数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...
数据网关DG提供虚拟的数据访问功能,通过字段级别的权限划分和细颗粒度的权限管控,确保对访问数据源的用户进行有效的权限管理,保障数据的安全和隐私。 查询大表控制:数据网关DG能够有效地控制对大表的查询结果集访问条数,优化查询性能,确保系统稳定运行。 多渠道访问:数据网关DG支持多渠道访问,包括 Web 页面访问、应用和第三方数据库客户端访问,例如 dbeaver,以适应不同用户的工作方式。 支持数据库直通查询,实现高效的直连方式查询。 支持虚拟化代理方式查询,为数据访问者提供高效的跨源数据联邦查询和计算,降低了数据搬运的存在,降低存储资源的消耗,提高数据分析的效率。 关联脱敏策略:在访问数据源时,数据网关DG可关联脱敏策略,对查询出的数据展示动态脱敏效果,有效防止企业内部敏感数据的外泄。 水印功能:在进行Web访问时,Web访问页面可提供水印功能,抗截图、抗拍摄,提升事后追溯的准确性和有效性,增强对数据的安全保护。上讯数据网关DG提供直观易用的定时执行任务的设置,以确保定期对敏感数据进行识别,降低潜在风险。信息化上讯数据网关要求

上讯数据网关DG提供以下关键功能,以确保敏感数据在访问和处理过程中得到动态脱敏,防止敏感信息泄露。 动态脱敏策略配置:数据网关 DG 支持根据类别或字段配置动态脱敏策略,确保不同类型的数据都得到适当的隐私保护,防范数据泄露风险。 脱敏后数据关联性和可用性:数据网关 DG 可保证脱敏后数据的关联性和可用性,确保在脱敏过程中不影响数据的完整性和业务的正常运行。 动态脱敏效果展示:在访问数据源时,数据网关 DG 关联脱敏策略,对查询出的数据展 示动态脱敏效果,防止了企业内部敏感数据的外泄风险,同时保障数据的合规使用。为什么上讯数据网关有哪些上讯数据网关DG支持数据库直通查询,实现高效的直连方式查询。

数据网关DG是数据库管理的工具,具有一些功能特点,以强化权限管理,确保数据的安全性和可控性。 审批流程的灵活性:数据网关 DG 引入工单模式,实现完备的审批、申请流程, 包括被动式审批授权和主动式申请授权,并支持对提交的申请进行同意、驳回等操作, 确保审批流程能够高效运转。 字段级别权限划分:数据网关 DG 支持对数据访问权限进行字段级别的划分,通过增、删、改、查等权限, 对数据访问者进行细颗粒度的权限管控,遵循小权限原则,确保数据访问者只能访问自身权限的数据源。
高危操作配置:数据网关 DG 支持对指定的数据源、表所有者、表、字段和权限配置高 危操作,以防止人员进行越权的敏感操作。具体包括: 高危操作复核:对需要复核的访问进行二次审批操作,支持同意和驳回操作,增加了对高危操作的审核层级。 高危操作告警:针对需要告警的访问,系统可发送邮件、平台消息等告警信息,及时通知相关人员,有助于快速响应潜在风险。 高危操作阻断:对需要阻断的访问,提示执行 SQL 失败并直接阻断访问,确保未经授权的敏感操作无法执行。上讯数据网关DG支持对已识别的敏感数据类型进行打标确认,以便进行更为精细的敏感数据管理。

数据网关 DG 通过对数据库访问人员的细颗粒度权限管控、敏感数据分类分级、敏感数据动态脱敏等,实现运维过程中的事前预防、事中管控和事后审计, 为数据管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。 数据网关 DG 主要从以下几个方面实现精细化数据访问控制,为企业数据管理赋能: (1) 通过使用 JDBC 驱动实现对于数据执行 SQL 的获取和代理执行。 (2) 通过对于用户 SQL 语句的解析实现用户操作的细粒度权限管控。 (3) 通过敏感数据识别,可以实现对于敏感数据的动态脱敏。 (4) 提供数据访问行为的日志记录,满足内部审计和外部合规的要求。上讯数据网关DG支持自定义敏感数据识别任务的并发数、采样次数、采样范围等参数的配置,适应不同场景。国际上讯数据网关哪里有卖的
上讯数据网关DG通过使用自有的JDBC驱动实现对于数据执行SQL的获取和代理执行。信息化上讯数据网关要求
2018 年的万豪酒店事件。在这起事件中, ***成功越过了酒店数据库的安全防护,未经授权地访问了数据库,导致超过 3 亿客户的个人信息被泄露。这些信息包括了客户的姓名、联系方式、信用卡信息等敏感数据。这一泄露事件引起了广泛的关注和愤慨,不仅对万豪酒店的声誉造成了重大影响,也对客户的隐私权产生了严重威胁,甚至可能引发法律诉讼。上海上讯信息技术股份有限公司自主研发的数据网关 DG 通 过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL 审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。信息化上讯数据网关要求
数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...