數據安全法和個人信息保護法等相關法律法規,對數據處理活動提出了明確的規定和要求,為了降低數據庫操作的合規風險,企業應該建立健全的數據安全管理制度,包括規范數據處理流程、加強安全培訓教育、實施嚴格的權限控制和訪問審計、采用先進的加密技術等措施,確保數據的合規性和安全性,維護用戶權益和企業的聲譽。上訊數據網關 DG 通過對數據庫訪問人員的細顆粒度權限管控、敏感數據分類分級、敏感數據動態脫敏等,實現運維過程中的事前預防、事中管控和事后審計,為數據管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監管要求。助力企業數據安全建設。上訊數據網關DG能夠有效地控制對大表的查詢結果集訪問條數,優化查詢性能,確保系統穩定運行。品牌上訊數據網關平臺
數據庫數量多,缺少集中的管理入口:隨著企業規模的擴大和業務的增長,數據庫數量呈現爆炸式增長,但往往缺乏一個集中的管理入口,導致數據庫分散管理、信息孤島現象嚴重。不同數據庫可能使用不同的管理工具或系統, 給數據庫管理人員帶來了繁瑣的管理任務和操作成本。因此, 企業急需一個集中的數據庫管理平臺,實現對所有數據庫的統一管理和監控。上海上訊信息技術股份有限公司自主研發的數據網關DG通過對數據庫操作人員的細顆粒度權限管控、敏感數據動態脫敏、SQL審核、高危操作管控等,實現運維過程中的事前預防、事中管控和事后審計,為數據庫管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監管要求。推廣上訊數據網關技術指導上訊數據網關DG支持自定義敏感數據級別和類別,以滿足特定業務和合規需求。
數據網關DG操作日志及審計功能提供大范圍的、可追溯的操作記錄,加強對數據訪問和平臺活動的監控。 查看操作日志:數據網關DG支持用戶查看在平臺上的所有操作日志,包括系統設置、組織架構配置及其他關鍵操作記錄。 查看申請、審批、下載、提權記錄: 數據網關DG提供對所有申請、審批、下載、提權等關鍵記錄的查看功能,幫助審計員了解平臺上的權限授權與審批事件。 查看高危操作記錄:數據網關DG可記錄所有高危操作的復核、告警和阻斷事件,使審計員能隨時查看平臺中的高危SQL執行所觸發的高危操作,采取相應應對措施。 SQL語句審計:數據網關DG支持對SQL語句的訪問事件進行審計,包括所有SQL操作行為、訪問者信息、訪問方式以及執行狀態等詳細信息。 會話日志查看:數據網關DG可記錄所有會話日志,包括用戶在何時訪問了什么數據庫,監控平臺中所有的用戶活動,及時發現潛在的異常行為。 分類分級日志:審計員可查看用戶分類分級的所有操作。包括用戶對字段類別的確認、否認、待定等操作記錄。通過分類分級日志功能,審計員可跟蹤用戶對敏感數據的操作,保證數據的安全性和隱私保護。
敏感數據多,缺少敏感數據保護手段:隨著數據安全意識的提高,對于敏感數據的保護需求也日益迫切,但當前缺乏有效的敏感數據保護手段。企業內部存在大量敏感數據, 如個人身份信息、財務數據等, 但在數據的采集、存儲、傳輸和處理過程中, 往往缺乏相應的加密、脫敏、掩碼等保護措施。這使得敏感數據容易受到未經授權的訪問和竊取,對企業的數據安全構成了嚴重威脅。上訊數據網關可及時發現數據資產中的敏感數據類型,建立更大范圍高效的數據安全管理體系。包括自定義敏感數據類別和級別,任務調度與高效并發執行,可配置化的任務參數,定時執行任務,多數據源任務配置,結果打標與管理,任務重啟與歷史查看,動態脫敏策略配置,批量導入脫敏策略,動態脫敏API接口,脫敏后數據關聯性和可用性,動態脫敏效果展示等上訊數據網關DG通過使用自有的JDBC驅動實現對于數據執行SQL的獲取和代理執行。
數據網關DG在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統管理員、權限管理員、數據訪問員和審計員,以滿足對于數據訪問和權限管理的各種需求。 系統管理員:作為平臺的高權限者,系統管理員具備對組織架構的配置管理權限。能夠管理系統的用戶、角色、部門等組織架構,以及進行系統設置和權限配置。 權限管理員:負責數據權限的管理者,權限管理員擁有大范圍的權限配置管理權力。包括對數據源、授權管理、審批管理、高危操作、動態脫敏等進行配置管理。此外,權限管理員還有提權申請、下載申請的權限,以及對 WebSQL和權限總覽的查看權限。 數據訪問員:作為平臺中數據的使用者,數據訪問員具有WebSQL、下載申請、提權申請的權限。同時,他們可以查看權限總覽和授權列表,使數據的訪問更加便捷和靈活。 審計員:擁有對管理日志、權限日志、訪問日志的查看權限。審計員的職責在于監控和審計系統的運行狀況,確保數據的安全性和合規性。上訊數據網關DG保證脫敏后數據的關聯性和可用性,確保在脫敏過程中不影響數據的完整性和業務的正常運行。限制訪問時間
上訊數據網關DG支持根據類別或字段配置動態脫敏策略,確保不同類型的數據都得到適當的隱私保護。品牌上訊數據網關平臺
數據下載權限的精細管控:數據網關 DG 提供細致的數據下載審批機制,確保只有合適的人員獲得敏感數據的下載權限,避免敏感數據外泄的風險。 臨時提權的應用場景:數據網關 DG 提供靈活的臨時提權功能,使得在某些業務場景下,特定的查詢語句能夠在一定時段內獲得更高權限,以滿足實際操作需求。 批量權限管理:數據網關 DG 能夠支持批量對人員、部門授予訪問權限, 并能限制訪問時間,在人員變動或特定業務場景下提供更高效的權限管理方式。 權限回收與狀態修改:數據網關 DG 允許批量修改訪問權限的狀態,提供了對權限狀態的集中管理,方便權限管理員進行快速調整。品牌上訊數據網關平臺