產(chǎn)品功能
-
訪問(wèn)控制
為便于工作,普通運(yùn)維人員或第三方運(yùn)維人員一般擁有數(shù)據(jù)庫(kù)高權(quán)限賬戶。數(shù)據(jù)庫(kù)運(yùn)維管理系統(tǒng)基于SQL協(xié)議解析技術(shù)設(shè)計(jì),能夠提供語(yǔ)句級(jí)的訪問(wèn)控制,支持對(duì)各種風(fēng)險(xiǎn)操作、高危操作、敏感數(shù)據(jù)查詢以及漏洞攻擊等行為的自動(dòng)識(shí)別和阻斷。同時(shí)支持基于返回結(jié)果的策略,包括返回行數(shù)限制、誤刪恢復(fù)、動(dòng)態(tài)脫敏等,最大限度的保障生產(chǎn)數(shù)據(jù)安全。
-
身份認(rèn)證
傳統(tǒng)環(huán)境下,數(shù)據(jù)運(yùn)維人員只需擁有數(shù)據(jù)庫(kù)賬號(hào)、密碼即可對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作,可能存在賬號(hào)共用、密碼泄露等風(fēng)險(xiǎn)。堡壘機(jī)雖然可以實(shí)現(xiàn)人員身份認(rèn)證,但卻無(wú)法識(shí)別人員具體操作行為。數(shù)據(jù)庫(kù)安全運(yùn)維管理系統(tǒng)提供多因子認(rèn)證以及堡壘機(jī)聯(lián)動(dòng)認(rèn)證兩種認(rèn)證機(jī)制,靈活應(yīng)對(duì)多種運(yùn)維場(chǎng)景。
-
免密登錄(安全客戶端)
數(shù)據(jù)庫(kù)運(yùn)維人員掌握數(shù)據(jù)庫(kù)賬號(hào)密碼,是導(dǎo)致數(shù)據(jù)庫(kù)賬號(hào)共用、密碼泄露的根本原因。數(shù)安易數(shù)據(jù)安全運(yùn)維系統(tǒng)通過(guò)內(nèi)置網(wǎng)頁(yè)版的安全客戶端實(shí)現(xiàn)數(shù)據(jù)庫(kù)權(quán)限自動(dòng)分配以及數(shù)據(jù)庫(kù)免密登陸功能;在不影響運(yùn)維操作的前提下,防止運(yùn)維人員獲知數(shù)據(jù)庫(kù)鑒權(quán)密碼,同時(shí)還可避免運(yùn)維人員使用非授權(quán)的第三方客戶端進(jìn)行非法操作。
-
操作審批
對(duì)于超出一般訪問(wèn)控制權(quán)限以外的運(yùn)維操作,運(yùn)維人員如確需執(zhí)行的,數(shù)安易數(shù)據(jù)庫(kù)運(yùn)維管理還提供了工單審批機(jī)制。運(yùn)維人員可以預(yù)先將需要操作的語(yǔ)句、腳本、對(duì)象以及所需要的權(quán)限填入工單進(jìn)行申請(qǐng),由系統(tǒng)指定的審批人員批準(zhǔn)之后,方可在指定的時(shí)間窗口內(nèi)進(jìn)行操作,操作完成后權(quán)限自動(dòng)收回,完美兼顧安全和業(yè)務(wù)。
特性優(yōu)勢(shì)
-
協(xié)議支持豐富
支持包括主流數(shù)據(jù)庫(kù)、大數(shù)據(jù)、國(guó)產(chǎn)庫(kù)等20余種數(shù)據(jù)庫(kù)協(xié)議,兼容性極強(qiáng)。
-
防護(hù)能力強(qiáng)大
內(nèi)置豐富策略模板,能夠精準(zhǔn)檢測(cè)并拒絕拖庫(kù)、刪庫(kù)、SQL注入等風(fēng)險(xiǎn)操作。
-
權(quán)限管控精細(xì)
支持用戶、IP、表、行、列、操作、語(yǔ)句、頻次等30余種細(xì)粒度權(quán)限管控。
-
特色增強(qiáng)功能
支持敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)庫(kù)誤操作恢復(fù)以及FREEOTP多因子認(rèn)證等特色功能。