數(shù)據(jù)庫查詢多,缺少精細化權限控制:企業(yè)內部不同部門和角色需要訪問數(shù)據(jù)庫進行數(shù)據(jù)查詢和操作,但目前缺乏精細化的權限控制機制。往往是采用統(tǒng)一的賬號密碼方式進行數(shù)據(jù)庫訪問,難以實現(xiàn)對不同用戶的數(shù)據(jù)訪問權限進行精確控制。這導致了一些敏感數(shù)據(jù)可能被未授權的人員訪問,存在數(shù)據(jù)泄露和安全風險。因此, 建立細顆粒度的權限控制機制,根據(jù)用戶角色和需求對數(shù)據(jù)訪問權限進行精確控制是必不可少的。上訊數(shù)據(jù)網關細顆粒度權限授權與申請功能可實現(xiàn),審批流程的靈活性,字段級別權限劃分,數(shù)據(jù)下載權限的精細管控,臨時提權的應用場景,批量權限管理,權限回收與狀態(tài)修改等。上訊數(shù)據(jù)網關DG支持數(shù)據(jù)庫直通查詢,實現(xiàn)高效的直連方式查詢。什么是上訊數(shù)據(jù)網關包含
數(shù)據(jù)網關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。 上訊數(shù)據(jù)網關 DG 在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統(tǒng)管理員、權限管理員、數(shù)據(jù)訪問員和審計員,以滿足對于數(shù)據(jù)訪問和權限管理的各種需求。 系統(tǒng)管理員:作為平臺的高權限者,系統(tǒng)管理員具備對組織架構的配置管理權限。能夠管理系統(tǒng)的用戶、角色、部門等組織架構,以及進行系統(tǒng)設置和權限配置。 使用上訊數(shù)據(jù)網關產品為用戶的數(shù)據(jù)庫系統(tǒng)保駕護航。推廣上訊數(shù)據(jù)網關預算上訊數(shù)據(jù)網關DG支持對已識別的敏感數(shù)據(jù)類型進行打標確認,以便進行更為精細的敏感數(shù)據(jù)管理。
根據(jù)個人信息保護法第五十一條的規(guī)定,個人信息處理者應根據(jù)個人信息的處理目的、方式、種類以及可能存在的安全風險等,防止未經授權的訪問以及個人信息的泄露、篡改、丟失。上訊數(shù)據(jù)網關 DG 通過對數(shù)據(jù)庫訪問人員的細顆粒度權限管控、敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)動態(tài)脫敏等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計, 為數(shù)據(jù)管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。助力企業(yè)數(shù)據(jù)安全建設。
數(shù)據(jù)庫變更多,缺少統(tǒng)一的管理流程:隨著業(yè)務需求的不斷變化,數(shù)據(jù)庫結構和數(shù)據(jù)內容經常需要進行調整和更新,但目前缺乏統(tǒng)一的數(shù)據(jù)庫變更管理流程。數(shù)據(jù)庫變更的審批、記錄、發(fā)布等環(huán)節(jié)通常由各個部門或個人自行管理, 存在著數(shù)據(jù)變更不可控、風險不可預知的問題。因此,建立統(tǒng)一的數(shù)據(jù)庫變更管理流程,確保變更的合規(guī)性和安全性至關重要。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網關DG通過對數(shù)據(jù)庫操作人員的細顆粒度權限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。上訊數(shù)據(jù)網關DG引入工單模式,實現(xiàn)完備的審批、申請流程。
細顆粒度權限授權與申請: 審批流程的靈活性:數(shù)據(jù)網關DG引入工單模式,實現(xiàn)完備的審批、申請流程,包括被動式審批授權和主動式申請授權,并支持對提交的申請進行同意、駁回等操作, 確保審批流程能夠高效運轉。 字段級別權限劃分:數(shù)據(jù)網關 DG 支持對數(shù)據(jù)訪問權限進行字段級別的劃分,通過增、刪、改、查等權限, 對數(shù)據(jù)訪問者進行細顆粒度的權限管控,遵循小權限原則,確保數(shù)據(jù)訪問者只能訪問自身權限的數(shù)據(jù)源。 數(shù)據(jù)下載權限的精細管控:數(shù)據(jù)網關 DG 提供細致的數(shù)據(jù)下載審批機制,確保只有合適的人員獲得敏感數(shù)據(jù)的下載權限,避免敏感數(shù)據(jù)外泄的風險。 臨時提權的應用場景:數(shù)據(jù)網關 DG 提供靈活的臨時提權功能,使得在某些業(yè)務場景下,特定的查詢語句能夠在一定時段內獲得更高權限,以滿足實際操作需求。 批量權限管理:數(shù)據(jù)網關 DG 能夠支持批量對人員、部門授予訪問權限, 并能限制訪問時間,在人員變動或特定業(yè)務場景下提供更高效的權限管理方式。 權限回收與狀態(tài)修改:數(shù)據(jù)網關 DG 允許批量修改訪問權限的狀態(tài),提供了對權限狀態(tài)的集中管理,方便權限管理員進行快速調整。上訊數(shù)據(jù)網關DG有高可用部署功能。哪個上訊數(shù)據(jù)網關服務電話
上訊數(shù)據(jù)網關DG支持審計員可以查看用戶進行分類分級的所有操作。什么是上訊數(shù)據(jù)網關包含
敏感數(shù)據(jù)多,缺少敏感數(shù)據(jù)保護手段:隨著數(shù)據(jù)安全意識的提高,對于敏感數(shù)據(jù)的保護需求也日益迫切,但當前缺乏有效的敏感數(shù)據(jù)保護手段。企業(yè)內部存在大量敏感數(shù)據(jù), 如個人身份信息、財務數(shù)據(jù)等, 但在數(shù)據(jù)的采集、存儲、傳輸和處理過程中, 往往缺乏相應的加密、脫敏、掩碼等保護措施。這使得敏感數(shù)據(jù)容易受到未經授權的訪問和竊取,對企業(yè)的數(shù)據(jù)安全構成了嚴重威脅。上訊數(shù)據(jù)網關可及時發(fā)現(xiàn)數(shù)據(jù)資產中的敏感數(shù)據(jù)類型,建立更大范圍高效的數(shù)據(jù)安全管理體系。包括自定義敏感數(shù)據(jù)類別和級別,任務調度與高效并發(fā)執(zhí)行,可配置化的任務參數(shù),定時執(zhí)行任務,多數(shù)據(jù)源任務配置,結果打標與管理,任務重啟與歷史查看,動態(tài)脫敏策略配置,批量導入脫敏策略,動態(tài)脫敏API接口,脫敏后數(shù)據(jù)關聯(lián)性和可用性,動態(tài)脫敏效果展示等什么是上訊數(shù)據(jù)網關包含