數據網關DG在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統管理員、權限管理員、數據訪問員和審計員,以滿足對于數據訪問和權限管理的各種需求。 系統管理員:作為平臺的高權限者,系統管理員具備對組織架構的配置管理權限。能夠管理系統的用戶、角色、部門等組織架構,以及進行系統設置和權限配置。 權限管理員:負責數據權限的管理者,權限管理員擁有大范圍的權限配置管理權力。包括對數據源、授權管理、審批管理、高危操作、動態脫敏等進行配置管理。此外,權限管理員還有提權申請、下載申請的權限,以及對 WebSQL和權限總覽的查看權限。 數據訪問員:作為平臺中數據的使用者,數據訪問員具有WebSQL、下載申請、提權申請的權限。同時,他們可以查看權限總覽和授權列表,使數據的訪問更加便捷和靈活。 審計員:擁有對管理日志、權限日志、訪問日志的查看權限。審計員的職責在于監控和審計系統的運行狀況,確保數據的安全性和合規性。上訊數據網關DG通過增、刪、改、查等權限,對數據訪問者進行細顆粒度的權限管控。數據智能平臺應用
上訊數據網關的數據源管理主要具備以下能力: 兼容性:數據源管理具備高度的兼容性,能夠適配多樣化的數據庫平臺,包括主流數據庫、國產數據庫、以及大數據平臺下的大數據庫。這確保了在不同平臺上的適用性。 連通性測試:為確保數據源的可用性,數據源支持對數據源連通性的測試功能,及時發現數據庫連接問題,提高數據管理的穩定性。 實時數據更新:數據網關 DG 能夠實時更新數據源中的數據,以確保系統獲取到更新的業務信息,保障數據的準確性和實效性。 批量導入數據源:提供模板化、批量導入數據源的功能, 以簡化大規模數據源的配置流程,提高操作效率。 快速發現數據源:數據源管理需具備快速發現數據源的能力,可以根據局域網 IP 段和 指定數據源端口迅速發現數據源,提高系統自動發現的效率。 域名通信管理:針對域名通信的數據源,支持在 hosts 配置中添加域名和 IP 映射關系, 代替后臺操作,以提供更為便捷的數據源管理方式,符合日常操作習慣。Data Fabric上訊數據網關DG支持多渠道訪問,包括 Web 頁面訪問、應用和第三方數據庫客戶端訪問。
為確保數據安全,數據網關能夠提供以下功能,以有效監控和阻斷高危 SQL 操作,保障數據的完整性和安全。 告警配置:數據網關 DG 支持多種告警方式的配置,包括郵件告警、平臺消息告警等,以靈活滿足實際使用中的告警需求。 批量配置訪問用戶:數據網關 DG 提供方便的批量配置高危操作訪問用戶的功能,以應對大規模權限管理的需求,提高管理效率。 查看告警記錄:可以方便地查看高危操作的復核、告警、阻斷記錄, 以進行審計和監控,確保系統安全運行。
數據網關DG操作日志及審計功能提供大范圍的、可追溯的操作記錄,加強對數據訪問和平臺活動的監控。 查看操作日志:數據網關DG支持用戶查看在平臺上的所有操作日志,包括系統設置、組織架構配置及其他關鍵操作記錄。 查看申請、審批、下載、提權記錄: 數據網關DG提供對所有申請、審批、下載、提權等關鍵記錄的查看功能,幫助審計員了解平臺上的權限授權與審批事件。 查看高危操作記錄:數據網關DG可記錄所有高危操作的復核、告警和阻斷事件,使審計員能隨時查看平臺中的高危SQL執行所觸發的高危操作,采取相應應對措施。 SQL語句審計:數據網關DG支持對SQL語句的訪問事件進行審計,包括所有SQL操作行為、訪問者信息、訪問方式以及執行狀態等詳細信息。 會話日志查看:數據網關DG可記錄所有會話日志,包括用戶在何時訪問了什么數據庫,監控平臺中所有的用戶活動,及時發現潛在的異常行為。 分類分級日志:審計員可查看用戶分類分級的所有操作。包括用戶對字段類別的確認、否認、待定等操作記錄。通過分類分級日志功能,審計員可跟蹤用戶對敏感數據的操作,保證數據的安全性和隱私保護。上訊數據網關DG通過對于用戶 SQL 語句的解析實現用戶操作的細粒度權限管控。
數據網關DG是數據庫管理的工具,具有一些功能特點,以強化權限管理,確保數據的安全性和可控性。 審批流程的靈活性:數據網關 DG 引入工單模式,實現完備的審批、申請流程, 包括被動式審批授權和主動式申請授權,并支持對提交的申請進行同意、駁回等操作, 確保審批流程能夠高效運轉。 字段級別權限劃分:數據網關 DG 支持對數據訪問權限進行字段級別的劃分,通過增、刪、改、查等權限, 對數據訪問者進行細顆粒度的權限管控,遵循小權限原則,確保數據訪問者只能訪問自身權限的數據源。上訊數據網關DG支持自定義敏感數據識別任務的并發數、采樣次數、采樣范圍等參數的配置,適應不同場景。一站式上訊數據網關怎么收費
上訊數據網關DG有細顆粒度權限授權與申請功能。數據智能平臺應用
由于數據庫操作涉及到大量的個人信息和敏感數據,如果企業在數據庫操作過程中沒有建立健全的安全管理制度,未能進行必要的安全教育培訓,或者沒有采取足夠的技術措施來保護數據安全,就存在著嚴重的合規風險。上訊數據網關 DG 通過對數據庫訪問人員的細顆粒度權限管控、敏感數據分類分級、敏感數據動態脫敏等,實現運維過程中的事前預防、事中管控和事后審計, 為數據管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監管要求。助力企業數據安全建設。數據智能平臺應用