對目前數據安全產品功能解耦,形成數據安全服務平臺作為云安全能力底座,上面對接云管平臺實現能力調度及管理、數據處理及分析,下面對接數據安全原子能力對多租戶提供數據安全標準化服務。

采集用戶數據資產信息進行分級分類和打標,生成數據資產臺賬,通過與OA系統對接實現數據資產管理的流程化與自動化能力。

支持置空、遮蔽脫敏算法,可支持擴展隨機、仿真等10多種脫敏算法。能夠定義敏感數據特征,并對敏感數據進行自動發現并創建脫敏規則。

針對數據庫中的敏感數據進行加密,并在對數據進行加密的基礎上增加訪問授權機制,非授權用戶訪問加密數據只能看到密文或者為空字段。

實現對數據庫訪問行為的全程監控、高危操作的實時告警和安全事件的審計追溯的智能化數據庫安全防護系統。

基于流量報文端口號進行過濾和去重,對業務訪問上下行報文進行還原,對其中敏感數據和違規操作進行審計和告警。

系統提供智能學習、內置規則、自定義規則等防護機制,實現對風險行為的攔截,并對合法的 SQL 語句放行,實現面向數據庫的主動預防和實時審計機制。
多租戶使用側
●租戶獨立操作界面:自定義策略、審計管理、查看日志、生成報表、告警管理、訂閱報表、推送設置、計費等
平臺管理側
●唯一操作界面:擴展和管理、用戶注冊、用戶管理、記賬、資源動態調配等
數據存儲側
●獨立數據庫(最高安全要求用戶)
●共享數據庫、獨立Schema(高安全要求用戶)
●共享數據庫、共享Schema、共享數據表(普通用戶)