立即咨询

电话咨询

微信咨询

立即试用
商务合作

数达安全天堑系列数据安全防护平台

数达安全天堑系列数据安全防护平台,整合数据库透明加密系统、数据静态脱敏系统及数据库防火墙系统功能。支持数据库存储加密、敏感数据脱敏及访问防护,筑牢数据安全屏障,助力企业保障数据存储与访问安全。
立即咨询

 

icon数据库透明加密系统icon

数据库透明加密系统(简称DS-TDE),使用第三代基于驱动的动态加密技术研制,通过在数据库服务器的操作系统内核层安装插件来实现数据库访问命令和存储命令的拦截,实现数据的透明加密和解密。该系统对应用无感知,支持字段加密、表空间加密、密钥管理、双机热备等功能,同时还具有防勒索、高性能和高可靠特点。有效防止明文存储引起的数据泄密和内外部高权限用户的数据窃取,实现了数据源头的安全

 

 

icon产品功能icon
加密
字段加密、表空间加密、过程数据保护
敏感数据发现
通过敏感数据扫描功能,可识别上百种敏感数据,为数据库加密操作提供有意义的参考
密文索引
提供精确、模糊模式的查询,速度接近于加密前
多级密钥管理
基于主密钥、工作密钥等多级密钥设计,以及对称密钥和非对称密钥的混合密钥方案密钥安全性极大提升
 
多因子认证
基于账号、手机应用程序和基于时间的动态码多种要素的身份认证
高强度密码算法
支持国密SM4算法和AES等国际标准算法可对不同对象采用不同加密算法,也可对不同密钥进行加密
增强访问控制
通过加解密的密钥权限机制,增设安全管理员,只有同时经过DBA和安全管理员联合授权用户才能以明文形式查看加密后的数据进而对特权账户实现降权
 

 

icon6大产品先进性icon
高性能
异步加密机制使性能影响低于5%
防勒索
防止勒索病毒
对数据再加密
动态性
落盘加密数据动态触发、非授权访问动态加密返回
高透明性
“应用0改造接入”
降权管理
实现对如DBA等特权账号的降权
高兼容
几乎兼容所有的数据库、大数据和OS类型

 

 

icon软加密一体机模式icon

 

 

icon硬加密分体机模式icon

 

 

 

icon透明、安全、可靠icon

 

 

icon数据静态脱敏系统icon

数据静态脱敏系统(简称DS-DSM),集成了丰富的敏感数据扫描规则和专业的脱敏规则,扩展了脱敏产品的使用场景和范围,可满足各个行业对于隐私数据的脱敏需求。该系统通过对敏感数据定级与分类,进一步的可形成新的数据子集,结合多角色脱敏审批流程机制,满足多租户、跨部门合作等多个应用场景。基于集群的多机并联部署与数据自动同步技术,使本系统能够应用于大型信息系统体系中

 

 

icon产品特性icon
敏感数据定级
提供高敏感度、中敏感度、低敏感度三个等级,对敏感数据进行分类和分级
支持数据子集
通过表与表之间的主外键关联关系,可以对多个表的任意列进行组合脱敏,并可根据已设定的数据(跨表的多列组合)范围,自动完成子集数据抽取、脱敏
多租户模式
基于数据源的隔离(多租户)模式,将数据源和用户进行绑定,绑定后的用户才能对数据源进行脱敏业务操作
数据同步
能够自动获取数据库的结构变更,保持测试环境的表数量和生产环境一致
分类分级梳理
以敏感数据定级为依据的分类分级梳理方式,让敏感数据定级和数据梳理相辅相成,提供可以落地的隐私数据脱敏标准和依据
脱敏审批流
基于脱敏流程的审批机制,将脱敏流程划分为多个角色。通过多个角色的相互配合,能够帮助用户完成脱敏任务
数据水印
可对源数据或已脱敏的数据增加数据水印标记,通过脱敏任务装载至目标数据库或者文件服务器上
集群部署
为应对超大量的生产数据脱敏需要,提供多机并联的部署方式,可充分利用多台硬件设备的算力,有效提升超量数据分发时的脱敏效率

 

 

icon数据静态脱敏系统(简称DS-DSM)icon

 

 

 

icon数据库防火墙系统icon

数据库防火墙系统(简称DS-FW),是由数达安全自主开发并具有完全知识产权的数据库访问控制类产品。该系统通过独特的访问控制和虚拟补丁等防护手段,结合实时分析用户对数据库的访问行为,自动建立合法访问数据库的特征模型,能及时发现并阻断SQL注入攻击和违反企业规范的数据库访问请求。该系统具备高性能的显著优势,帮助企业有效保护核心数据并加强合规满足

 

 

icon产品功能icon
攻击检测和保护
实时检测对数据库进行SQL注入和缓冲区溢出等攻击,及时报警或阻止攻击行为,同时详细记录攻击的时间、来源IP、用户名、攻击代码等信息
虚拟补丁
内置的多种漏洞特征库可防止漏洞被扫描和利用,有效降低数据库被0 Day攻击的风险
报表
提供丰富的报表模板,包括各种审计报表、安全趋势等
安全审计
能够记录对数据库服务器的访问情况,包括用户名、程序名、IP地址、请求的数据库连接/断开的时间、风险等信息,并提供灵活的分析功能
AI学习行为基线
自动学习每一个应用的访问语句,进行模式提取和分类,自动生成行为特征模型,进一步可对学习结果进行编辑,锁定行为基线用于识别风险
连接监控
实时监控数据库的连接信息、风险状态等及时对风险进行管控

 

icon直路透明模式icon

部署在数据库之前,所有对数据库的访问流量都经该设备进行过滤和转发。防火墙可不设!P,数据库的IP和MAC地址均不变

 

 

icon旁路模式icon

数据库防火墙接入数据库所在网络,客户端逻辑连接防火墙设备地址,所有对数据库的访问流量都经该设备进行过滤和转发

 

 

icon数据库审计联合部署icon

部署数据库防火墙后,可将其日志发给数据库审计系统配合使用,同时对数据库进行审计与防护

 

 

icon数据备份与恢复系统icon

数据备份与恢复系统(简称DS-BR)主要由备份客户端、介质服务器和备份管理服务器三大模块组成。支持各类数据源,并通过灵活的存储策略和数据压缩技术,帮助企业达成高效目智能的数据备份与恢复。它不但拥有大规模的数据处理能力,而且在复杂的网络环境下能够确保数据的完整性与可恢复性,为保障企业的业务连续性提供了有效的途径

 

 

icon产品特性icon
支持多种数据源
支持对各种主流数据源类型的保护,如操作系统、文件、对象存储、数据库和虚拟机等
自动化恢复演练
模拟真实的数据丢失、系统故障或灾难场景以检验和验证数据恢复计划、灾难恢复策略和流程的有效性,提升人员对灾难的响应能力
CDM副本数据管理
通过高效的方式提供高质量的数据副本,以满足企业在备份/恢复、开发/测试、数据分析等多种业务场景下对数据的需求
数据去重与压缩
识别和消除存储系统中重复的数据副本,以减少存储空间的占用、降低存储成本和提高存储率
业务容灾
通过应急接管和应用容灾切换能力,确保关键业务能够在灾难发生时持续运行
流式备份
采用持续传输的方式,能够在数据生成的同时进行备份,无需等待整个数据集完成后再进行备份
CDP持续数据保护
基于磁盘块的持续保护以及虚拟化技术,当遭遇数据灾难或业务故障时,可在数分钟内完成相关数据恢复和业务接管
高效的存储空间利用率
拥有数据高压缩率特性,使备份成本降低,进而减少存储设备的采购和维护开销

 

icon数据备份与恢复系统(简称DS-BR)icon

通过备份客户端,识别并收集重要数据,并发送到介质服务器进行备份存储。管理服务器制定备份策略,支持手动备份、定时备份、业务闲时备份等策略

 

 

 

icon数据库安全运维系统icon

数据库安全运维系统(DS-DSOM),通过敏感数据发现、统一身份认证、统一运维操作台运维权限管控、交互式脱敏、操作审批、多租户以及行为审计,提供数据在事前、事中、事后的安全应对方案和处理机制,形成事前能预测,事中有控制,事后可追踪的安全闭环,构建安全的数据运维环境

 

 

icon产品特性icon
敏感数据发现
自动扫描数据源,内置100+种敏感数据识别算法,可自动随机抽样,并对敏感数据进行分类标记,为数据运维策略设置提供参考简化策略配置
统一操作运维台
针对不同类型的数据库提供统一的操作台页面,参考数据库运维人员常用的主流数据库客户端功能设计,提供了图形化和SQL编辑器两种操作方式
交互式脱敏
对不同身份、不同权限的用户可配置不同的数据脱敏规则,但包括:遮蔽、按位遮蔽、随机字符串、禁止访问、固定值和字符串截取/截断等
多租户
为每个租户提供独立的管理空间,并实现多租户统一管理,租户间数据隔离、界限清晰,保证每个租户运维合规
统一身份认证
使用统一身份认证完全替代分散的数据库账号密码管理,使运维便捷的同时避免运维账号共享带来的各种风险
运维权限管控
从数据对象、数据访问量等维度提供独立于数据库自身的授权管理机制,形成更加细粒度的访问控制,增强最小化授权管理能力
操作审批
支持文本和SQL脚本两种模式。对提交的SQL脚本审批进行预检查,包括语法、编码、环境、高危语句等自动化校验和标识审核员审核后方可执行
行为审计
对所有用户的登录日志、系统操作日志和运维操作自动留痕并进行智能审计,形成审计报表,涵盖登录/退出、权限授予、SQL操作、脚本执行等

 

icon串联部署icon

 

 

 

icon单臂接入部署icon

 

 

 

icon防火墙联合部署icon

 

 

 

icon落地案例3000+icon

基于公司数十款成熟的数据安全产品,目前已成功落地的重大案例涵盖了国家部委、党政机关、教育、金融、能源、医疗、电信、以及渠道等行业,服务客户总数3000余个。在数据加密、数据库审计、数据分类分级、数据风险监测与评估等产品表现出了高度的专业性,其产品综合实力业内一流

教育行业
核心团队近二十年高校的工作经验,数百案例的成功实践,本科院校渗透率接近10%。提出的高校专用方案,已直接沟通300多客户并落实100余个客户预算,有多个样板点。高校客户总量达1000余所,其中985、211高校全覆盖,教育渠道遍布全国
党政机关
10余个省级政务大数据中心、10余个地方交通运输局、20余个地方法院、国家税务总局及10余个地方税务局,重点建设中国海事局全国系统数据加密项目,参与教育部数据安全课程建设规划、国家级数据安全标准起草
医疗行业
打造重庆市医疗保障局、上海市疾病预防控制中心数据安全标杆案例,服务于各省市重点医院数据安全加固与保障工作,累计成功项目200+
渠道
与10余家上市公司达成深度合作,发展数十家金牌代理企业,服务数百家中小微企业
电信行业
覆盖中国移动、中国联通、中国电信三大基础电信运营商以及中国铁塔、中国信息通信研究院,在集团总公司及各省分公司累计成功案例100+
 
icon公司简介icon

数达安全(北京)科技有限公司于2024年8月在北京市海淀区成立,其独资子公司重庆数达成立于2021年6月,注册地为重庆市江北区。分设北京研发中心和重庆研发中心,以及上海安徽、南京、深圳和东北等分部,业务覆盖西南、西北、华东、华北等全国区域
公司成熟产品根据防护能力分为天规系列、天眼系列与天系列。从数据源头出发,对各种类型的数据,实现数据流动的全路径、数据全生命周期内全部场景的保护。依托传统数据安全产品的优势单点能力,进一步实现数据的智能分级分类、行为的智能关联和风险的智能识别能力,打造基于AI重塑数据安全体系。已发布的第三代数据库加密、集群数据库审计、基于大模型的数据分类分级、数据风险监测(数安天眼)等产品综合实力排名遥遥领先,已广泛应用于电信运营商、教育、政府、医疗等行业
数达安全以“用AI技术守护数据价值与安全”为使命,以“数据安全,使命必达”为口号,立足创新与发展,致力于为客户提供高性能、高稳定的产品和服务,为促进数字经济健康发展贡献力量

 

 

icon公司资质icon

 

 

icon数达安全icon

 

 

产品推荐

火山引擎缓存数据库Redis版
火山引擎缓存数据库 Redis 版,集高性能与高性价比于一身。提供全托管 Redis 服务,兼容 Redis 4/5/6/7 版本全量、增量迁移。依托数据库工作台,支持非集群与集群架构,通过统一 Web 界面实现一站式生命周期管理,具备强大监控告警能力,为企业数据存储与管理排忧解难。
免费试用
查看详情
金算盘食品安全监管平台
金算盘食品安全监管平台,构建西青食品安全监管平台统一信息门户,建立标准和规范的监管管理流程,责任到人,提升办公效率、控制力度;实现细节管控和高度的信息权限共享。实现成员单位实时可视,实时了解现场情况,通过大数据分析,为管理、决策提供强有力的数据支撑。
免费试用
查看详情
敏捷科技终端安全DSM
是敏捷科技信息资产保护安全解决方案的有机组成部分,能够实现企业级实时资产管理、控制终端以外的安全威胁、监视和控制终端用户的行为。可与文件透明加密系统、数据主动备份系统、外发文件控制系统相结合,能够对企业的信息资产提供全方位的保护。
免费试用
查看详情
安天追影威胁分析系统
安天追影威胁分析系统是安天研发的专业反APT产品,是为政府以及各行业企事业单位等需要对文件进行深度鉴定与分析的机构设计开发的高级威胁深度分析系统。产品可对格式文档、可执行文件等对象进行深度安全分析,可有效检出各类已知威胁与未知威胁。
免费试用
查看详情