首页    产品2022    熙羚数据库加密系统
9M1A9673

熙羚数据库加密系统

杭州熙羚数据库加密系统(简称SES),是一款由杭州熙羚自主研发的,针对数据库存储和应用安全的主动防御产品。具有静态数据库加密,动态数据解密及完整性保护,密钥合规生命周期管理,应用身份认证,基于加密的权限控制等功能。熙羚数据库加密系统可对敏感数据设置独立于数据库的、基于加密的权限控制,可以限制数据库用户对数据的操作,防止用户越权访问敏感数据。数据库加密系统使用不同密钥加密数据库不同的敏感数据,采用密钥管理与数据存储分离的核心理念,通过集中安全的密钥管理保护加密密钥整个生命周期的安全。

 

产品特点

 

“Product Features”

1、数据不落地

执行数据抽取、加密计 算、数据装载等任务时,不会在本地磁盘上记录任何数据,所有数据均只在内存中进行处理

2、敏感数据自动发现

内置大量的敏感数据发现算法,能够通过对数据的采样分析,自动发现系统中的敏感数据,包括姓名、证件号、银行账户、住址、电话号码、企业名称、工商注册号、纳税人识别号等。同时采用机器学习算法,对大批量数据一致的敏感数据样本,进行训练后建模分析,能够识别到更多敏感主体的特征。

3、防止内部高权限用户泄密

通过独立的、增强的权限控制,设置系统管理员、安全管理员和审计管理员三权分立机制,确保任何用户在没有获得密文访问权限时无法访问敏感数据,同时不影响数据库的日常运维操作。

4、数据库应用的权限控制

数据库原生加密方案对所有用户完全透明,没有单独的权限控制,无法针对不同用户授予不同的访问权限。然而现代的权限管理越来越趋于精细化,授予用户权限一般遵循最小化原则。熙羚数据库加密系统支持针对用户进行细粒度权限控制,通过对应用进行注册、授权和审批,来控制应用系统对数据库的访问权限,在保障安全的同时方便对用户的权限进行精细化管理。

应用场景

 

“Application Scenarios”

 

数据分权应用:适用于针对生产库的数据进行数据库加密,针对应用只开放加密数据库,并对应用进行授权,只对授权的应用提供解密的数据,帮助用户进行数据的授权访问。

数据跨网分发适用于在数据跨网隔离交换时,对源端数据进行抽取,在数据交换的过程中对数据进行加密之后,再通过隔离交换系统,到达对端网络侧的交换系统,由内置交换系统将加密后的数据装载到目标端。

产品中心

PRODUCT