1. 数据安全管理常出现诸多问题:数据库账号管理缺乏严格有效的访问控制机制,敏感数据得不到有效保护,数据安全面临巨大风险
2. 传统的数据库审计是基于流量进行审计的,无法审计到加密数据和非流量行为的操作。同时审计细粒度不够,无法针对特定的s数据库表和列审计
3. 虽已部署大量安全防护设备,仍然无法有效抵御SQL注入攻击
4. 安全事件难以避免,一旦发生拖库会导致信息全面泄露。
5. 测试、培训、开发等环境下使用真实数据易发生泄露,而手工脱敏易引起逻辑不一致、数据重复和遗漏等问题。
1.网络安全法及银监会明确规定:重要数据必须建立和完善容灾系统
2.一旦IT系统出现故障可能致使整个业务运行缓慢甚至中断,造成系统瘫痪、数据丢失,如果没有采取业务容灾措施,造成的损失是无法估量的
1.数据库防水坝通过双因素认证机制实现数据库的准入管理,从而有效防止撞库、暴力破解等攻击行为;对敏感数据进行特定保护,防止误删除或者恶意删除,引入垃圾箱机制可快速恢复数据。
2.数据库防火墙提供虚拟补丁功能,通过白名单彻底解决SQL注入攻击问题
3.数据库审计通过采用流量分析审计、内存审计、数据库内核审计三者相结合的审计技术全面精确审计;以数据搜索引擎solr技术为保证,审计检索速度快
4.数据加密通过对敏感数据进行透明加密,正常合法用户访问是对加密无感知;数据库离线后,处于加密状态。
5.数据脱敏系统引入具有创新性的底层和web展现技术,最大限度保证脱敏后数据的特征、逻辑及各类数据间的一般性、业务关联性;支持灵活的配置规则,快速实现开发测试培训系统所需要的数据交付,保证整个系统的”能用、易用、好用”。