為確保數(shù)據(jù)安全,數(shù)據(jù)網(wǎng)關(guān)能夠提供以下功能,以有效監(jiān)控和阻斷高危SQL操作,保障數(shù)據(jù)的完整性和安全。高危操作配置:數(shù)據(jù)網(wǎng)關(guān)DG支持對(duì)指定的數(shù)據(jù)源、表所有者、表、字段和權(quán)限配置高危操作,以防止人員進(jìn)行越權(quán)的敏感操作。具體包括:?高危操作復(fù)核:對(duì)需要復(fù)核的訪問進(jìn)行二次審批操作,支持同意和駁回操作,增加了對(duì)高危操作的審核層級(jí)。?高危操作告警:針對(duì)需要告警的訪問,系統(tǒng)可發(fā)送郵件、平臺(tái)消息等告警信息,及時(shí)通知相關(guān)人員,有助于快速響應(yīng)潛在風(fēng)險(xiǎn)。?高危操作阻斷:對(duì)需要阻斷的訪問,提示執(zhí)行SQL失敗并直接阻斷訪問,確保未經(jīng)授權(quán)的敏感操作無法執(zhí)行。告警配置:數(shù)據(jù)網(wǎng)關(guān)DG支持多種告警方式的配置,包括郵件告警、平臺(tái)消息告警等,以靈活滿足實(shí)際使用中的告警需求。批量配置訪問用戶:數(shù)據(jù)網(wǎng)關(guān)DG提供方便的批量配置高危操作訪問用戶的功能,以應(yīng)對(duì)大規(guī)模權(quán)限管理的需求,提高管理效率。查看告警記錄:可以方便地查看高危操作的復(fù)核、告警、阻斷記錄,以進(jìn)行審計(jì)和監(jiān)控,確保系統(tǒng)安全運(yùn)行。上訊數(shù)據(jù)網(wǎng)關(guān)DG通過對(duì)數(shù)據(jù)庫訪問人員的細(xì)顆粒度權(quán)限管控、敏感數(shù)據(jù)分類分級(jí)、敏感數(shù)據(jù)動(dòng)態(tài)脫敏等.一站式上訊數(shù)據(jù)網(wǎng)關(guān)生產(chǎn)企業(yè)
數(shù)據(jù)網(wǎng)關(guān)DG:權(quán)限管理員:負(fù)責(zé)數(shù)據(jù)權(quán)限的管理者,權(quán)限管理員擁有廣泛的權(quán)限配置管理權(quán)力。包括對(duì)數(shù)據(jù)源、授權(quán)管理、審批管理、高危操作、動(dòng)態(tài)脫敏等進(jìn)行配置管理。此外,權(quán)限管理員還有提權(quán)申請(qǐng)、下載申請(qǐng)的權(quán)限,以及對(duì)WebSQL和權(quán)限總覽的查看權(quán)限。數(shù)據(jù)訪問員:作為平臺(tái)中數(shù)據(jù)的使用者,數(shù)據(jù)訪問員具有WebSQL、下載申請(qǐng)、提權(quán)申請(qǐng)的權(quán)限。同時(shí),他們可以查看權(quán)限總覽和授權(quán)列表,使數(shù)據(jù)的訪問更加便捷和靈活。審計(jì)員:擁有對(duì)管理日志、權(quán)限日志、訪問日志的查看權(quán)限。審計(jì)員的職責(zé)在于監(jiān)控和審計(jì)系統(tǒng)的運(yùn)行狀況,確保數(shù)據(jù)的安全性和合規(guī)性。什么是上訊數(shù)據(jù)網(wǎng)關(guān)信息中心數(shù)據(jù)網(wǎng)關(guān)DG支持對(duì)指定的數(shù)據(jù)源、表所有者、表、字段和權(quán)限配置高危操作,以防止人員進(jìn)行越權(quán)的敏感操作。
數(shù)據(jù)網(wǎng)關(guān)DG在角色管理中,在遵循三權(quán)分立原則的基礎(chǔ)上提供多角色管理,包括系統(tǒng)管理員、權(quán)限管理員、數(shù)據(jù)訪問員和審計(jì)員,以滿足對(duì)于數(shù)據(jù)訪問和權(quán)限管理的***需求,且支持根據(jù)實(shí)際應(yīng)用場(chǎng)景自定義角色。系統(tǒng)管理員:作為平臺(tái)的比較高權(quán)限者,系統(tǒng)管理員具備對(duì)組織架構(gòu)的***配置管理權(quán)限。能夠管理系統(tǒng)的用戶、角色、部門等組織架構(gòu),以及進(jìn)行系統(tǒng)設(shè)置和權(quán)限配置。權(quán)限管理員:負(fù)責(zé)數(shù)據(jù)權(quán)限的管理者,權(quán)限管理員擁有廣泛的權(quán)限配置管理權(quán)力。包括對(duì)數(shù)據(jù)源、授權(quán)管理、審批管理、高危操作、動(dòng)態(tài)脫敏等進(jìn)行配置管理。此外,權(quán)限管理員還有提權(quán)申請(qǐng)、下載申請(qǐng)的權(quán)限,以及對(duì)WebSQL和權(quán)限總覽的查看權(quán)限。
為進(jìn)一步加強(qiáng)數(shù)據(jù)安全性,數(shù)據(jù)網(wǎng)關(guān)DG提供以下功能,及時(shí)發(fā)現(xiàn)數(shù)據(jù)資產(chǎn)中的敏感數(shù)據(jù)類型,建立更為***高效的數(shù)據(jù)安全管理體系。自定義敏感數(shù)據(jù)類別和級(jí)別:數(shù)據(jù)網(wǎng)關(guān)DG支持自定義敏感數(shù)據(jù)級(jí)別和類別,以滿足特定業(yè)務(wù)和合規(guī)需求。此外,系統(tǒng)內(nèi)置了對(duì)常見數(shù)據(jù)類型的敏感數(shù)據(jù)類別和級(jí)別,并支持靈活地編輯和修改。任務(wù)調(diào)度與高效并發(fā)執(zhí)行:數(shù)據(jù)網(wǎng)關(guān)DG能夠支持智能任務(wù)調(diào)度,確保任務(wù)高效執(zhí)行,減少對(duì)系統(tǒng)資源的依賴,提升整體性能??膳渲没娜蝿?wù)參數(shù):為了適應(yīng)不同的需求,數(shù)據(jù)網(wǎng)關(guān)DG支持自定義敏感數(shù)據(jù)識(shí)別任務(wù)的并發(fā)數(shù)、采樣次數(shù)、采樣范圍等參數(shù)的配置,以更好地適應(yīng)不同的業(yè)務(wù)場(chǎng)景。上訊數(shù)據(jù)網(wǎng)關(guān)DG能夠解決企業(yè)在數(shù)據(jù)庫訪問過程存在的安全和合規(guī)風(fēng)險(xiǎn)。
數(shù)據(jù)網(wǎng)關(guān)DG提供以下關(guān)鍵功能,以確保敏感數(shù)據(jù)在訪問和處理過程中得到動(dòng)態(tài)脫敏,防止敏感信息泄露。動(dòng)態(tài)脫敏策略配置:數(shù)據(jù)網(wǎng)關(guān)DG支持根據(jù)類別或字段配置動(dòng)態(tài)脫敏策略,確保不同類型的數(shù)據(jù)都得到適當(dāng)?shù)碾[私保護(hù),防范數(shù)據(jù)泄露風(fēng)險(xiǎn)。類別策略模板配置:數(shù)據(jù)網(wǎng)關(guān)DG支持創(chuàng)建和配置類別脫敏策略模板,以應(yīng)用于特定的敏感數(shù)據(jù)類別。通過靈活配置脫敏策略模板,可以針對(duì)不同數(shù)據(jù)類別應(yīng)用相應(yīng)的保護(hù)措施,提高數(shù)據(jù)安全性和合規(guī)性,并且可以將配置好的脫敏策略模板批量應(yīng)用于多個(gè)數(shù)據(jù)源。這一功能簡(jiǎn)化了數(shù)據(jù)源的脫敏策略配置流程,避免了逐一設(shè)置的繁瑣操作。上訊數(shù)據(jù)網(wǎng)關(guān)DG能夠有效地控制對(duì)大表的查詢結(jié)果集訪問條數(shù),優(yōu)化查詢性能,確保系統(tǒng)穩(wěn)定運(yùn)行.上訊數(shù)據(jù)網(wǎng)關(guān)答疑解惑
數(shù)據(jù)網(wǎng)關(guān)DG支持創(chuàng)建和配置類別脫敏策略模板,以應(yīng)用于特定的敏感數(shù)據(jù)類別。一站式上訊數(shù)據(jù)網(wǎng)關(guān)生產(chǎn)企業(yè)
上訊數(shù)據(jù)網(wǎng)關(guān)DG數(shù)據(jù)源管理主要具備以下能力:連通性測(cè)試:為確保數(shù)據(jù)源的可用性,數(shù)據(jù)源支持對(duì)數(shù)據(jù)源連通性的測(cè)試功能,及時(shí)發(fā)現(xiàn)數(shù)據(jù)庫連接問題,提高數(shù)據(jù)管理的穩(wěn)定性。實(shí)時(shí)數(shù)據(jù)更新:數(shù)據(jù)網(wǎng)關(guān)DG能夠?qū)崟r(shí)更新數(shù)據(jù)源中的數(shù)據(jù),以確保系統(tǒng)獲取到***的業(yè)務(wù)信息,保障數(shù)據(jù)的準(zhǔn)確性和實(shí)效性。批量導(dǎo)入數(shù)據(jù)源:提供模板化、批量導(dǎo)入數(shù)據(jù)源的功能,以簡(jiǎn)化大規(guī)模數(shù)據(jù)源的配置流程,提高操作效率??焖侔l(fā)現(xiàn)數(shù)據(jù)源:數(shù)據(jù)源管理需具備快速發(fā)現(xiàn)數(shù)據(jù)源的能力,可以根據(jù)局域網(wǎng)IP段和指定數(shù)據(jù)源端口迅速發(fā)現(xiàn)數(shù)據(jù)源,提高系統(tǒng)自動(dòng)發(fā)現(xiàn)的效率。域名通信管理:針對(duì)域名通信的數(shù)據(jù)源,支持在hosts配置中添加域名和IP映射關(guān)系,代替后臺(tái)操作,以提供更為便捷的數(shù)據(jù)源管理方式,符合日常操作習(xí)慣。訪問控制管理:支持對(duì)數(shù)據(jù)庫進(jìn)行訪問控制管理,限定只有指定的數(shù)據(jù)庫客戶端、數(shù)據(jù)庫賬號(hào)、訪問IP及數(shù)據(jù)庫賬號(hào)、訪問IP,才能訪問訪問數(shù)據(jù)庫,有效確保數(shù)據(jù)庫的訪問安全。一站式上訊數(shù)據(jù)網(wǎng)關(guān)生產(chǎn)企業(yè)