icon数据安全已经成为网络安全重灾区icon
icon传统数据防护手段,不能保障数据库安全icon
可以审计数据库的操作行为
发现一些风险行为
旁路审计,主要用于事后溯源分析,风险发生的时候无法实时拦截。
规范运维管理
行为审计管理员的运维过程
非运维类型的数据库访问行为无从监控,主要方式为录屏,对数据库操作无法语义识别,事件检索不智能,只能观看录像。
可以对数据库的
攻击行为进行实时拦截
只能对访问行为进行控制,针对其它恶意绕过的行为无法控制,如直接把整个数据库文件偷走的情况。
可以识别外部网络攻击行为
阻止外部人员访问
对数据库通讯协议的解析和控制能力较弱,对内部人员无法管控。
icon当前数据库加密技术介绍icon
icon昂楷数据库加密系统icon

昂楷数据库加密系统可帮助用户将数据加密后存储到数据库中,数据在访问过程中可保证访问权限细粒度控制,在不影响用户体验的同时,保证用户数据安全。

icon支持的数据库类型及加密算法icon

  昂楷数据库透明加密系统是目前业界支持数据库种类最多的加密系统,覆盖范围广,极大满足用户多种业务场景的数据加密的安全需求。

icon数据库透明加密主要功能icon
透明加解密
业务程序无需改变任何业务逻辑,透明访问业务,在访问加密数据的时候感觉不到加密解密过程,与明文数据访问方式相同,支持透明加密的索引,业务性能几乎无损
权限隔离
独立于数据库权限体系的独立权限控制,防止DBA及高权限用户访问敏感数据、利用数据库安全漏洞提升权限引发数据泄露
敏感数据发现
支持自动发现数据库中敏感字段,对数据进行分级分类,在访问该敏感字段时,进行加密处理,提升加解密力度
密钥管理
配置一个秘钥轮换周期,当秘钥未被操作时间达到周期长度时,秘钥会自动更换,秘钥更换会对加密表重新进行加解密
监控和告警
任何违规行为都会在第一时间以短信、邮件、syslog等多种方式向管理者告警,通过精确的行为识别和灵活的规则配置,发现高风险行为
icon数据库透明加解密icon

透明加解密,对访问者无感,同时可细化到以列为单位的加密。可以实现对不同列采用不同加密算法不同密钥,即使某列的密钥丢失、算法被破解也不会影响其他字段的安全性,也因此更具灵活性

icon产品能力icon
敏感数据访问分级控制
对敏感数据的访问,根据不同权限的用户设置不同的脱敏级别,支持完全脱敏、部分脱敏、不脱敏等脱敏级别的灵活设置。
多因子认证
支持基于IP、应用程序等多因子认证,多重防护,高度保护数据库安全。
丰富的加密算法
内置丰富的行业加密算法,满足客户多样化加密场景需求。
多维度系统告警
支持通过短信、邮件、syslog等多种途径进行数据安全风险、系统性能等进行及时预警提醒,保障风险行为及时制止和系统故障及时处理。
灵活的密钥强度算法
密钥强度、密钥算法支持灵活配置,以及对称密钥、非对称密钥多种方案支持。
icon产品优势icon
敏感数据识别,字段加密
敏感数据,隐私数据自动识别,实现字段级针对性加密
高可用,透明加密
透明加密,不破坏数据完整性,保证数据高可用性。
icon昂楷数据库加密部署方案icon
部署方式
集群部署方式,不影响业务,避免单点故障出现加解密失败;
针对需要脱敏的数据库按照代理插件;
产品特性
1、应用代理,针对返回结果加密
2、针对动态实时的不同角色访问、系统实时对接的加密
3、应用层账号、代理账号访问控制
产品价值
1、保护敏感数据和个人隐私数据安全
2、增大数据使用范围
3、提升数据使用价值
产品推荐 查看更多>>
    阿里云 数据安全中心DSC

    数据安全中心DSC(Data Security Center),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。

    满足等保2.0对云计算环境下安全审计及个人信息保护的要求

    支持对接云上多种数据源,提供一体化的数据保护和防御机制

    无需部署代理agent,不占用租户资源

    精准识别与分类分级云上数据

    天空卫士 增强型安全邮件网关ASEG

    增强型邮件安全网关(ASEG)是天空卫士公司的针对邮件安全存在的风险和问题而提供的完整的邮件安全解决方案。增强型邮件安全网关是以高性能邮件转发功能为基础,通过MTA的部署方式对企业入站、出站、内部的邮件进行全方位的安全防护。

    全方位

    安全防护

    天融信数据安全交换云

    天融信数据安全云交换系统为客户提供在线数据安全交换,使数据在不同环境中交换与共享安全可控。

    安全可靠

    功能完备