傳統的安全防護往往只關注用戶能否訪問指定數據庫,眾多權控系統也未進行數據脫敏,用戶有權限訪問服務器就能訪問數據庫里的所有明文數據,無法落實數據訪問最小化原則,內部人員非法獲取、倒賣、泄露數據的事件屢屢發生。
常見的數據泄密場景有運維場景下的DBA數據權限控制、數據開發場景下的數據共享等。
● DBA高權限訪問管控
● 數據庫代維外包管控
● 敏感數據外發共享
● 測試開發環境使用生產數據
● 系統請求無差別返回敏感的數據和非敏感的數據,敏感數據未集中化管理
● 未規范賬號可請求的數據,無差別訪問隱私信息
● 去隱私化業務系統的數據需要改造代碼,對業務影響大
數據庫動態脫敏基于角色身份權限,針對不同敏感數據,依據脫敏規則對數據進行漂白、屏蔽、隱藏等專業數據脫敏處理。系統提供敏感數據識別及發現、賬號角色管理、多維身份準入控制、脫敏規則管理以及細粒度安全審計等核心功能,可對敏感數據按需脫敏,避免敏感數據泄露,保護敏感數據的安全。
數據安全治理以數據識別和數據分級分類為基礎。數據庫動態脫敏系統依據內置規則掃描識別數據庫中的敏感數據,對識別的敏感數據進行梳理和數據分級分類,減少人為配置工作,實現自動化敏感數據識別和分級分類處理。
運維人員、業務人員往往擁有高權限賬戶,如未遵守賬戶權限的最小化原則,他們可以任意訪問數據,有批量數據泄露的風險。數據庫動態脫敏系統可管控敏感數據的訪問權限,支持字符串類型、數據類型、日期類型數據的動態脫敏,通過數據漂白、轉換、遮蓋方式實現數據動態脫敏,有效防止非授權人員接觸重要的敏感數據,提高數據流動的安全。
智能化主動防御,檢測未知風險。系統通過靈活的規則配置聚焦高風險行為,對于首次或長時間未訪問數據庫的相關身份特征進行風險告警,第一時間上報潛在數據庫高風險行為。通過精確的行為識別和靈活的規則配置,發現真正的違規和高風險行為,實時以短信、郵件、閃爍、網頁等多種方式向管理員報告,杜絕告警泛濫,聚焦真正安全問題。
● 客戶背景:
省稅務局下設20+個科室,10+套核心業務系統,包括地稅信息系統、綜合征管系統、公文處理系統、網上報稅系統、業務交流平臺等,實現全省地稅核心業務集中管理,并向公安、工商、質檢、人民銀行、社保等部門共享數據。省稅務局數據中心有大量的敏感數據,數據交換場景復雜多樣,缺乏有效的內控、準入管理,現有的訪問權限管理復雜,存在工具、假冒應用違規訪問等威脅。
● 解決方案:
數據庫動態脫敏系統接入數據中心,無需改造業務。識別敏感數據并做好分級分類標簽,通過人員管理、終端管理、工具管理、應用程序管理、訪問操作等多要素進行訪問身份管理,實現了數據庫的準入管理、數據對象的訪問管理、特權用戶的安全規范管理、敏感數據授權訪問管理。
● 客戶收益:
1、實現敏感數據分級分類,構筑多要素驗證登錄保護機制,防止非法人員、非法終端、非法應用等登錄數據庫。
2、隔離特權用戶,自動發現并阻斷非法訪問行為,有效防范納稅數據泄露。
3、提供全面的、精確的運維內控審計報表,滿足合規需求。