在今天,每一个从事信息安全或者信息管理的人员都或多或少感知到信息安全形势发生了根本性的变化,传统的安全策略有效性正在被瓦解。

  造成传统信息安全策略逐渐失效的驱动力主要来自于三个方面:1.互联网的普及2.发达的社交网络3.数据价值的发现和持续升温。

  在这种环境下,用户需要重新审视信息安全策略,围绕着核心数据安全构建全新的数据安全防御体系。数据库加密系统是在传统边界控制逐渐失效环境下的补充安全措施,成为敏感数据泄露的最后一道防线。

 
 
 
产品功能

 

加密敏感数据,避免接触敏感数据
入侵者会有意识的访问敏感数据,运维DBA或者其他内部人员可能会无意识的访问敏感数据。
阻断入侵者访问敏感数据 | 阻断运维人员无意识地访问敏感数据,避免犯错 | 阻断物理文件流失导致的数据泄漏。
无需改变应用,业务程序透明访问加密数据

当需要改变业务的时候,所有的一切都变得复杂。数据库透明加密无需改变应用,业务程序透明访问加密数据。

业务程序无需改变任何业务逻辑,透明访问业务 | 加解密过程透明,简化管理 | 透明加密的索引支持,业务性能几乎无损。

满足合规性需求,轻松实现法规遵循

很多合规性需求强制敏感数据加密,比如PCI-DSS明确要求持卡人数据加密存储以避免绕过业务安全组件的持卡人数据访问。

隔离特权账号与敏感数据
为避免运维过程中涉及的敏感数据泄漏,数据库中的特权账户(DBA运维人员)应避免接触敏感数据,并与敏感数据相隔离。 隔离DBA特权 | 隔离Schema User特权 | 隔离其他any权限特权。
危险性操作访问控制
危险性操作,比如Drop Table,Truncate Table等操作是数据库面临的巨大安全风险。如何防御误操作的发生以及发生误操作之后如何进行快速恢复,是本产品的主要目标之一。
隔离敏感数据 | 隔离业务表格危险性操作 | 敏感操作时的临时性授权。
法规遵循的个性化报表

内置支持各种法规遵循所需的管理性报表,简化法规遵循管理和审计流程。提供150余张安全报表,即时可用,可以全方位覆盖运维安全各层面的需求,还可以提供由N张报表所合并而成的综合性报表,提高报表的可读性。针对等级保护、内控条例、SOX、PCI、HIPAA、GLBA等多种法规遵循还提供不同的分类报表,轻松完成各种不同的合规性要求。

监控和告警
系统提供安全事件WEB监控功能,基于规则的方位控制识别违规行为或者操作,并且提供灵活的规则配置聚焦高风险行为。同时,还能提供智能检测未知风险功能:对于首次或者长时间未进入数据库的相关身份特征进行风险告警,第一时间发现潜在数据库高风险行为,智能化主动防御,检测未知风险。
三权分立

实现DBA、安全管理员和审计管理员的三权分立。其中安全管理员通过使用安全管理工具,完成日常的加密数据配置、数据库用户的密文权限控制等安全维护和管理操作。审计员则通过审计管理工具,进行审计开关的控制,检索、分析密文访问操作的审计信息工作。

身份鉴别

实现对数据库现有系统身份认证体系的兼容;实现独立于现有数据库的身份鉴别信息的控制,防止通过对合法用户鉴别信息的暴力重置,实现对受保护数据的非法访问。

 
 
 
防护效果
 
 

 

 
 
产品优势

 

高强度存储加密
能够基于Oracle数据库实现数据存储加密,防止明文存储引起的数据泄密。支持按指定记录行方式的部分数据加密。支持对各种常用数据类型加密:CHAR,VARCHAR2,VARCHAR,RAW,LOB,NUMBER,DATE。提供对密钥的备份恢复机制。提供图形化的数据加密配置和快速恢复策略。
一致性存储加密

重做日志文件以密文形式存在数据库rman备份以密文形式存在索引数据以密文形式存在。

透明加密

支持SQL、PL/SQL、JDBC、ODBC的透明性,不需要改造;支持现有Oracle维护工具的透明性,数据库管理员依然可以使用RMAN等现有工具实现备份恢复和数据库维护。支持Oracle的MVCC、分区等高端特性。

权限控制增强
实现基于密文的、独立于 Oracle 权限体系的独立权限控制,防止 DBA 及高权限用户对敏感数据进行访问、防止利用 Oracle 的安全漏洞进行权限提升引起的数据泄密; 所有数据库用户想访问密文数据,必须经过密文授权。能实现应用系统和数据库用户的绑定。只允许该数据库用户通过指定的应用系统访问敏感数据,从而防止数据库用户口令泄漏后,绕开业务系统,对数据库直接访问。
性能损耗极低
支持密文索引技术,支持分区索引技术。能够基于密文索引实现数据的相等和范围查询;密文索引能够被数据库系统自动识别。实现密文保护后的系统整体性能下降不超过10%。
高可用性

支持Oracle的RAC高可靠特性。安全管理服务器故障不影响透明加密的运行。

持续运行能力
保证安装、部署环节期间业务系统不受影响,实现在线方式的数据加密、权限设置、数据解密等安全加固手段,确保业务系统持续在线运行。
快速拆除能力

具备快速、准确地整体拆除能力。系统在整体拆除期间应用系统仍正常运行。

高兼容性

支持Oracle 10g/11g/12c等版本。支持Windows、Linux、AIX、Solaris、Unix操作系统。

 

产品部署
 
 

 

产品推荐 查看更多>>
    奇安信网神防火墙系统

    网神防火墙系统是奇安信集团自主创新的新一代防火墙安全系统,基于 NDR(基于网络的检测与响应)安全体系,在高性能和先进架构的支撑下,集成了防火墙、VPN、应用与身份识别、防病毒、入侵防御、虚拟系统、行为管理、应用层内容安全防护

    高效稳定

    安全可靠

    中安威士数据库透明加密系统

    中安威士数据库透明加密系统(简称VS-EC),基于加密算法和合理的密钥管理,有选择性地加密敏感字段内容,保证存储介质被窃取或文件被非法复制的情况下,数据仍是安全的。

    高效稳定

    安全可靠

    数影星球供应商外网访问内网系统

    数影星球供应商外网访问内网系统,通过数影专属安全浏览器访问办公系统,在浏览器内核级别实现系统的完全安全可控管理。自动脱敏,防拍照和截屏,下载管控,数据不落地,禁用开发者权限,防爬虫。控制数据流向,防复制粘贴。

    下载管控

    防爬虫

    流转管控

    安全网盘