在很多大型組織與機構(gòu)中往往存在著數(shù)據(jù)庫數(shù)量不清,數(shù)據(jù)庫中敏感數(shù)據(jù)分布不明,敏感數(shù)據(jù)訪問權(quán)限不詳?shù)惹闆r,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)可以通過技術(shù)手段,協(xié)助用戶理順數(shù)據(jù)資產(chǎn)。
諸多用戶在敏感數(shù)據(jù)泄露事件發(fā)生后,才追查分析具體原因,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)提供對數(shù)據(jù)庫敏感數(shù)據(jù)使用情況的持續(xù)監(jiān)控能力,可以為用戶動態(tài)梳理敏感數(shù)據(jù)被哪些人,哪些業(yè)務(wù)系統(tǒng),通過何種途徑,在什么時間所訪問,并能夠匯總動態(tài)梳理結(jié)果,形成敏感數(shù)據(jù)流向圖。
數(shù)據(jù)資產(chǎn)梳理系統(tǒng)可以結(jié)合人工對敏感數(shù)據(jù)進行分類和等級劃分,便于用戶根據(jù)不同需求對數(shù)據(jù)資產(chǎn)進行重點防護,從隱私安全與保護成本的角度出發(fā),具體等級定義可分為以下三種:敏感數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)。
數(shù)據(jù)資產(chǎn)梳理系統(tǒng)采用靜態(tài)梳理敏感數(shù)據(jù)權(quán)限及分布、動態(tài)梳理敏感數(shù)據(jù)使用、輔助建設(shè)數(shù)據(jù)分類分級體系等手段,為用戶進行信息安全合規(guī)建設(shè)做出基石性工作。
支持多種數(shù)據(jù)庫自動發(fā)現(xiàn),主動嗅探網(wǎng)內(nèi)數(shù)據(jù)庫,可以指定IP段和端口的范圍進行搜索,也可以基于訪問流量解析自動發(fā)現(xiàn)與識別數(shù)據(jù)庫。
一般應(yīng)用的后臺數(shù)據(jù)庫都有成千上萬張表,要保護核心數(shù)據(jù)資產(chǎn),首先要了解核心數(shù)據(jù)資產(chǎn)在什么地方,DACS能夠從海量數(shù)據(jù)中快速發(fā)現(xiàn)敏感數(shù)據(jù),定位敏感數(shù)據(jù)存儲與分布,統(tǒng)計敏感數(shù)據(jù)量級,可以通過敏感數(shù)據(jù)發(fā)現(xiàn)功能對個人敏感信息、信用卡賬戶信息、企業(yè)敏感信息等的表和列進行掃描定位,也支持用戶自定義敏感對象搜索關(guān)鍵字功能。
針對應(yīng)用系統(tǒng)運行、開發(fā)測試、對外數(shù)據(jù)傳輸和前后臺操作等使用環(huán)節(jié),對數(shù)據(jù)的流轉(zhuǎn)、存儲與使用進行監(jiān)控,對應(yīng)用側(cè)、內(nèi)部運維側(cè)及開發(fā)測試的訪問敏感數(shù)據(jù)的頻次進行熱度分析。
對于信息安全政策要求嚴(yán)格的單位,DACS可采用持續(xù)的數(shù)據(jù)庫權(quán)限狀況監(jiān)控功能,突破傳統(tǒng)產(chǎn)品僅作為數(shù)據(jù)庫安全檢查工具的限制,能有效體現(xiàn)用戶變更情況,權(quán)限變更情況等安全狀況,建立安全基線,實現(xiàn)安全變化狀況報告與分析和定性與定量結(jié)合的評估模型。