復(fù)核:對(duì)需要復(fù)核的訪問進(jìn)行二次審批操作,支持同意和駁回操作,,增加了對(duì)高危操作的審核層級(jí),。 高危操作告警:針對(duì)需要告警的訪問,系統(tǒng)可發(fā)送郵件,、平臺(tái)消息等告警信息,及時(shí)通知相關(guān)人員,,有助于快速響應(yīng)潛在風(fēng)險(xiǎn),。 高危操作阻斷:對(duì)需要阻斷的訪問,提示執(zhí)行 SQL 失敗并直接阻斷訪問,,確保未經(jīng)授權(quán)的敏感操作無(wú)法執(zhí)行,。 告警配置:數(shù)據(jù)網(wǎng)關(guān) DG 支持多種告警方式的配置,包括郵件告警,、平臺(tái)消息告警等,以靈活滿足實(shí)際使用中的告警需求,。 批量配置訪問用戶:數(shù)據(jù)網(wǎng)關(guān) DG 提供方便的批量配置高危操作訪問用戶的功能,,以應(yīng)對(duì)大規(guī)模權(quán)限管理的需求,提高管理效率,。 查看告警記錄:可以方便地查看高危操作的復(fù)核、告警,、阻斷記錄, 以進(jìn)行審計(jì)和監(jiān)控,,確保系統(tǒng)安全運(yùn)行,。上訊數(shù)據(jù)網(wǎng)關(guān)DG對(duì)Web訪問頁(yè)面可提供水印功能,抗截圖,、抗拍攝,,提升事后追溯的準(zhǔn)確性和有效性。
根據(jù)個(gè)人信息保護(hù)法第五十一條的規(guī)定,,個(gè)人信息處理者應(yīng)根據(jù)個(gè)人信息的處理目的、方式,、種類以及可能存在的安全風(fēng)險(xiǎn)等,,防止未經(jīng)授權(quán)的訪問以及個(gè)人信息的泄露、篡改,、丟失,。上訊數(shù)據(jù)網(wǎng)關(guān) DG 通過對(duì)數(shù)據(jù)庫(kù)訪問人員的細(xì)顆粒度權(quán)限管控、敏感數(shù)據(jù)分類分級(jí),、敏感數(shù)據(jù)動(dòng)態(tài)脫敏等,,實(shí)現(xiàn)運(yùn)維過程中的事前預(yù)防、事中管控和事后審計(jì),, 為數(shù)據(jù)管理者提供簡(jiǎn)單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護(hù)需求和外部監(jiān)管要求,。助力企業(yè)數(shù)據(jù)安全建設(shè)。上訊數(shù)據(jù)網(wǎng)關(guān)DG有敏感數(shù)據(jù)識(shí)別功能,。國(guó)際上訊數(shù)據(jù)網(wǎng)關(guān)客服電話
為提高操作效率,,上訊數(shù)據(jù)網(wǎng)關(guān)DG支持根據(jù)模板批量導(dǎo)入脫敏策略,簡(jiǎn)化大量配置脫敏策略的流程,。知識(shí)圖譜技術(shù)
數(shù)據(jù)庫(kù)數(shù)量多,,缺少集中的管理入口:隨著企業(yè)規(guī)模的擴(kuò)大和業(yè)務(wù)的增長(zhǎng),數(shù)據(jù)庫(kù)數(shù)量呈現(xiàn)爆炸式增長(zhǎng),,但往往缺乏一個(gè)集中的管理入口,,導(dǎo)致數(shù)據(jù)庫(kù)分散管理、信息孤島現(xiàn)象嚴(yán)重,。不同數(shù)據(jù)庫(kù)可能使用不同的管理工具或系統(tǒng),, 給數(shù)據(jù)庫(kù)管理人員帶來(lái)了繁瑣的管理任務(wù)和操作成本。因此,, 企業(yè)急需一個(gè)集中的數(shù)據(jù)庫(kù)管理平臺(tái),實(shí)現(xiàn)對(duì)所有數(shù)據(jù)庫(kù)的統(tǒng)一管理和監(jiān)控,。上海上訊信息技術(shù)股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關(guān)DG通過對(duì)數(shù)據(jù)庫(kù)操作人員的細(xì)顆粒度權(quán)限管控,、敏感數(shù)據(jù)動(dòng)態(tài)脫敏、SQL審核,、高危操作管控等,,實(shí)現(xiàn)運(yùn)維過程中的事前預(yù)防、事中管控和事后審計(jì),,為數(shù)據(jù)庫(kù)管理者提供簡(jiǎn)單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護(hù)需求和外部監(jiān)管要求。知識(shí)圖譜技術(shù)