数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...
可配置化的任务参数:为了适应不同的需求,数据网关 DG 支持自定义敏感数据识别任 务的并发数、采样次数、采样范围等参数的配置,以更好地适应不同的业务场景。 定时执行任务:数据网关 DG 提供直观易用的定时执行任务的设置,以确保定期对敏感 数据进行识别,降低潜在风险。 多数据源任务配置:为了数据安全管理,数据网关 DG 支持配置多数据源敏感数据识别任务,确保在不同数据源中都能有效地发现潜在的敏感数据。 结果打标与管理:在任务结果中,数据网关 DG 支持对已识别的敏感数据类型进行打标确认,以便进行更为精细的敏感数据管理。 任务重启与历史查看:数据网关 DG 支持重新发现任务,同时通过历史记录查看已执行任务的详细信息。上讯数据网关DG通过增、删、改、查等权限,对数据访问者进行细颗粒度的权限管控。一站式上讯数据网关生产企业

为进一步加强数据安全性,数据网关 DG 提供以下功能,及时发现数据资产中的敏感数据类型,建立更为大而高效的数据安全管理体系。 自定义敏感数据类别和级别:数据网关 DG 支持自定义敏感数据级别和类别,以满足特定业务和合规需求。此外,系统内置了对常见数据类型的敏感数据类别和级别,并支持灵活 地编辑和修改。 任务调度与高效并发执行:数据网关 DG 能够支持智能任务调度,确保任务高效执行,减少对系统资源的依赖,提升整体性能。 上讯信息数据网关产品助力企业更好发挥数据要素价值,赋能企业数字化转型建设。可配置化的任务参数上讯数据网关DG的角色管理,包括系统管理员、权限管理员、数据访问员和审计员。

由于数据库操作涉及到大量的个人信息和敏感数据,如果企业在数据库操作过程中没有建立健全的安全管理制度,未能进行必要的安全教育培训,或者没有采取足够的技术措施来保护数据安全,就存在着严重的合规风险。上讯数据网关 DG 通过对数据库访问人员的细颗粒度权限管控、敏感数据分类分级、敏感数据动态脱敏等,实现运维过程中的事前预防、事中管控和事后审计, 为数据管理者提供简单高效的数据管控解决方案,满足内部数据安全保护需求和外部监管要求。助力企业数据安全建设。
智能数据目录智能数据目录通过元数据扫描建立企业全局数据资产目录,实现组织内部数据孤岛的逻辑连通,并通过AI算法实现智能数据分类分级和智能数据关系图谱,为自助数据搜索和虚拟数据访问建立基础。
数据分类分级数据分类分级基于AI深度学习算法进行高精度数据分类分级模型的训练和使用,通过语义级特征向量的提取和计算,能够比传统的正则表达式、字典库等技术提高数倍的准确率,并且内置了汽车、银行、证券、基金等行业的数据分类分级模板。
上讯数据网关DG支持批量对人员、部门授予访问权限,并限制访问时间。

数据库查询多,缺少精细化权限控制:企业内部不同部门和角色需要访问数据库进行数据查询和操作,但目前缺乏精细化的权限控制机制。往往是采用统一的账号密码方式进行数据库访问,难以实现对不同用户的数据访问权限进行精确控制。这导致了一些敏感数据可能被未授权的人员访问,存在数据泄露和安全风险。因此, 建立细颗粒度的权限控制机制,根据用户角色和需求对数据访问权限进行精确控制是必不可少的。上讯数据网关细颗粒度权限授权与申请功能可实现,审批流程的灵活性,字段级别权限划分,数据下载权限的精细管控,临时提权的应用场景,批量权限管理,权限回收与状态修改等。上讯数据网关DG提供灵活的临时提权功能,在某些业务场景下特定的查询语句能在一定时段内获得更高权限。虚拟化代理方式查询
上讯数据网关DG可实现整体的性能监控,关注节点的关键指标。一站式上讯数据网关生产企业
SQL语句审计:数据网关DG可支持对SQL语句的访问事件进行审计,此审计应包括所有SQL操作行为、访问者信息、访问方式以及执行状态等详细信息,确保每个数据库操 作都能被追溯和审计。 会话日志查看:数据网关DG可记录所有会话日志,包括用户在何时访问了什么数据库,监控平台中所有的用户活动,及时发现潜在的异常行为。 分类分级日志:审计员可以查看用户进行分类分级的所有操作。这包括用户对字段类别进行确认、否认、待定等操作的记录。通过分类分级日志功能,审计员可以跟踪用户对敏感 数据的操作,保证数据的安全性和隐私保护。一站式上讯数据网关生产企业
数据网关DG的操作日志及审计功能并非孤立存在,而是与其整体安全策略共同构成了一个持续改进的安全治理闭环。这个闭环始于策略的执行与监控:当一条高危SQL被阻断时,其详细信息会立即被记录在查看高危操作记录中;当用户在SQL工作台进行操作时,其全过程被录像功能完整捕获。所有这些都是审计分析的输入。在审计阶...