数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...
为进一步加强数据安全性,数据网关 DG 提供以下功能,及时发现数据资产中的敏感数据类型,建立更为大而高效的数据安全管理体系。 自定义敏感数据类别和级别:数据网关 DG 支持自定义敏感数据级别和类别,以满足特定业务和合规需求。此外,系统内置了对常见数据类型的敏感数据类别和级别,并支持灵活 地编辑和修改。 任务调度与高效并发执行:数据网关 DG 能够支持智能任务调度,确保任务高效执行,减少对系统资源的依赖,提升整体性能。 上讯信息数据网关产品助力企业更好发挥数据要素价值,赋能企业数字化转型建设。上讯数据网关DG支持对已识别的敏感数据类型进行打标确认,以便进行更为精细的敏感数据管理。推广上讯数据网关现价

根据个人信息保护法第五十一条的规定,个人信息处理者应根据个人信息的处理目的、方式、种类以及可能存在的安全风险等,防止未经授权的访问以及个人信息的泄露、篡改、丢失。如果企业在数据库操作中未能合理确定个人信息处理的操作权限,或者没有采取有效的措施来防止未经授权的访问和个人信息的泄露、篡改、丢失,就存在严重的合规风险。个人信息的泄露或丢失不仅可能对用户的权益造成损害,也可能导致企业面临法律诉讼和信任危机。上海上讯信息技术股份有限公司自主研发的数据网关DG通过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。为什么上讯数据网关预算上讯数据网关DG支持虚拟化代理方式查询,为数据访问者提供高效的跨源数据联邦查询和计算,降低存储成本。

数据网关DG操作日志及审计功能提供大范围的、可追溯的操作记录,加强对数据访问和平台活动的监控。 查看操作日志:数据网关DG支持用户查看在平台上的所有操作日志,包括系统设置、组织架构配置及其他关键操作记录。 查看申请、审批、下载、提权记录: 数据网关DG提供对所有申请、审批、下载、提权等关键记录的查看功能,帮助审计员了解平台上的权限授权与审批事件。 查看高危操作记录:数据网关DG可记录所有高危操作的复核、告警和阻断事件,使审计员能随时查看平台中的高危SQL执行所触发的高危操作,采取相应应对措施。 SQL语句审计:数据网关DG支持对SQL语句的访问事件进行审计,包括所有SQL操作行为、访问者信息、访问方式以及执行状态等详细信息。 会话日志查看:数据网关DG可记录所有会话日志,包括用户在何时访问了什么数据库,监控平台中所有的用户活动,及时发现潜在的异常行为。 分类分级日志:审计员可查看用户分类分级的所有操作。包括用户对字段类别的确认、否认、待定等操作记录。通过分类分级日志功能,审计员可跟踪用户对敏感数据的操作,保证数据的安全性和隐私保护。
为确保数据安全,数据网关能够提供以下功能,以有效监控和阻断高危 SQL 操作,保 障数据的完整性和安全。 高危操作配置,数据网关 DG 支持对指定的数据源、表所有者、表、字段和权限配置高 危操作,以防止人员进行越权的敏感操作。具体包括: 高危操作复核:对需要复核的访问进行二次审批操作,支持同意和驳回操作,增加了对高危操作的审核层级。 高危操作告警:针对需要告警的访问,系统可发送邮件、平台消息等告警信息,及时通知相关人员,有助于快速响应潜在风险。 高危操作阻断:对需要阻断的访问,提示执行 SQL 失败并直接阻断访问,确保未经授权的敏感操作无法执行。 告警配置:数据网关 DG 支持多种告警方式的配置,包括邮件告警、平台消息告警等,以灵活满足实际使用中的告警需求。 批量配置访问用户:数据网关 DG 提供方便的批量配置高危操作访问用户的功能,以应对大规模权限管理的需求,提高管理效率。 查看告警记录:可以方便地查看高危操作的复核、告警、阻断记录, 以进行审计和监控,确保系统安全运行。上讯数据网关DG包括被动式审批授权和主动式申请授权,支持对提交的申请进行同意、驳回等操作。

2018 年的万豪酒店事件。在这起事件中, 黑客成功越过了酒店数据库的安全防护,未经授权地访问了数据库,导致超过 3 亿客户的个人信息被泄露。这些信息包括了客户的姓名、联系方式、信用卡信息等敏感数据。这一泄露事件引起了广泛的关注和愤慨,不仅对万豪酒店的声誉造成了重大影响,也对客户的隐私权产生了严重威胁,甚至可能引发法律诉讼。上海上讯信息技术股份有限公司自主研发的数据网关 DG 通 过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL 审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。上讯数据网关DG通过支持访问节点的高可用部署,有效地防范了单节点故障可能带来的影响。提供上讯数据网关要求
上讯数据网关DG支持审计员可以查看用户进行分类分级的所有操作。推广上讯数据网关现价
数据库变更多,缺少统一的管理流程:随着业务需求的不断变化,数据库结构和数据内容经常需要进行调整和更新,但目前缺乏统一的数据库变更管理流程。数据库变更的审批、记录、发布等环节通常由各个部门或个人自行管理, 存在着数据变更不可控、风险不可预知的问题。因此,建立统一的数据库变更管理流程,确保变更的合规性和安全性至关重要。上海上讯信息技术股份有限公司自主研发的数据网关DG通过对数据库操作人员的细颗粒度权限管控、敏感数据动态脱敏、SQL审核、高危操作管控等,实现运维过程中的事前预防、事中管控和事后审计,为数据库管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。推广上讯数据网关现价
数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...