数据库运维安全管控
应用场景
企业的研发测试人员、数据库运维人员经常需要使用各种数据库运维工具直接访问企业的数据库,进行数据库运维、数据分析、故障定位等工作。很多企业还因为业务的需要,把数据库的访问权限开放给第三方外包人员。企业的数据库中可能存储着涉及知识产权的重要数据、涉及用户隐私的个人敏感信息,为保护这些敏感数据,企业需要加强研发运维人员、外包协作人员访问数据的权限管控和行为管理。
痛点需求
解决方案

原点安全“一体化数据安全平台 uDSP”产品能够帮助企业高效解决数据库运维场景下的安全管控难题。

无缝的数据库共享账号治理

通过使用数据库认证代理功能,回收数据库的特权账号和权限,为每一个数据库访问和运维人员建立代理账号口令,代替数据库真实账号口令,降低数据库特权账号口令的泄露风险。无缝衔接原有的数据库运维管理工具,不改变数据库运维人员的使用习惯。

精细化的数据访问权限控制

可根据业务情况自定义数据集以及用户/用户组、敏感数据类型、安全级别来配置访问控制策略。进而允许、拒绝或告警特定用户对特定数据集的访问,具备对高风险 SQL 指令的阻断能力。帮助企业实现数据访问的最小授权。

自动化的数据访问自助授权

uDSP 平台支持与外部授权审批流程系统的集成,实现数据访问权限策略的自动化配置,实现审批即授权、承诺即授权。降低数据权限审批流程复杂度,提升数据权限管理效率。

实时更新的敏感数据目录

通过自动化的数据访问流量解析技术、敏感数据智能识别技术、数据分类分级自动化标注技术,帮助企业建立起敏感数据资产目录,并有的放矢地配置实施灵活的敏感数据动态脱敏策略。

一体化全链路数据访问日志

uDSP 平台能够提供从真实用户、数据库运维工具、数据库/表/字段的全链路数据访问轨迹日志,实现一体化的日志审计能力帮助企业从数据访问行为风险视角进行快速分析和排查定位、追踪溯源,高效率地开展数据安全运营。

方案价值
一体化数据安全平台(uDSP) |   数据更安全 合规更高效
预约Demo