將事前審批、事中控制、事后溯源貫穿整個運維過程,匯集了數(shù)據(jù)庫準入、數(shù)據(jù)資產(chǎn)展示、運維訪問控制、敏感數(shù)據(jù)脫敏、高危操作管控、審計、統(tǒng)計等核心功能,實現(xiàn)數(shù)據(jù)庫運維側(cè)多元化管理。
SQL語句申請:按照“時間+對象+操作”條件組合申請,充分授權(quán)的內(nèi)部運維人員,可對某些敏感表進行訪問和操作,可內(nèi)置操作規(guī)則,對某些行為無需申請即禁止或放行。
根據(jù)權(quán)限進行訪問控制,嚴格按照申請審批原則處理。
對敏感數(shù)據(jù)脫敏后展示,避免外泄。
追溯利器,可以將任一人員的任一事件以回放的方式進行展示,方便追蹤問題、定位責(zé)任主體。
申請內(nèi)容包括:運維時間段、運維賬號、運維 IP、運維操作內(nèi)容、運維原因等五維內(nèi)容,并由專人進行審核和審批,防止不合規(guī)等風(fēng)險操作執(zhí)行。
系統(tǒng)將運維申請的內(nèi)容變成訪問控制策略,在運維過程中只有申請內(nèi)容可以執(zhí)行,申請以外的內(nèi)容會被阻斷,實現(xiàn)運維過程的事中控制。
系統(tǒng)將錄制運維人員在運維過程中的所有操作記錄,并提供事后溯源機制。
北京鯨象數(shù)據(jù)科技有限公司 京ICP備2020047261號-1