业务痛点
随着计算机技术的日新月异,数据库作为信息技术的基石与核心,其应用范围已广泛渗透至电信、金融、政府、商业及企业等各大领域,成为支撑现代社会运转不可或缺的一部分。然而,这一广泛应用也伴随着严峻的数据安全挑战,特别是数据库内部数据的安全性问题,包括敏感信息的防窃取与防篡改,正成为社会各界关注的焦点,众多关键业务系统的稳定运行高度依赖于数据库系统的稳定,它们也因此成为了潜在安全威胁的主要目标。
产品介绍
羚迹数据库安全防护系统(简称DBSG)是以攻击防护和保护敏感数据为核心,集访问控制、敏感数据发现、动态脱敏、用户行为审计、智能告警功能为一体的安全防护产品。DBSG为企业提供全方位数据安全保障,有效防范未经授权的访问,快速识别潜在威胁,对敏感数据进行实时的动态脱敏,达到合规共享数据的目的,保障业务连续性与合规性。
羚迹数据库安全防护系统(DBSG)
产品能力
内置大量的敏感数据发现算法,能够通过对数据的采样分析,自动发现系统中的敏感数据。同时采用机器学习算法,对大批量敏感数据样本,进行训练建模分析,识别到更多故感主体的特征。
基于身份差异化动态脱敏规则、请求SQL改写与SQL响应内容处理相结合的技术,实现灵活配置遮蔽、替换、仿真、取整、加密、截断、泛化等脱敏算法。
支持多种数据水印格式,包括并不限于伪行、伪列、零宽水印、脱敏水印、内容修改水印等,当出现恶意拖库、攻击三方应用漏洞产生数据泄露事件发生时,可以进行精确测源。
支持针对不同身份的权限管理、SQL语句类型(SELECT、INSERT、UPDATE、DELETE)的设置不同的权限级别或者阻断操作,从而有效地防止恶意攻击或者误操作对数据库造成的危害,保障数据库的安全稳定运行。
系统通过对用户行为数据、数据库调用等数据,进行采集、清洗、关键特征提取等步骤后,自动生成实时的用户画像、数据库画像,帮助运维管控人员更简单高效的了解用户、数据库全貌概况。
系统通过智能告警功能反馈用户行为申计结果,可对明确无权限但仍执行的操作进行告警,或对部分不合规行为进行告警,做到实时监控用户全流程操作。