數(shù)據(jù)安全法和個人信息保護法等相關(guān)法律法規(guī),,對數(shù)據(jù)處理活動提出了明確的規(guī)定和要求,,為了降低數(shù)據(jù)庫操作的合規(guī)風險,企業(yè)應該建立健全的數(shù)據(jù)安全管理制度,包括規(guī)范數(shù)據(jù)處理流程、加強安全培訓教育、實施嚴格的權(quán)限控制和訪問審計,、采用先進的加密技術(shù)等措施,確保數(shù)據(jù)的合規(guī)性和安全性,,維護用戶權(quán)益和企業(yè)的聲譽,。上訊數(shù)據(jù)網(wǎng)關(guān) DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權(quán)限管控,、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,,實現(xiàn)運維過程中的事前預防,、事中管控和事后審計,為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。助力企業(yè)數(shù)據(jù)安全建設。上訊數(shù)據(jù)網(wǎng)關(guān)DG能夠有效地控制對大表的查詢結(jié)果集訪問條數(shù),,優(yōu)化查詢性能,,確保系統(tǒng)穩(wěn)定運行。品牌上訊數(shù)據(jù)網(wǎng)關(guān)平臺
數(shù)據(jù)庫數(shù)量多,,缺少集中的管理入口:隨著企業(yè)規(guī)模的擴大和業(yè)務的增長,,數(shù)據(jù)庫數(shù)量呈現(xiàn)爆炸式增長,但往往缺乏一個集中的管理入口,,導致數(shù)據(jù)庫分散管理,、信息孤島現(xiàn)象嚴重。不同數(shù)據(jù)庫可能使用不同的管理工具或系統(tǒng),, 給數(shù)據(jù)庫管理人員帶來了繁瑣的管理任務和操作成本,。因此, 企業(yè)急需一個集中的數(shù)據(jù)庫管理平臺,,實現(xiàn)對所有數(shù)據(jù)庫的統(tǒng)一管理和監(jiān)控,。上海上訊信息技術(shù)股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關(guān)DG通過對數(shù)據(jù)庫操作人員的細顆粒度權(quán)限管控、敏感數(shù)據(jù)動態(tài)脫敏,、SQL審核,、高危操作管控等,實現(xiàn)運維過程中的事前預防,、事中管控和事后審計,,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求,。推廣上訊數(shù)據(jù)網(wǎng)關(guān)技術(shù)指導上訊數(shù)據(jù)網(wǎng)關(guān)DG支持自定義敏感數(shù)據(jù)級別和類別,以滿足特定業(yè)務和合規(guī)需求,。
數(shù)據(jù)網(wǎng)關(guān)DG操作日志及審計功能提供大范圍的,、可追溯的操作記錄,加強對數(shù)據(jù)訪問和平臺活動的監(jiān)控,。 查看操作日志:數(shù)據(jù)網(wǎng)關(guān)DG支持用戶查看在平臺上的所有操作日志,,包括系統(tǒng)設置、組織架構(gòu)配置及其他關(guān)鍵操作記錄,。 查看申請,、審批,、下載、提權(quán)記錄: 數(shù)據(jù)網(wǎng)關(guān)DG提供對所有申請,、審批,、下載、提權(quán)等關(guān)鍵記錄的查看功能,,幫助審計員了解平臺上的權(quán)限授權(quán)與審批事件,。 查看高危操作記錄:數(shù)據(jù)網(wǎng)關(guān)DG可記錄所有高危操作的復核、告警和阻斷事件,,使審計員能隨時查看平臺中的高危SQL執(zhí)行所觸發(fā)的高危操作,,采取相應應對措施。 SQL語句審計:數(shù)據(jù)網(wǎng)關(guān)DG支持對SQL語句的訪問事件進行審計,,包括所有SQL操作行為,、訪問者信息、訪問方式以及執(zhí)行狀態(tài)等詳細信息,。 會話日志查看:數(shù)據(jù)網(wǎng)關(guān)DG可記錄所有會話日志,,包括用戶在何時訪問了什么數(shù)據(jù)庫,監(jiān)控平臺中所有的用戶活動,,及時發(fā)現(xiàn)潛在的異常行為,。 分類分級日志:審計員可查看用戶分類分級的所有操作。包括用戶對字段類別的確認,、否認,、待定等操作記錄。通過分類分級日志功能,,審計員可跟蹤用戶對敏感數(shù)據(jù)的操作,,保證數(shù)據(jù)的安全性和隱私保護。
敏感數(shù)據(jù)多,,缺少敏感數(shù)據(jù)保護手段:隨著數(shù)據(jù)安全意識的提高,,對于敏感數(shù)據(jù)的保護需求也日益迫切,但當前缺乏有效的敏感數(shù)據(jù)保護手段,。企業(yè)內(nèi)部存在大量敏感數(shù)據(jù),, 如個人身份信息、財務數(shù)據(jù)等,, 但在數(shù)據(jù)的采集,、存儲、傳輸和處理過程中,, 往往缺乏相應的加密,、脫敏、掩碼等保護措施,。這使得敏感數(shù)據(jù)容易受到未經(jīng)授權(quán)的訪問和竊取,,對企業(yè)的數(shù)據(jù)安全構(gòu)成了嚴重威脅,。上訊數(shù)據(jù)網(wǎng)關(guān)可及時發(fā)現(xiàn)數(shù)據(jù)資產(chǎn)中的敏感數(shù)據(jù)類型,建立更大范圍高效的數(shù)據(jù)安全管理體系,。包括自定義敏感數(shù)據(jù)類別和級別,,任務調(diào)度與高效并發(fā)執(zhí)行,可配置化的任務參數(shù),,定時執(zhí)行任務,,多數(shù)據(jù)源任務配置,結(jié)果打標與管理,,任務重啟與歷史查看,,動態(tài)脫敏策略配置,批量導入脫敏策略,,動態(tài)脫敏API接口,,脫敏后數(shù)據(jù)關(guān)聯(lián)性和可用性,動態(tài)脫敏效果展示等上訊數(shù)據(jù)網(wǎng)關(guān)DG通過使用自有的JDBC驅(qū)動實現(xiàn)對于數(shù)據(jù)執(zhí)行SQL的獲取和代理執(zhí)行,。
數(shù)據(jù)網(wǎng)關(guān)DG在角色管理中,,在遵循三權(quán)分立原則的基礎上提供多角色管理,包括系統(tǒng)管理員,、權(quán)限管理員,、數(shù)據(jù)訪問員和審計員,以滿足對于數(shù)據(jù)訪問和權(quán)限管理的各種需求,。 系統(tǒng)管理員:作為平臺的高權(quán)限者,,系統(tǒng)管理員具備對組織架構(gòu)的配置管理權(quán)限。能夠管理系統(tǒng)的用戶,、角色,、部門等組織架構(gòu),以及進行系統(tǒng)設置和權(quán)限配置,。 權(quán)限管理員:負責數(shù)據(jù)權(quán)限的管理者,,權(quán)限管理員擁有大范圍的權(quán)限配置管理權(quán)力。包括對數(shù)據(jù)源,、授權(quán)管理,、審批管理、高危操作,、動態(tài)脫敏等進行配置管理,。此外,,權(quán)限管理員還有提權(quán)申請,、下載申請的權(quán)限,以及對 WebSQL和權(quán)限總覽的查看權(quán)限,。 數(shù)據(jù)訪問員:作為平臺中數(shù)據(jù)的使用者,,數(shù)據(jù)訪問員具有WebSQL,、下載申請、提權(quán)申請的權(quán)限,。同時,,他們可以查看權(quán)限總覽和授權(quán)列表,使數(shù)據(jù)的訪問更加便捷和靈活,。 審計員:擁有對管理日志,、權(quán)限日志、訪問日志的查看權(quán)限,。審計員的職責在于監(jiān)控和審計系統(tǒng)的運行狀況,,確保數(shù)據(jù)的安全性和合規(guī)性。上訊數(shù)據(jù)網(wǎng)關(guān)DG保證脫敏后數(shù)據(jù)的關(guān)聯(lián)性和可用性,,確保在脫敏過程中不影響數(shù)據(jù)的完整性和業(yè)務的正常運行,。限制訪問時間
上訊數(shù)據(jù)網(wǎng)關(guān)DG支持根據(jù)類別或字段配置動態(tài)脫敏策略,確保不同類型的數(shù)據(jù)都得到適當?shù)碾[私保護,。品牌上訊數(shù)據(jù)網(wǎng)關(guān)平臺
數(shù)據(jù)下載權(quán)限的精細管控:數(shù)據(jù)網(wǎng)關(guān) DG 提供細致的數(shù)據(jù)下載審批機制,,確保只有合適的人員獲得敏感數(shù)據(jù)的下載權(quán)限,避免敏感數(shù)據(jù)外泄的風險,。 臨時提權(quán)的應用場景:數(shù)據(jù)網(wǎng)關(guān) DG 提供靈活的臨時提權(quán)功能,,使得在某些業(yè)務場景下,特定的查詢語句能夠在一定時段內(nèi)獲得更高權(quán)限,,以滿足實際操作需求,。 批量權(quán)限管理:數(shù)據(jù)網(wǎng)關(guān) DG 能夠支持批量對人員、部門授予訪問權(quán)限,, 并能限制訪問時間,,在人員變動或特定業(yè)務場景下提供更高效的權(quán)限管理方式。 權(quán)限回收與狀態(tài)修改:數(shù)據(jù)網(wǎng)關(guān) DG 允許批量修改訪問權(quán)限的狀態(tài),,提供了對權(quán)限狀態(tài)的集中管理,,方便權(quán)限管理員進行快速調(diào)整。品牌上訊數(shù)據(jù)網(wǎng)關(guān)平臺