
产品目标
目标1:面向中小型组织的所有数据库系统,用单台设备加全功能系统插件的方式满足数据安全防护与合规要求。
目标2:提供数据资产分类分级、审计、访问控制、动态脱敏、数据外发水印与脱敏、数据存储加密和数据销毁等全生命周期的全面数据安全防护能力。

产品架构

部署方式 - 旁路部署 + 全功能系统插件

资产管理 - 自动发现资产
根据数据库的通信协议特征自动扫描网络流量,以识别网络中可能存在的各种数据库,即使修改常用端口号也可以发现,免配置一键添加目标数据库,减少数据库配置工作量。

资产管理 - 敏感数据识别
自动扫描数据源,依据内置的上百种敏感数据识别规则,对数据源的内部数据进行自动随机抽样、识别解析、发现敏感数据,为数据库数据资产分类分级和安全防护能力设置提供有意义的参考。

资产管理 - 资产梳理&分类分级
对自动发现的数据库资产,依据预定义的敏感数据识别规则和数据分类分级标准,对数据库资产的内部数据进行梳理、打标和分级分类,既满足了数据分类分级合规要求,又为后续设置数据安全保护能力提供依据和参考。

行为监测 - 数据库审计
通过监控数据库的多重状态和通信内容,不仅能及时掌握数据库所面临的数据风险访问,而目可以通过完整的访问日志对发牛的安全事件进行事后追査。

数据库访问控制 - 行为管控
通过实时分析数据库访问活动,对数据库访问行为进行细粒度的规则匹配,对数据库遭受到的风险行为进阻断和告警,特别对SQL攻击行为进行及时阻断和告警。

数据库访问控制 - 动态脱敏
提前对不同数据库用户可以设置不同的脱敏方案,解析数据库请求的通讯协议,对SQL进行改写,受限用户无法看到真实的原始数据,根据脱敏方案显示数据内容。

数据库存储加密
基于对数据库内核和存储文件结构的深入研究与分析,使得敏感数据文件在落盘存储时可以按照产品设置的算法存储,同时该引擎还提供了独特的解密权限增强访问控制技术,可以有效控制数据库用户访问加密数据时的解密权限,进一步保护数据资产的安全。

外发安全 - 静态脱敏
通过配置被脱敏数据库的操作账号,利用数据遮蔽、数据仿真、关键部分替换、数据随机替换、数据水印等去标识化算法,实现隐藏、模糊化真实敏感信息
的效果。

外发安全 - 数据水印
水印管理模块可以建立使用人与水印标记的对应关系,当数据泄露时,可以进行精准溯源,及时追踪到泄露数据的第一责任人和部门信息,方便追责。

数据销毁
对数据库表空间调用覆盖算法反复写入,精准擦除表空间文件,不影响系统和数据库运行;对于某些重要文件也可以采用相同原理做专门性的擦除。
确保已经删除的文件被彻底销毁,无法恢复。针对挂载在设备上的整块磁盘可以作全面擦除,确保彻底销毁针对磁盘的空闲未用空间可以做全面擦除,磁盘上原有数据,便于后期二次重复利用。

产品优势
产品价值
数达安全 - 产品矩阵



