在每個(gè)數(shù)據(jù)庫中給每個(gè)人員建立一套數(shù)據(jù)庫賬號和權(quán)限會產(chǎn)生巨大的運(yùn)維工作量,因此普遍存在多人共享同一個(gè)高權(quán)限數(shù)據(jù)庫賬號訪問數(shù)據(jù)庫的情況,無法實(shí)現(xiàn)專人專戶和數(shù)據(jù)訪問的最小權(quán)限。同時(shí),多人共享數(shù)據(jù)庫賬號還存在賬號憑證外泄的風(fēng)險(xiǎn),造成潛在的數(shù)據(jù)安全隱患;一旦泄露事后追責(zé)難以查證到具體人員。
數(shù)據(jù)庫共享賬號的高權(quán)限導(dǎo)致數(shù)據(jù)訪問人員(包含離職人員以及流動的外包人員)可能存在非工作場所訪問、數(shù)據(jù)的越權(quán)訪問等行為,也容易造成敏感數(shù)據(jù)在訪問過程中過度暴露,同時(shí)存在“內(nèi)鬼”數(shù)據(jù)泄露風(fēng)險(xiǎn)。
數(shù)據(jù)訪問過程中的高危指令操作、誤操作、惡意操作、性能消耗操作、鎖定操作,以及針對數(shù)據(jù)庫的 SQL 注入、漏洞攻擊等都會造成難以挽救的數(shù)據(jù)損毀風(fēng)險(xiǎn),需要采取技術(shù)手段進(jìn)行實(shí)時(shí)阻斷。
堡壘機(jī)等產(chǎn)品的錄屏審計(jì)日志難以針對某個(gè)具體的數(shù)據(jù)訪問 SQL 語句進(jìn)行快速檢索和分析,同時(shí)缺乏對敏感數(shù)據(jù)的精準(zhǔn)識別和字段標(biāo)記,導(dǎo)致管控依據(jù)和審計(jì)要素缺失。傳統(tǒng)的數(shù)據(jù)庫審計(jì)日志也往往缺失數(shù)據(jù)訪問者真實(shí)個(gè)人的上下文信息。這些割裂的日志很難建起關(guān)聯(lián),對數(shù)據(jù)安全事件的審計(jì)分析和追蹤溯源造成了非常大的障礙,難以滿足監(jiān)管合規(guī)要求。
借助 uDSP 產(chǎn)品的數(shù)據(jù)庫訪問用戶認(rèn)證代理能力,能夠隱藏?cái)?shù)據(jù)庫的真實(shí)賬號和訪問憑據(jù),為每一個(gè)數(shù)據(jù)庫訪問人員創(chuàng)建個(gè)人所有的代理賬號和訪問憑據(jù),數(shù)據(jù)庫訪問人員使用個(gè)人代理賬號和訪問憑據(jù)即可訪問數(shù)據(jù)庫,無需暴露數(shù)據(jù)庫的真實(shí)賬號和訪問憑據(jù)。無縫銜接原有的數(shù)據(jù)庫訪問工具,不改變數(shù)據(jù)庫訪問人員的使用習(xí)慣,有效解決數(shù)據(jù)庫賬號共享問題。
細(xì)粒度數(shù)據(jù)訪問權(quán)限管控可根據(jù)業(yè)務(wù)情況自定義數(shù)據(jù)集以及用戶/用戶組、敏感數(shù)據(jù)類型、安全級別來配置訪問控制策略,提供基于標(biāo)簽的強(qiáng)制訪問控制(TBAC)、基于用戶屬性的訪問控制(ABAC)能力,進(jìn)而允許、拒絕或告警特定用戶對特定數(shù)據(jù)集的訪問,幫助企業(yè)實(shí)現(xiàn)數(shù)據(jù)訪問的最小授權(quán)。
自動化的數(shù)據(jù)訪問自助授權(quán)uDSP 平臺提供數(shù)據(jù)門戶功能,數(shù)據(jù)訪問者登錄數(shù)據(jù)門戶即可查看已授權(quán)的數(shù)據(jù)源、數(shù)據(jù)庫表和權(quán)限有效期限等,并通過數(shù)據(jù)門戶發(fā)起數(shù)據(jù)授權(quán)申請。支持與外部授權(quán)審批流程系統(tǒng)的集成,實(shí)現(xiàn)數(shù)據(jù)訪問權(quán)限策略的自動化配置,實(shí)現(xiàn)審批即授權(quán)、承諾即授權(quán)。降低數(shù)據(jù)權(quán)限審批流程復(fù)雜度,提升數(shù)據(jù)安全管理效率。
自適應(yīng)的敏感數(shù)據(jù)動態(tài)脫敏基于敏感數(shù)據(jù)目錄實(shí)時(shí)聯(lián)動一體化動態(tài)脫敏策略,可實(shí)現(xiàn)數(shù)據(jù)訪問過程的動態(tài)脫敏,當(dāng)數(shù)據(jù)庫表增加新的敏感數(shù)據(jù)字段,無需更新策略即可即時(shí)生效。支持脫敏還原、數(shù)據(jù)庫返回行數(shù)限制、行過濾等能力。
高危指令阻斷和分析告警平臺內(nèi)置訪問控制(ACL)策略組,支持 SQL 語句級的訪問控制,可針對高危指令、性能消耗、鎖定操作、SQL 注入、漏洞攻擊等行為進(jìn)行自動識別,識別后可按照提前預(yù)置的策略去進(jìn)行相應(yīng)告警與阻斷。
全鏈路數(shù)據(jù)安全審計(jì)實(shí)時(shí)監(jiān)測uDSP 平臺能夠提供從用戶真實(shí)身份、數(shù)據(jù)庫工具、數(shù)據(jù)庫/表、敏感數(shù)據(jù)字段的全鏈路數(shù)據(jù)訪問軌跡日志,實(shí)現(xiàn)一體化的日志審計(jì)能力,幫助企業(yè)從數(shù)據(jù)訪問行為風(fēng)險(xiǎn)視角進(jìn)行快速分析和排查定位、追蹤溯源,高效率地開展數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測。
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信