數據庫防水壩是一款滿足用戶數據庫安全運維管理需求,集數據庫準入、應用訪問控制、數據庫脫敏、運維審計等多種功能一體的產品。該產品滿足數據庫運維安全管理,符合運維安全內部控制和法規法令(等級保護、網絡安全法、企業內控條例等)的要求,本產品在政府、金融、醫療、社保等行業廣泛應用,保障用戶的重要敏感資產信息不泄露。
1. 利用U盾和證書實現基于人員的數據庫準入機制控制(支持硬key和軟證書),并與其他多因素身份因子相結合,構成復雜的多維度身份驗證方式,通過U盾證書精確識別到人。
2. 通過應用指紋認證,確保應用程序的正確性,防止應用程序被假冒或被惡意注入
3. 精準訪問控制,通過身份的精確識別,可對企業真實身份進行數據庫訪問控制
4. 免密登錄,通過后臺配置數據庫登錄后,用戶可通過安全客戶端免密登錄到數據庫,防止密碼泄漏
· 應用指紋識別和管理員雙因素認證機制實現數據庫準入管理,有效防止撞庫、暴力破解
· 對DBA權限管理實現特權帳號管理,對數據庫表和列級別細粒度控制;
· 對于敏感數據特定保護,防止誤刪除或惡意刪除;
· 對于誤操作恢復引入垃圾箱機制,快速恢復數據同時實現零數據丟失和可視化操作