傳統(tǒng)的安全防護(hù)往往只關(guān)注用戶能否訪問(wèn)指定數(shù)據(jù)庫(kù),眾多權(quán)控系統(tǒng)也未進(jìn)行數(shù)據(jù)脫敏,用戶有權(quán)限訪問(wèn)服務(wù)器就能訪問(wèn)數(shù)據(jù)庫(kù)里的所有明文數(shù)據(jù),無(wú)法落實(shí)數(shù)據(jù)訪問(wèn)最小化原則,內(nèi)部人員非法獲取、倒賣、泄露數(shù)據(jù)的事件屢屢發(fā)生。
常見(jiàn)的數(shù)據(jù)泄密場(chǎng)景有運(yùn)維場(chǎng)景下的DBA數(shù)據(jù)權(quán)限控制、數(shù)據(jù)開(kāi)發(fā)場(chǎng)景下的數(shù)據(jù)共享等。
● DBA高權(quán)限訪問(wèn)管控
● 數(shù)據(jù)庫(kù)代維外包管控
● 敏感數(shù)據(jù)外發(fā)共享
● 測(cè)試開(kāi)發(fā)環(huán)境使用生產(chǎn)數(shù)據(jù)
● 系統(tǒng)請(qǐng)求無(wú)差別返回敏感的數(shù)據(jù)和非敏感的數(shù)據(jù),敏感數(shù)據(jù)未集中化管理
● 未規(guī)范賬號(hào)可請(qǐng)求的數(shù)據(jù),無(wú)差別訪問(wèn)隱私信息
● 去隱私化業(yè)務(wù)系統(tǒng)的數(shù)據(jù)需要改造代碼,對(duì)業(yè)務(wù)影響大
數(shù)據(jù)庫(kù)動(dòng)態(tài)脫敏基于角色身份權(quán)限,針對(duì)不同敏感數(shù)據(jù),依據(jù)脫敏規(guī)則對(duì)數(shù)據(jù)進(jìn)行漂白、屏蔽、隱藏等專業(yè)數(shù)據(jù)脫敏處理。系統(tǒng)提供敏感數(shù)據(jù)識(shí)別及發(fā)現(xiàn)、賬號(hào)角色管理、多維身份準(zhǔn)入控制、脫敏規(guī)則管理以及細(xì)粒度安全審計(jì)等核心功能,可對(duì)敏感數(shù)據(jù)按需脫敏,避免敏感數(shù)據(jù)泄露,保護(hù)敏感數(shù)據(jù)的安全。
數(shù)據(jù)安全治理以數(shù)據(jù)識(shí)別和數(shù)據(jù)分級(jí)分類為基礎(chǔ)。數(shù)據(jù)庫(kù)動(dòng)態(tài)脫敏系統(tǒng)依據(jù)內(nèi)置規(guī)則掃描識(shí)別數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),對(duì)識(shí)別的敏感數(shù)據(jù)進(jìn)行梳理和數(shù)據(jù)分級(jí)分類,減少人為配置工作,實(shí)現(xiàn)自動(dòng)化敏感數(shù)據(jù)識(shí)別和分級(jí)分類處理。
運(yùn)維人員、業(yè)務(wù)人員往往擁有高權(quán)限賬戶,如未遵守賬戶權(quán)限的最小化原則,他們可以任意訪問(wèn)數(shù)據(jù),有批量數(shù)據(jù)泄露的風(fēng)險(xiǎn)。數(shù)據(jù)庫(kù)動(dòng)態(tài)脫敏系統(tǒng)可管控敏感數(shù)據(jù)的訪問(wèn)權(quán)限,支持字符串類型、數(shù)據(jù)類型、日期類型數(shù)據(jù)的動(dòng)態(tài)脫敏,通過(guò)數(shù)據(jù)漂白、轉(zhuǎn)換、遮蓋方式實(shí)現(xiàn)數(shù)據(jù)動(dòng)態(tài)脫敏,有效防止非授權(quán)人員接觸重要的敏感數(shù)據(jù),提高數(shù)據(jù)流動(dòng)的安全。
智能化主動(dòng)防御,檢測(cè)未知風(fēng)險(xiǎn)。系統(tǒng)通過(guò)靈活的規(guī)則配置聚焦高風(fēng)險(xiǎn)行為,對(duì)于首次或長(zhǎng)時(shí)間未訪問(wèn)數(shù)據(jù)庫(kù)的相關(guān)身份特征進(jìn)行風(fēng)險(xiǎn)告警,第一時(shí)間上報(bào)潛在數(shù)據(jù)庫(kù)高風(fēng)險(xiǎn)行為。通過(guò)精確的行為識(shí)別和靈活的規(guī)則配置,發(fā)現(xiàn)真正的違規(guī)和高風(fēng)險(xiǎn)行為,實(shí)時(shí)以短信、郵件、閃爍、網(wǎng)頁(yè)等多種方式向管理員報(bào)告,杜絕告警泛濫,聚焦真正安全問(wèn)題。
● 客戶背景:
省稅務(wù)局下設(shè)20+個(gè)科室,10+套核心業(yè)務(wù)系統(tǒng),包括地稅信息系統(tǒng)、綜合征管系統(tǒng)、公文處理系統(tǒng)、網(wǎng)上報(bào)稅系統(tǒng)、業(yè)務(wù)交流平臺(tái)等,實(shí)現(xiàn)全省地稅核心業(yè)務(wù)集中管理,并向公安、工商、質(zhì)檢、人民銀行、社保等部門(mén)共享數(shù)據(jù)。省稅務(wù)局?jǐn)?shù)據(jù)中心有大量的敏感數(shù)據(jù),數(shù)據(jù)交換場(chǎng)景復(fù)雜多樣,缺乏有效的內(nèi)控、準(zhǔn)入管理,現(xiàn)有的訪問(wèn)權(quán)限管理復(fù)雜,存在工具、假冒應(yīng)用違規(guī)訪問(wèn)等威脅。
● 解決方案:
數(shù)據(jù)庫(kù)動(dòng)態(tài)脫敏系統(tǒng)接入數(shù)據(jù)中心,無(wú)需改造業(yè)務(wù)。識(shí)別敏感數(shù)據(jù)并做好分級(jí)分類標(biāo)簽,通過(guò)人員管理、終端管理、工具管理、應(yīng)用程序管理、訪問(wèn)操作等多要素進(jìn)行訪問(wèn)身份管理,實(shí)現(xiàn)了數(shù)據(jù)庫(kù)的準(zhǔn)入管理、數(shù)據(jù)對(duì)象的訪問(wèn)管理、特權(quán)用戶的安全規(guī)范管理、敏感數(shù)據(jù)授權(quán)訪問(wèn)管理。
● 客戶收益:
1、實(shí)現(xiàn)敏感數(shù)據(jù)分級(jí)分類,構(gòu)筑多要素驗(yàn)證登錄保護(hù)機(jī)制,防止非法人員、非法終端、非法應(yīng)用等登錄數(shù)據(jù)庫(kù)。
2、隔離特權(quán)用戶,自動(dòng)發(fā)現(xiàn)并阻斷非法訪問(wèn)行為,有效防范納稅數(shù)據(jù)泄露。
3、提供全面的、精確的運(yùn)維內(nèi)控審計(jì)報(bào)表,滿足合規(guī)需求。