數(shù)據(jù)庫安全 服務(wù),即 DBSS (Database Security Service),是華為云基于30年 數(shù)據(jù)庫 安全積累自研的云服務(wù),包括數(shù)據(jù)庫安全審計和數(shù)據(jù)庫安全防護(hù)兩個子服務(wù),提供數(shù)據(jù)泄露保護(hù)、數(shù)據(jù)庫防火墻、數(shù)據(jù)庫審計等功能,可以全面保障云上數(shù)據(jù)庫安全和資產(chǎn)安全。
產(chǎn)品功能:
數(shù)據(jù)庫安全審計
用戶行為發(fā)現(xiàn)審計
監(jiān)控用戶異常、正常、攻擊行為,鎖定異常操作到人
多維度分析
支持從行為、會話、語句三個維度進(jìn)行線索分析
實(shí)時告警
支持對風(fēng)險操作、SQL注入、系統(tǒng)資源占用率達(dá)閾值進(jìn)行實(shí)時告警
敏感數(shù)據(jù)保護(hù)
數(shù)據(jù)庫審計服務(wù)提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計日志中的隱私數(shù)據(jù)(例如,賬號密碼)在控制臺上以明文顯示。
數(shù)據(jù)庫安全防護(hù)
數(shù)據(jù)庫安全
提供數(shù)據(jù)庫防護(hù)墻、SQL注入檢測和防御,并支持細(xì)粒度的帳戶管理和權(quán)限控制,全面武裝數(shù)據(jù)庫,將數(shù)據(jù)庫安全風(fēng)險降至最低。
敏感數(shù)據(jù)發(fā)現(xiàn)
數(shù)據(jù)庫安全防護(hù)內(nèi)置PCI、HIPAA、SOX、GDPR等合規(guī)知識庫,用戶也可以自定義敏感數(shù)據(jù)的規(guī)則知識庫,并通過配置相應(yīng)敏感數(shù)據(jù)發(fā)現(xiàn)策略來發(fā)現(xiàn)數(shù)據(jù)庫中的敏感數(shù)據(jù)。一旦識別了敏感數(shù)據(jù),用戶就可以一鍵自動生成脫敏規(guī)則和審計規(guī)則。
數(shù)據(jù)庫防拖庫
用戶可以設(shè)置防拖庫規(guī)則來,當(dāng)異常操作數(shù)據(jù)量超過設(shè)定的閾值后,數(shù)據(jù)庫安全防護(hù)將發(fā)出告警,并將該事件記錄至防拖庫日志中,協(xié)助用戶避免數(shù)據(jù)泄露。
動態(tài)數(shù)據(jù)脫敏
用戶可以設(shè)置脫敏規(guī)則來對指定數(shù)據(jù)庫表/列以及來自特定源IP、用戶和應(yīng)用的查詢進(jìn)行脫敏。通過精確的脫敏引擎,對用戶的敏感數(shù)據(jù)實(shí)施實(shí)時脫敏,不會對應(yīng)用產(chǎn)生性能損耗,也不會改變數(shù)據(jù)在數(shù)據(jù)庫中的存儲。
最新文章
- 數(shù)據(jù)庫安全服務(wù)介紹_數(shù)據(jù)庫安全服務(wù)功能特性_數(shù)據(jù)庫安全服務(wù)產(chǎn)品優(yōu)勢
- 數(shù)據(jù)庫安全服務(wù)添加數(shù)據(jù)庫_數(shù)據(jù)庫安全服務(wù)添加Agent_數(shù)據(jù)庫安全服務(wù)添加安全組規(guī)則
- 數(shù)據(jù)庫安全服務(wù)配置審計規(guī)則_數(shù)據(jù)庫安全服務(wù)添加審計范圍_數(shù)據(jù)庫安全服務(wù)添加風(fēng)險操作
- 好會計介紹-功能介紹-好會計有哪些好用的功能
- 數(shù)據(jù)庫安全服務(wù)_設(shè)置郵件通知_設(shè)置告警通知_卸載Agent
- 數(shù)據(jù)庫安全服務(wù)_最佳實(shí)踐_容器化部署_添加數(shù)據(jù)庫