数据库运维管控系统

产品概述

  • 数据库运维管控产品是一款实现数据库运维操作行为精细管控的产品;产品集了数据库准入、数据资产展示、运维访问控制、敏感数据脱敏、高危操作管控、审计、统计等核心功能,实现了事前审批、事中控制、事后溯源的运维闭环管理;在满足企业数据库安全管理的同时,符合我国数据安全保护相关法律法规要求。

产品功能

  • 运维审批管理

    系统支持多级多人审批机制,可设置黑白名单及操作行为来限制运维人员操作,可对运维人员提交的运维申请详情进行查看、一键处理。

  • 运维准入控制

    利用U盾和证书实现基于人员的数据库准入机制控制,并与其他多因素身份因子相结合,构成复杂的多维度身份验证方式,通过U盾证书精确识别到自然人。

  • 运维操作管控

    系统可根据不同权限如管理账户、运维账户、外包人员账户等,对不同敏感数据的访问权限进行管控,规避内部人员利用职权非法收集、恶意操作或误操作带来的数据泄露风险,提高整体运维安全。

  • 运维操作审计

    基于数据库协议解析技术实现运维操作行为审计,出现风险事件时可基于审计日志进行溯源,定位并发还风险事件发生经过。

使用场景

  • ◆ DB账号账号共用 由于管理方面的缺失容易出现账号共享、密码泄露等问题;导致操作行为难追溯。

    DB账号权限过大由于运维工作需要,分配给运维人员所拥有的账号权限往往较大,虽然便利了运维工作,但同时也存在安全风险。

    高危操作难管控 数据库DBA人员所持数据库账号权限较大,如发生误操作或恶意操作将造成严重的数据损坏风险。

    ◆  风险事件难追溯由于运维人员掌握较高权限,其对于数据库的所有操作行为均可自行删除或不记录。导致安全事件发生后难以追溯。

    ◆  护网演习期间安全加固改:在护网中需要对网络、主机、设备进行安全加固,有效抵御演习中的高级攻击。

    ◆  高级、未知攻击持续防护:网络资产遭遇各种变种病毒、0-day攻击,勒索病毒的侵扰,传统安全机制总达不到一劳永逸的防护效果。

    大数据集群存储日志,可支持百亿级别日志存储,搜索秒级响应。

产品优势

运维行为审批:运维工作开展前提交运维申请,并由专人审核和审批,防止不合规等风险操作执行。

  细粒度的权限管控:基于主体、客体和行为三元组进行策略配置,粒度可达操作、SQL语句、存储过程等;策略组合多元化,能够精准实现各种数据级的访问控制。

 灵活的策略保护:支持针对数据资产进行分级管控,支持针对库、表、字段等对象配置防护策略进行细粒度防护。

  运维审计追溯:系统将以日志形式记录运维人员在运维过程中的所有操作行为,并提供事后溯源机制。