
数据库管理需求
工作原理

产品设计思路
以“事前”、“事中”、“事后”三个维度对数据库进行安全防护

功能架构

支持国内外主流数据库

运维功能
数据库运维审计
审计、监控
SQL语句审计
SQL语句控制
SQL语句审批
SQL脚本审批
数据脱敏
数据库运维录像
数据库下行审计

数据库运维控制

动态脱敏
运维人员看不到业务数据,应用人员看不到敏感数据
通过脱敏技术方式防止个人信息泄露
通过水印技术防止数据被偷拍
对于导出的数据按照“所见即所得”的原则也进行脱敏处理

运维操作审计

审批功能
多维度工单
基于资源权限的工单
基于运维时间的工单
基于运维次数的工单
基于运维命令集的工单
工单采用多级审批

数据库工具支持多种方式和类型

产品简介
建恒数据库堡运维审计与管理系统是一款集数据库安全审计、数据库运维管控、账号管理于一体的数据库安全防护产品,产品贯彻事前身份认证、事中操作管控、事后安全审计的设计理念,为企业核心数据资产的安全保驾护航

事前

用户授权登录
用户管理
授权用户登录数据库账号
绑定策略设置账号的执行权限
设置授权时间范围,使账号具备有效期
可设置组模式,简化授权操作

数据库账号发现
账号获取
一键抽取数据库账号
根据鉴别状态使用账号
提供口令在线修改与历史记录的查看

计划改密
账号定期修改
数据库账号口令定期修改。修改口令发送指定邮箱或FTP服务器接收
口令修改规则自定义
密码与密钥分别发送,保证安全

事中

运维工具统一化管理
运维工具
运维人员使用统一的运维工具
web版运维工具,无须安装,登录后直接使用
自研运维工具支持,提供强大的辅助功能

运维策略规则
策略制定
数据库语句根据规则执行、中断、阻断
告警级别、风险等级自定义
规则类型自定义,可选择关键字、模式、正则方式

脱敏策略规则
策略制定
数据库脱敏方式自定义选择遮蔽、屏蔽、变形
遮蔽位置,长度自定义
默认的脱敏规则,手机号、身份证、银行卡等
审计日志记录脱敏后结果

工单审批
审批执行
设置策略针对运维场景进行命令和脚本审批
可申请单次命令执行或重复命令执行
可申请时效性权限,申请时间内执行

事后

运维日志——在线会话
系统日志
记录管理员及运维用户登录登出
记录管理员及运维用户操作内容执行时间等内容

运维日志——历史会话
运维审计日志
审计日志详细记录
管理可查看在线运维人员使用状况,包含实时数据库操作
审计日志可查看文本形式记录和录像记录

解决存在绕行运维风险

解决重要数据泄露运维风险
解决账号密码的管理落地

多维度部署方式
灵活部署
集群弹性部署
两地三中心多活部署
总分分级部署
云虚拟化部署


定制安全 服务用户
某银行
客户需求:银行运维工作设立变更区,日常数据运维操作需在此区域开展第三方人员操作需内部流程审批,流程繁琐,同时存在权限未控制问题,客户重要资产信息未进行加密处理,存在数据泄露风险
方案:为保障数据资产安全,实施分权管理部署独立的数据运维区和数据查询区。数据查询区仅提供数据查询功能,严格限制库表访问权限。限制导入导出权限,防止数据泄露。机密数据进行脱敏展示,保障数据隐私运维区域人员遵循权限最小化原则,根据人员角色分配最小必要权限。所有操作需二次确认,重要操作需审批,禁止执行高危操作,降低操作风险并记录完整审计日志
效果:日明确划分数据操作权限,简化操作流程,提高工作效率,保障数据安全,规范数据操作行为,减少操作失误,降低运维成本,同时杜绝了内部信息泄露,数据篡改的途径
关于我们
建恒信安成立于2011年,是专业的信息安全产品及服务提供商
引领身份安全趋势,首创应用堡垒等产品和技术
技术起源于运营商相关领域的技术和经验
直接服务人行、工行、邮储、光大、人保等大型金融行业用户
在身份安全领域产品最丰富的公司,市场占有率排名领先
业务全景




