華為云計算 云知識 數(shù)據(jù)庫安全服務(wù)
數(shù)據(jù)庫安全服務(wù)

數(shù)據(jù)庫安全 服務(wù),是一種基于反向代理及機器學(xué)習(xí)機制,提供數(shù)據(jù)脫敏、 數(shù)據(jù)庫 審計、敏感數(shù)據(jù)發(fā)現(xiàn)和防注入攻擊等功能的,保障云上數(shù)據(jù)庫安全的數(shù)據(jù)庫安全防護服務(wù)。

產(chǎn)品優(yōu)勢

功能豐富:提供數(shù)據(jù)庫審計、數(shù)據(jù)庫防火墻、數(shù)據(jù)泄露保護三大功能,一站式解決數(shù)據(jù)庫審計效果差、安全防御困難、法律合規(guī)要求的問題。

超低誤報:整合業(yè)界通用的SQL注入特征庫,疊加機器學(xué)習(xí)模型+評分機制,誤報率遠(yuǎn)低于平均水平。

防護實時:采用反向代理部署架構(gòu),真正做到實時阻斷惡意請求。

精細(xì)控制權(quán)限:弱耦合機制,不修改用戶權(quán)限的同時,實現(xiàn)細(xì)粒度權(quán)限控制。

高性能動態(tài)脫敏:敏感數(shù)據(jù)實時保護,不影響數(shù)據(jù)庫和應(yīng)用。

多種合規(guī):整合業(yè)界通用的SQL注入特征庫,疊加機器學(xué)習(xí)模型+評分機制,誤報率遠(yuǎn)低于平均水平。

內(nèi)置合規(guī)知識庫,滿足法律法規(guī)遵從。

應(yīng)用場景

1.審計

提供數(shù)據(jù)庫的審計功能

優(yōu)勢

合規(guī)性

審計日志遠(yuǎn)端存儲,滿足合規(guī)性。

多維度審計

提供事前、事后、普通用戶、管理員等維度的審計報告。

異常監(jiān)控

提供性能、數(shù)據(jù)、行為異常的監(jiān)控。

2.防攻擊

多種策略防止數(shù)據(jù)庫被攻擊,持續(xù)保護云上數(shù)據(jù)庫安全。

優(yōu)勢

端到端的數(shù)據(jù)庫防火墻

用戶能基于數(shù)據(jù)庫實際風(fēng)險,來應(yīng)用入侵防御系統(tǒng)或入侵檢測系統(tǒng), DBSS 提供防SQL注入,訪問控制等能力。

多維度安全策略規(guī)則

基于查詢組、表或者存儲過程的安全策略規(guī)則

學(xué)習(xí)模式

實例有自學(xué)習(xí)模式,一旦定義的學(xué)習(xí)時間結(jié)束后,實例會自動生成安全策略規(guī)則,用戶可以接受或拒絕該規(guī)則。

3.數(shù)據(jù)脫敏

發(fā)現(xiàn)用戶數(shù)據(jù)庫中的敏感數(shù)據(jù),對敏感數(shù)據(jù)進行動態(tài)脫敏。

優(yōu)勢

滿足合規(guī)性

敏感數(shù)據(jù)發(fā)現(xiàn)遵從行業(yè)合規(guī)性

多種脫敏規(guī)則

用戶可以設(shè)置脫敏規(guī)則來對指定數(shù)據(jù)庫表以及來自特定源IP、用戶和應(yīng)用的查詢進行脫敏。

不影響用戶數(shù)據(jù)

通過精確的脫敏引擎,對用戶的敏感數(shù)據(jù)實施實時脫敏,無性能損耗,也不會改變數(shù)據(jù)在數(shù)據(jù)庫中的存儲。