icon数据安全已经成为网络安全重灾区icon
icon传统数据防护手段,不能保障数据库安全icon
可以审计数据库的操作行为
发现一些风险行为
旁路审计,主要用于事后溯源分析,风险发生的时候无法实时拦截。
规范运维管理
行为审计管理员的运维过程
非运维类型的数据库访问行为无从监控,主要方式为录屏,对数据库操作无法语义识别,事件检索不智能,只能观看录像。
可以对数据库的
攻击行为进行实时拦截
只能对访问行为进行控制,针对其它恶意绕过的行为无法控制,如直接把整个数据库文件偷走的情况。
可以识别外部网络攻击行为
阻止外部人员访问
对数据库通讯协议的解析和控制能力较弱,对内部人员无法管控。
icon当前数据库加密技术介绍icon
icon昂楷数据库加密系统icon

昂楷数据库加密系统可帮助用户将数据加密后存储到数据库中,数据在访问过程中可保证访问权限细粒度控制,在不影响用户体验的同时,保证用户数据安全。

icon支持的数据库类型及加密算法icon

  昂楷数据库透明加密系统是目前业界支持数据库种类最多的加密系统,覆盖范围广,极大满足用户多种业务场景的数据加密的安全需求。

icon数据库透明加密主要功能icon
透明加解密
业务程序无需改变任何业务逻辑,透明访问业务,在访问加密数据的时候感觉不到加密解密过程,与明文数据访问方式相同,支持透明加密的索引,业务性能几乎无损
权限隔离
独立于数据库权限体系的独立权限控制,防止DBA及高权限用户访问敏感数据、利用数据库安全漏洞提升权限引发数据泄露
敏感数据发现
支持自动发现数据库中敏感字段,对数据进行分级分类,在访问该敏感字段时,进行加密处理,提升加解密力度
密钥管理
配置一个秘钥轮换周期,当秘钥未被操作时间达到周期长度时,秘钥会自动更换,秘钥更换会对加密表重新进行加解密
监控和告警
任何违规行为都会在第一时间以短信、邮件、syslog等多种方式向管理者告警,通过精确的行为识别和灵活的规则配置,发现高风险行为
icon数据库透明加解密icon

透明加解密,对访问者无感,同时可细化到以列为单位的加密。可以实现对不同列采用不同加密算法不同密钥,即使某列的密钥丢失、算法被破解也不会影响其他字段的安全性,也因此更具灵活性

icon产品能力icon
敏感数据访问分级控制
对敏感数据的访问,根据不同权限的用户设置不同的脱敏级别,支持完全脱敏、部分脱敏、不脱敏等脱敏级别的灵活设置。
多因子认证
支持基于IP、应用程序等多因子认证,多重防护,高度保护数据库安全。
丰富的加密算法
内置丰富的行业加密算法,满足客户多样化加密场景需求。
多维度系统告警
支持通过短信、邮件、syslog等多种途径进行数据安全风险、系统性能等进行及时预警提醒,保障风险行为及时制止和系统故障及时处理。
灵活的密钥强度算法
密钥强度、密钥算法支持灵活配置,以及对称密钥、非对称密钥多种方案支持。
icon产品优势icon
敏感数据识别,字段加密
敏感数据,隐私数据自动识别,实现字段级针对性加密
高可用,透明加密
透明加密,不破坏数据完整性,保证数据高可用性。
icon昂楷数据库加密部署方案icon
部署方式
集群部署方式,不影响业务,避免单点故障出现加解密失败;
针对需要脱敏的数据库按照代理插件;
产品特性
1、应用代理,针对返回结果加密
2、针对动态实时的不同角色访问、系统实时对接的加密
3、应用层账号、代理账号访问控制
产品价值
1、保护敏感数据和个人隐私数据安全
2、增大数据使用范围
3、提升数据使用价值
产品推荐 查看更多>>
    山石网科数据库审计与防护

    山石网科数据库审计与防护系统,可旁路部署在网络中工作在数据库审计模式,通过对访问数据库的行为、内容等进行采集、存储、分析,实现完全独立于数据库的审计功能。

    高可用

    功能完备

    腾讯安全 T-Sec灵鲲移动APP隐私合规检测服务

    APP隐私合规检测系统,包含行为合规检测,对APP违法收集用户隐私的行为进行合规检测;权限合规检测,对APP的敏感权限使用情况进行检测,判断其是否合规;第三方SDK合规检测,效对第三方SDK的行为、权限、通信等内容进行合规检测,有效满足工信部、网信办、公安部以及其他行业监管的合规要求。

    对APP违法收集用户隐私的行为进行合规检测

    对APP的敏感权限使用情况进行检测,判断其是否合规

    对第三方SDK的行为、权限、通信等内容进行合规检测

    有效满足工信部、网信办、公 安部以及其他行业监管的合规 要求

    长亭科技万象COSMOS安全分析与管理平台

    长亭科技万象COSMOS安全分析与管理平台,取“包罗万象”之意,采用先进大数据架构、依托长亭多年攻防经验,围绕数据管理、风险分析、运营响应,为用户建立常态化安全运营平台,帮助政企全面提升安全分析及响应效率。

    数据管理

    风险分析

    运营响应

    开放性架构