數(shù)據(jù)庫安全 服務(wù),是一種基于反向代理及機器學(xué)習(xí)機制,提供數(shù)據(jù)脫敏、 數(shù)據(jù)庫 審計、敏感數(shù)據(jù)發(fā)現(xiàn)和防注入攻擊等功能的,保障云上數(shù)據(jù)庫安全的數(shù)據(jù)庫安全防護服務(wù)。
產(chǎn)品優(yōu)勢
功能豐富:提供數(shù)據(jù)庫審計、數(shù)據(jù)庫防火墻、數(shù)據(jù)泄露保護三大功能,一站式解決數(shù)據(jù)庫審計效果差、安全防御困難、法律合規(guī)要求的問題。
超低誤報:整合業(yè)界通用的SQL注入特征庫,疊加機器學(xué)習(xí)模型+評分機制,誤報率遠(yuǎn)低于平均水平。
防護實時:采用反向代理部署架構(gòu),真正做到實時阻斷惡意請求。
精細(xì)控制權(quán)限:弱耦合機制,不修改用戶權(quán)限的同時,實現(xiàn)細(xì)粒度權(quán)限控制。
高性能動態(tài)脫敏:敏感數(shù)據(jù)實時保護,不影響數(shù)據(jù)庫和應(yīng)用。
多種合規(guī):整合業(yè)界通用的SQL注入特征庫,疊加機器學(xué)習(xí)模型+評分機制,誤報率遠(yuǎn)低于平均水平。
內(nèi)置合規(guī)知識庫,滿足法律法規(guī)遵從。
應(yīng)用場景
1.審計
提供數(shù)據(jù)庫的審計功能
優(yōu)勢
合規(guī)性
審計日志遠(yuǎn)端存儲,滿足合規(guī)性。
多維度審計
提供事前、事后、普通用戶、管理員等維度的審計報告。
異常監(jiān)控
提供性能、數(shù)據(jù)、行為異常的監(jiān)控。
2.防攻擊
多種策略防止數(shù)據(jù)庫被攻擊,持續(xù)保護云上數(shù)據(jù)庫安全。
優(yōu)勢
端到端的數(shù)據(jù)庫防火墻
用戶能基于數(shù)據(jù)庫實際風(fēng)險,來應(yīng)用入侵防御系統(tǒng)或入侵檢測系統(tǒng), DBSS 提供防SQL注入,訪問控制等能力。
多維度安全策略規(guī)則
基于查詢組、表或者存儲過程的安全策略規(guī)則
學(xué)習(xí)模式
實例有自學(xué)習(xí)模式,一旦定義的學(xué)習(xí)時間結(jié)束后,實例會自動生成安全策略規(guī)則,用戶可以接受或拒絕該規(guī)則。
3.數(shù)據(jù)脫敏
發(fā)現(xiàn)用戶數(shù)據(jù)庫中的敏感數(shù)據(jù),對敏感數(shù)據(jù)進行動態(tài)脫敏。
優(yōu)勢
滿足合規(guī)性
敏感數(shù)據(jù)發(fā)現(xiàn)遵從行業(yè)合規(guī)性
多種脫敏規(guī)則
用戶可以設(shè)置脫敏規(guī)則來對指定數(shù)據(jù)庫表以及來自特定源IP、用戶和應(yīng)用的查詢進行脫敏。
不影響用戶數(shù)據(jù)
通過精確的脫敏引擎,對用戶的敏感數(shù)據(jù)實施實時脫敏,無性能損耗,也不會改變數(shù)據(jù)在數(shù)據(jù)庫中的存儲。
最新文章
- 數(shù)據(jù)庫安全服務(wù)介紹_數(shù)據(jù)庫安全服務(wù)功能特性_數(shù)據(jù)庫安全服務(wù)產(chǎn)品優(yōu)勢
- 數(shù)據(jù)庫安全服務(wù)配置審計規(guī)則_數(shù)據(jù)庫安全服務(wù)添加審計范圍_數(shù)據(jù)庫安全服務(wù)添加風(fēng)險操作
- 數(shù)據(jù)庫安全服務(wù)添加數(shù)據(jù)庫_數(shù)據(jù)庫安全服務(wù)添加Agent_數(shù)據(jù)庫安全服務(wù)添加安全組規(guī)則
- 數(shù)據(jù)庫安全服務(wù)_設(shè)置郵件通知_設(shè)置告警通知_卸載Agent
- 數(shù)據(jù)庫安全服務(wù)_最佳實踐_容器化部署_添加數(shù)據(jù)庫
- 華為云網(wǎng)站安全期刊第三期_數(shù)據(jù)安全