icon数据安全已经成为网络安全重灾区icon
icon传统数据防护手段,不能保障数据库安全icon
可以审计数据库的操作行为
发现一些风险行为
旁路审计,主要用于事后溯源分析,风险发生的时候无法实时拦截。
规范运维管理
行为审计管理员的运维过程
非运维类型的数据库访问行为无从监控,主要方式为录屏,对数据库操作无法语义识别,事件检索不智能,只能观看录像。
可以对数据库的
攻击行为进行实时拦截
只能对访问行为进行控制,针对其它恶意绕过的行为无法控制,如直接把整个数据库文件偷走的情况。
可以识别外部网络攻击行为
阻止外部人员访问
对数据库通讯协议的解析和控制能力较弱,对内部人员无法管控。
icon当前数据库加密技术介绍icon
icon昂楷数据库加密系统icon

昂楷数据库加密系统可帮助用户将数据加密后存储到数据库中,数据在访问过程中可保证访问权限细粒度控制,在不影响用户体验的同时,保证用户数据安全。

icon支持的数据库类型及加密算法icon

  昂楷数据库透明加密系统是目前业界支持数据库种类最多的加密系统,覆盖范围广,极大满足用户多种业务场景的数据加密的安全需求。

icon数据库透明加密主要功能icon
透明加解密
业务程序无需改变任何业务逻辑,透明访问业务,在访问加密数据的时候感觉不到加密解密过程,与明文数据访问方式相同,支持透明加密的索引,业务性能几乎无损
权限隔离
独立于数据库权限体系的独立权限控制,防止DBA及高权限用户访问敏感数据、利用数据库安全漏洞提升权限引发数据泄露
敏感数据发现
支持自动发现数据库中敏感字段,对数据进行分级分类,在访问该敏感字段时,进行加密处理,提升加解密力度
密钥管理
配置一个秘钥轮换周期,当秘钥未被操作时间达到周期长度时,秘钥会自动更换,秘钥更换会对加密表重新进行加解密
监控和告警
任何违规行为都会在第一时间以短信、邮件、syslog等多种方式向管理者告警,通过精确的行为识别和灵活的规则配置,发现高风险行为
icon数据库透明加解密icon

透明加解密,对访问者无感,同时可细化到以列为单位的加密。可以实现对不同列采用不同加密算法不同密钥,即使某列的密钥丢失、算法被破解也不会影响其他字段的安全性,也因此更具灵活性

icon产品能力icon
敏感数据访问分级控制
对敏感数据的访问,根据不同权限的用户设置不同的脱敏级别,支持完全脱敏、部分脱敏、不脱敏等脱敏级别的灵活设置。
多因子认证
支持基于IP、应用程序等多因子认证,多重防护,高度保护数据库安全。
丰富的加密算法
内置丰富的行业加密算法,满足客户多样化加密场景需求。
多维度系统告警
支持通过短信、邮件、syslog等多种途径进行数据安全风险、系统性能等进行及时预警提醒,保障风险行为及时制止和系统故障及时处理。
灵活的密钥强度算法
密钥强度、密钥算法支持灵活配置,以及对称密钥、非对称密钥多种方案支持。
icon产品优势icon
敏感数据识别,字段加密
敏感数据,隐私数据自动识别,实现字段级针对性加密
高可用,透明加密
透明加密,不破坏数据完整性,保证数据高可用性。
icon昂楷数据库加密部署方案icon
部署方式
集群部署方式,不影响业务,避免单点故障出现加解密失败;
针对需要脱敏的数据库按照代理插件;
产品特性
1、应用代理,针对返回结果加密
2、针对动态实时的不同角色访问、系统实时对接的加密
3、应用层账号、代理账号访问控制
产品价值
1、保护敏感数据和个人隐私数据安全
2、增大数据使用范围
3、提升数据使用价值
产品推荐 查看更多>>
    精容数安教育行业灾备解决方案

    精容数安教育行业灾备解决方案,1套一体化灾备系统满足备份用户全部业务数据备份保护需求,支持各类小型机、x86、带库、云端等环境下高效数据保护能力,兼容并支持各类国产信创环境下数据库、OS、虚拟化/云平台等全面保护。

    数据分层保护

    广泛兼容性

    业务连续性

    政策合规性

    飞致云 JumpServer开源堡垒机

    JumpServer 开源堡垒机部署广泛,遵循 GPL-3.0 开源协议,是符合 4A 的专业运维安全审计系统,JumpServer通过两种方式打造多云、异 构环境下不限资产数量的高性能堡垒机。

    多云支持

    云端存储

    多租户

    无插件

    数影星球贷后催收外包安全管理解决方案

    数影星球贷后催收外包安全管理解决方案,自动识别业务系统中的敏感数据,并进行自动化脱敏。通过数影专属安全浏览器访问贷后催收管理系统,在浏览器内核级别实现系统的完全安全可控管理。禁用开发者权限,防爬虫,安全访问,防远程共享。

    自动脱敏

    防爬虫

    安全访问

    数据爬取