面向数据库/数据仓库的访问管控产品,全方位解决数据库在提供增删查改等访问操作时的安全风险问题。它可以提供个人用户身份认证、统一权限分配管理、精细化权限管控、动态数据脱敏、临时提权审批、风险实时监测告警、事后审计追溯等核心能力。能够有效降低数据泄露、越权访问、违规使用等风险,可广泛应用于大数据分析、生产运维、外包人员权限管控、业务取用数等数据库访问场景。
独立网关形态,数据和用户侧均无需改动,也无需部署代理/插件
生产系统正常访问维持原状,无任何侵入干扰,保持连续性
不限制用户侧的客户端类型选择,含传统客户端和BI工具
高性能集群部署,内置BYPASS托底机制,性能损耗5%以内
要求访问者必须通过个人身份鉴权登录数据库,隐藏数据库真实账户信息,实现数据实名制访问的效果
实时监测数据访问行为,提供高危阻断、动态脱敏、行数限制、敏感过滤、临时提权、内容水印等多种安全保护方法
使用基于特征的访问控制策略(ABAC),可以结合数据分类分级标签施加与合规要求匹配的安全控制措施
详细记录数据行为的访问来源、行为动作、数据影响,提供多种维度的统计和分析展现,满足合规监管要求