数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...
上讯数据网关的数据源管理主要具备以下能力: 兼容性:数据源管理具备高度的兼容性,能够适配多样化的数据库平台,包括主流数据库、国产数据库、以及大数据平台下的大数据库。这确保了在不同平台上的适用性。 连通性测试:为确保数据源的可用性,数据源支持对数据源连通性的测试功能,及时发现数据库连接问题,提高数据管理的稳定性。 实时数据更新:数据网关 DG 能够实时更新数据源中的数据,以确保系统获取到更新的业务信息,保障数据的准确性和实效性。 批量导入数据源:提供模板化、批量导入数据源的功能, 以简化大规模数据源的配置流程,提高操作效率。 快速发现数据源:数据源管理需具备快速发现数据源的能力,可以根据局域网 IP 段和 指定数据源端口迅速发现数据源,提高系统自动发现的效率。 域名通信管理:针对域名通信的数据源,支持在 hosts 配置中添加域名和 IP 映射关系, 代替后台操作,以提供更为便捷的数据源管理方式,符合日常操作习惯。上讯数据网关DG保证脱敏后数据的关联性和可用性,确保在脱敏过程中不影响数据的完整性和业务的正常运行。AI技术

SQL语句审计:数据网关DG可支持对SQL语句的访问事件进行审计,此审计应包括所有SQL操作行为、访问者信息、访问方式以及执行状态等详细信息,确保每个数据库操 作都能被追溯和审计。 会话日志查看:数据网关DG可记录所有会话日志,包括用户在何时访问了什么数据库,监控平台中所有的用户活动,及时发现潜在的异常行为。 分类分级日志:审计员可以查看用户进行分类分级的所有操作。这包括用户对字段类别进行确认、否认、待定等操作的记录。通过分类分级日志功能,审计员可以跟踪用户对敏感 数据的操作,保证数据的安全性和隐私保护。创新上讯数据网关欢迎选购上讯数据网关DG支持配置多数据源敏感数据识别任务,确保在不同数据源中都能有效地发现潜在的敏感数据。

数据网关 DG 通过对数据库访问人员的细颗粒度权限管控、敏感数据分类分级、敏感数据动态脱敏等,实现运维过程中的事前预防、事中管控和事后审计, 为数据管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。 数据网关 DG 主要从以下几个方面实现精细化数据访问控制,为企业数据管理赋能: (1) 通过使用 JDBC 驱动实现对于数据执行 SQL 的获取和代理执行。 (2) 通过对于用户 SQL 语句的解析实现用户操作的细粒度权限管控。 (3) 通过敏感数据识别,可以实现对于敏感数据的动态脱敏。 (4) 提供数据访问行为的日志记录,满足内部审计和外部合规的要求。
敏感数据多,缺少敏感数据保护手段:随着数据安全意识的提高,对于敏感数据的保护 需求也日益迫切,但当前缺乏有效的敏感数据保护手段。企业内部存在大量敏感数据, 如个人身份信息、财务数据等,但在数据的采集、存储、传输和处理过程中, 往往缺乏相应的加密、脱敏、掩码等保护措施。这使得敏感数据容易受到未经授权的访问和窃取, 对企业的数据安全构成了严重威胁。因此,建立完善的敏感数据保护手段,加强对敏感数据的保护和管控,是当前亟需解决的问题。上海上讯信息技术股份有限公司自主研发的数据网关DG通过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。上讯数据网关DG的角色管理,包括系统管理员、权限管理员、数据访问员和审计员。

为确保数据安全,数据网关能够提供以下功能,以有效监控和阻断高危 SQL 操作,保 障数据的完整性和安全。 高危操作配置,数据网关 DG 支持对指定的数据源、表所有者、表、字段和权限配置高 危操作,以防止人员进行越权的敏感操作。具体包括: 高危操作复核:对需要复核的访问进行二次审批操作,支持同意和驳回操作,增加了对高危操作的审核层级。 高危操作告警:针对需要告警的访问,系统可发送邮件、平台消息等告警信息,及时通知相关人员,有助于快速响应潜在风险。 高危操作阻断:对需要阻断的访问,提示执行 SQL 失败并直接阻断访问,确保未经授权的敏感操作无法执行。 告警配置:数据网关 DG 支持多种告警方式的配置,包括邮件告警、平台消息告警等,以灵活满足实际使用中的告警需求。 批量配置访问用户:数据网关 DG 提供方便的批量配置高危操作访问用户的功能,以应对大规模权限管理的需求,提高管理效率。 查看告警记录:可以方便地查看高危操作的复核、告警、阻断记录, 以进行审计和监控,确保系统安全运行。上讯数据网关DG通过增、删、改、查等权限,对数据访问者进行细颗粒度的权限管控。本地上讯数据网关资质
上讯数据网关DG在角色管理中,在遵循三权分立原则的基础上提供多角色管理。AI技术
数据网关DG提供虚拟的数据访问功能,通过字段级别的权限划分和细颗粒度的权限管控,确保对访问数据源的用户进行有效的权限管理,保障数据的安全和隐私。 查询大表控制:数据网关DG能够有效地控制对大表的查询结果集访问条数,优化查询性能,确保系统稳定运行。 多渠道访问:数据网关DG支持多渠道访问,包括 Web 页面访问、应用和第三方数据库客户端访问,例如 dbeaver,以适应不同用户的工作方式。 支持数据库直通查询,实现高效的直连方式查询。 支持虚拟化代理方式查询,为数据访问者提供高效的跨源数据联邦查询和计算,降低了数据搬运的存在,降低存储资源的消耗,提高数据分析的效率。 关联脱敏策略:在访问数据源时,数据网关DG可关联脱敏策略,对查询出的数据展示动态脱敏效果,有效防止企业内部敏感数据的外泄。 水印功能:在进行Web访问时,Web访问页面可提供水印功能,抗截图、抗拍摄,提升事后追溯的准确性和有效性,增强对数据的安全保护。AI技术
数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...