華為云計算 云知識 數(shù)據(jù)庫安全服務(wù)的功能
數(shù)據(jù)庫安全服務(wù)的功能

數(shù)據(jù)庫安全 服務(wù),即 DBSS (Database Security Service),是華為云基于30年 數(shù)據(jù)庫 安全積累自研的云服務(wù),包括數(shù)據(jù)庫安全審計和數(shù)據(jù)庫安全防護(hù)兩個子服務(wù),提供數(shù)據(jù)泄露保護(hù)、數(shù)據(jù)庫防火墻、數(shù)據(jù)庫審計等功能,可以全面保障云上數(shù)據(jù)庫安全和資產(chǎn)安全。

產(chǎn)品功能:

數(shù)據(jù)庫安全審計

用戶行為發(fā)現(xiàn)審計

監(jiān)控用戶異常、正常、攻擊行為,鎖定異常操作到人

多維度分析

支持從行為、會話、語句三個維度進(jìn)行線索分析

實(shí)時告警

支持對風(fēng)險操作、SQL注入、系統(tǒng)資源占用率達(dá)閾值進(jìn)行實(shí)時告警

敏感數(shù)據(jù)保護(hù)

數(shù)據(jù)庫審計服務(wù)提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計日志中的隱私數(shù)據(jù)(例如,賬號密碼)在控制臺上以明文顯示。

數(shù)據(jù)庫安全防護(hù)

數(shù)據(jù)庫安全

提供數(shù)據(jù)庫防護(hù)墻、SQL注入檢測和防御,并支持細(xì)粒度的帳戶管理和權(quán)限控制,全面武裝數(shù)據(jù)庫,將數(shù)據(jù)庫安全風(fēng)險降至最低。

敏感數(shù)據(jù)發(fā)現(xiàn)

數(shù)據(jù)庫安全防護(hù)內(nèi)置PCI、HIPAA、SOX、GDPR等合規(guī)知識庫,用戶也可以自定義敏感數(shù)據(jù)的規(guī)則知識庫,并通過配置相應(yīng)敏感數(shù)據(jù)發(fā)現(xiàn)策略來發(fā)現(xiàn)數(shù)據(jù)庫中的敏感數(shù)據(jù)。一旦識別了敏感數(shù)據(jù),用戶就可以一鍵自動生成脫敏規(guī)則和審計規(guī)則。

數(shù)據(jù)庫防拖庫

用戶可以設(shè)置防拖庫規(guī)則來,當(dāng)異常操作數(shù)據(jù)量超過設(shè)定的閾值后,數(shù)據(jù)庫安全防護(hù)將發(fā)出告警,并將該事件記錄至防拖庫日志中,協(xié)助用戶避免數(shù)據(jù)泄露。

動態(tài)數(shù)據(jù)脫敏

用戶可以設(shè)置脫敏規(guī)則來對指定數(shù)據(jù)庫表/列以及來自特定源IP、用戶和應(yīng)用的查詢進(jìn)行脫敏。通過精確的脫敏引擎,對用戶的敏感數(shù)據(jù)實(shí)施實(shí)時脫敏,不會對應(yīng)用產(chǎn)生性能損耗,也不會改變數(shù)據(jù)在數(shù)據(jù)庫中的存儲。