icon资质证书icon
icon数据存储风险分析icon
核心资产数量庞大,易面临泄露风险。

数据库作为核心数据资产载体,存储着大量有价值和敏感的信息。数据缺乏有效安全管理手段,易发生越权访问等安全事故。

数据在存储环节泄密途径众多。

外部黑客攻击、拖库、权限盗用等造成的数据泄露。 内部高权限用户的数据窃取、泄密。

数据泄漏后难以补救,影响较大。

数据泄密事件发生后,无法第一时间有效管控和防护。 泄密数据涉及诸多内部敏感信息或用户隐私,带来巨大损失。

icon需求分析icon
如何解决核心数据资产在存储环节的泄露风险?
如何满足国家法律法规对数据保护的要求?
如何保障存储数据不被服务商或者云平台等查看?
从数据内容本身层面着手,有效防护数据泄露的风险。
数据加密采用国密算法,符合安全法律法规的要求。
数据由第三方加密,解决客户与平台间的信任问题。
icon产品介绍icon
产品概述

数据库透明加密产品,基于国密标准算法和用户自主可控的密钥管理系统,采用密钥和加密数据分离存储的核心理念,为业务系统提供独立第三方加密产品。 本产品符合国家及各行业对数据加密的规范标准。

产品组成

产品拥有完善的密钥管理体系: 1)密钥管理系统、协同签名系统部署在专用硬件服务器上(由我司提供),符合商业密钥托管环境规范要求。 2)加(解)密系统以软件形式安装在数据库系统中提供加解密服务。

产品应用

本产品可防止外部黑客攻击、拖库、权限盗用等造成的数据泄露,防止内部高权限用户的数据窃取,解决存储环节可能出现的数据泄露隐患。

icon解决方案icon
业务流程
业务系统数据传输到数据库中,直接通过加解密系统自动加密; 加密后数据以密文的形式存储;
用户层面无感知,在不修改原有数据库应用程序的情况下实现数据存储加密。
在不更改用户原有数据库系统架构的前提下,解决数据在存储环节的泄露隐患。
icon产品功能icon
透明加密
采用透明加密形式,对上层应用及部署无影响,无需更改代码即可加密数据库敏感数据。
兼容多种环境
本产品可兼容多种环境,支持绝大部分主流数据库系统( MySQL、Oracle等)。
完善的访问控制机制
提供对加密数据的访问控制权限,未经授权的应用或人员无法访问任何加密数据。
高效检索
支持对数据库系统进行加密后,对密文数据提供索引能力,同时对性能损耗极小。
icon产品优势icon
数据加密安全合规
密码计算采用SM2、SM3、SM4国密算法,密钥管理系统满足国家商用密码标准,本产品中所涉及到的密码相关模块均获得国密局授权商用密码产品型号证书。
解决存储环节数据明文泄露风险
加密后的数据以密文的形式存储,确保即使发生数据泄露风险,用户的明文数据也不会被任何第三方查看。
 
 
密钥自主可控
具备独立于数据库系统的密钥管理体系,采用密钥和加密数据分离存储的理念,保证密钥不出设备,确保即使被拖库,数据依然安全。
密钥管理系统部署便捷
密钥管理系统(专用硬件服务器)可独立部署,不需要更改用户现有的网络规模,对整体系统结构无影响,可轻便的适用于复杂的系统环境。
icon案例分享icon
用户需求
在不更改用户原有系统架构的前提下,统一采用国密算法针对数据存储环节进行加密,有效防止存储环节可能出现的泄露风险。为了顺应上述需求,采用数据库透明加密产品。
产品实现
提供数据库透明加密解决方案,密钥由用户自己掌控。对数据存储环节进行加密,防止存储环节可能出现的数据泄露风险。用户层面无感知,不改变原有数据库系统架构。
产品推荐 查看更多>>
    腾讯云数据安全治理中心DSGC

    DSGC从企业数据安全治理、数据安全合规出发,提供云原生数据资产管理、数据分类分级、风险评估等能力;帮助企业解决合规应对、敏感数据排查、数据安全风险检测等多方面的数据安全问题,提高数据安全保障能力, 降低数据安全治理TCO。

    提供云原生数据资产管理

    提高数据安全保障能力

    降低数据安全治理TCO

    帮助企业解决合规应对

    昂楷数据库状态监控系统

    昂楷数据库状态监控系统能够发现和识别数据库 异常以及潜在的性能问题,并及时将数据库异常报告给管理员,从而更好的应对数据库的需求及规划。

    高效稳定

    安全可靠

    启明星辰天玥数据库审计系统

    启明星辰天玥数据库审计系统是针对数据库操作行为进行细粒度审计和防护的管理与监控系统。它通过对数据库管理员、业务员的数据库访问行为进行解析、记录、控制、分析,帮助用户实现事前预防、事中监控、实时响应、事后追溯,保障数据库的正常运行和核心数据资产的安全。目前可审计的数据库类型包括Oracle、SQL Server、人大金仓、达梦、MongoDB等14类数据库。全面监控各类对数据库的访问行为,发现违规操作风险,精确定位责任人,保障核心数据安全。

    多种维度的合规报告

    易于扩展的分析条件

    全面的数据库覆盖能力

    强大的关联审计能力