1. 數據安全管理常出現諸多問題:數據庫賬號管理缺乏嚴格有效的訪問控制機制,敏感數據得不到有效保護,數據安全面臨巨大風險
2. 傳統的數據庫審計是基于流量進行審計的,無法審計到加密數據和非流量行為的操作。同時審計細粒度不夠,無法針對特定的s數據庫表和列審計
3. 雖已部署大量安全防護設備,仍然無法有效抵御SQL注入攻擊
4. 安全事件難以避免,一旦發生拖庫會導致信息全面泄露。
5. 測試、培訓、開發等環境下使用真實數據易發生泄露,而手工脫敏易引起邏輯不一致、數據重復和遺漏等問題。
1.網絡安全法及銀監會明確規定:重要數據必須建立和完善容災系統
2.一旦IT系統出現故障可能致使整個業務運行緩慢甚至中斷,造成系統癱瘓、數據丟失,如果沒有采取業務容災措施,造成的損失是無法估量的
1.數據庫防水壩通過雙因素認證機制實現數據庫的準入管理,從而有效防止撞庫、暴力破解等攻擊行為;對敏感數據進行特定保護,防止誤刪除或者惡意刪除,引入垃圾箱機制可快速恢復數據。
2.數據庫防火墻提供虛擬補丁功能,通過白名單徹底解決SQL注入攻擊問題
3.數據庫審計通過采用流量分析審計、內存審計、數據庫內核審計三者相結合的審計技術全面精確審計;以數據搜索引擎solr技術為保證,審計檢索速度快
4.數據加密通過對敏感數據進行透明加密,正常合法用戶訪問是對加密無感知;數據庫離線后,處于加密狀態。
5.數據脫敏系統引入具有創新性的底層和web展現技術,最大限度保證脫敏后數據的特征、邏輯及各類數據間的一般性、業務關聯性;支持靈活的配置規則,快速實現開發測試培訓系統所需要的數據交付,保證整個系統的”能用、易用、好用”。