五个级别:一级-公开级、二级-普通级、三级-敏感级、四级-重要级、五级-秘密级;
内置30多种敏感类型,敏感内容自动发现,自动的增减量管理;
可自定义敏感规则;
可视化智能化的分类分级标注;
细粒度到数源部门、数据对象、原子权限的权限控制;
可视化的图表分析;
了解更多
防批量信息泄露(返回行数控制);表级别的访问权限(insert、update、delete、select),表级别的返回行数限制;表级别的影响行数控制; 防误删误改操作(delete、update),
数据库保护(虚拟化数据库,不公开真实数据库的帐号密码 ip 端
口信息,使攻击无从下手);
细粒度访问权限控制,控制访问的数据库范围、DDL、DML 权限;IP、时间、帐户等多因素身份登录认证,精细到个人、机构的帐号
管理;
带参数和影响行数的数据库审计功能;
100%动态脱敏,无遗漏,无泄露;内置 30 多种脱敏规则,及自定义规则,满足不同的脱敏需求; 敏感内容快速自动发现;
静态脱敏,全面支持静态脱敏,无需中间库,直接就地脱敏,管理方便快捷,脱敏速度快
支持多种数据库和版本,ORACLE、MYSQL、SQLSERVER、DB2、POSTGRESQL、INFORMIX、SYBASE、GBASE、GREENPLUM、HADOOP、TERADATA、HBASE、KUDU、VERTICA
等,及云平台数据库
业务应用模式和数据共享模式,支持多种应用场景,全面保障数
据安全;
实现数据安全管理员和数据使用者真正的职权分离;
了解更多
采用透明加密形式,对上层应用及部署无影响,无需更改代码即可加密数据库敏感数据,通过把数据库的表字段配置在加
解密系统中,可实现数据库表字段的自动加解密。对数据库而言,表字段是密文存储的,对存储设备无影响。功能上加解
密操作对数据库层无感知。
本产品综合采用 SM2、SM4 国家商用密码高强标准加密算法,符合《中华人民共和国密码法》对商用密码的相关要求,
同时支持 RSA、DESEDE、DES、AES、BLOWFISH、IDEA 等国际算法,为数据加密提供高效的密码运算和加解密服务,
保证敏感数据的机密性、真实性、完整性。
支持对数值型字段的同态加密算法及存储,不改变原数据库数值字段类型。
支持绝大部分主流数据库系统,如: MYSQL、ORACLE 、POSTGRESQL、GREENPLUM、HADOOP、HANA、MONGODB、
KUDU、VERTICA、TIDB、POLARDB等。
支持对数据库系统进行加密后,对密文数据提供索引能力,同时对性能损耗极小。
提供安全访问控制功能,对重要信息表的防篡改,做到表字段级别的细粒度权限控制,拒绝从数据库主机直接访问密文数据,
可有效防止合法用户违规操作引发的数据安全隐患。
了解更多
无遗漏全量审计,不存在在网络流量过载时丢包的发生;
带参数和影响行数的数据库审计功能;
Sql执行时长性能可视化分析监控图表;
海量数据存储;快速分析与检索,亿级数据秒级响应;
入库性能达到万条/秒;
审计合规性报表,提供日报、周报、月报等各类报表;
支持数据库类型:ORACLE、MYSQL、SQLSERVER、DB2、POSTGRESQL、INFORMIX、SYBASE、GBASE、GREENPLUM、HADOOP、TERADATA、HBASE、KUDU、VERTICA、KINGBASE(金仓)、DAMENG(达梦)、OSCAR(神通)、HANA、DERBY、SQLSTREAM、H2、HSQLDB、FIREBIRD、NETEZZA、MARIADB、MAXDB、MONETDB、NUODB、MONGODB、CACHE等,及云平台数据库;
了解更多
使用一套帐号权限管理系统就可以管理所有数据库的帐号权限控制,用户、角色、权限可视化授权管理,以减轻管理压力
在单位里数据库种类,套数多,管理人员在不知业务的情况下,快速发现数据库里的敏感信息
控制不同人员的数据库表对象访问权限及范围,以及对敏感信息的动态脱敏处理,防止员工利用职务之便通过查询敏感信息及拍照等手段造成敏感信息的泄露
防止员工对重要信息表的批量查询导出,避免批量信息泄露
防止运维开发人员误删误改数据库表的发生
屏蔽数据库的IP、端口、帐号、密码、数据库类型等信息,使得攻击无从下手
防止业务应用系统的安全漏洞利用SQL注入等手段对生产库的攻击
数据库安全管理员和使用者职权分离,职责分明,登录、访问审计信息详细,做到事前防御、事中阻断、事后追溯
灵活的表对象范围控制,及表的增加、删除、查询、更新等细粒度权限控制
支持复杂SQL语句的脱敏处理,如:嵌套语句select * from (select * from (select * from table1)), union语句 select name from
table1 union select name from table2, intersect语句 select name from table1 intersect select name from
table2。及拒绝带敏感字段函数处理语句的执行,如:select substr(name,1,3) from table1。做到敏感信息的无遗漏,无泄漏
了解更多
深入行业场景、剖析行业痛点,全面满足行业用户合规及业务发展需求
竭力为您提供便捷、安全、稳定的云基础设施及平台服务