在很多大型組織與機(jī)構(gòu)中往往存在著數(shù)據(jù)庫(kù)數(shù)量不清,數(shù)據(jù)庫(kù)中敏感數(shù)據(jù)分布不明,敏感數(shù)據(jù)訪問權(quán)限不詳?shù)惹闆r,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)可以通過技術(shù)手段,協(xié)助用戶理順數(shù)據(jù)資產(chǎn)。
諸多用戶在敏感數(shù)據(jù)泄露事件發(fā)生后,才追查分析具體原因,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)提供對(duì)數(shù)據(jù)庫(kù)敏感數(shù)據(jù)使用情況的持續(xù)監(jiān)控能力,可以為用戶動(dòng)態(tài)梳理敏感數(shù)據(jù)被哪些人,哪些業(yè)務(wù)系統(tǒng),通過何種途徑,在什么時(shí)間所訪問,并能夠匯總動(dòng)態(tài)梳理結(jié)果,形成敏感數(shù)據(jù)流向圖。
數(shù)據(jù)資產(chǎn)梳理系統(tǒng)可以結(jié)合人工對(duì)敏感數(shù)據(jù)進(jìn)行分類和等級(jí)劃分,便于用戶根據(jù)不同需求對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行重點(diǎn)防護(hù),從隱私安全與保護(hù)成本的角度出發(fā),具體等級(jí)定義可分為以下三種:敏感數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)。
數(shù)據(jù)資產(chǎn)梳理系統(tǒng)采用靜態(tài)梳理敏感數(shù)據(jù)權(quán)限及分布、動(dòng)態(tài)梳理敏感數(shù)據(jù)使用、輔助建設(shè)數(shù)據(jù)分類分級(jí)體系等手段,為用戶進(jìn)行信息安全合規(guī)建設(shè)做出基石性工作。
支持多種數(shù)據(jù)庫(kù)自動(dòng)發(fā)現(xiàn),主動(dòng)嗅探網(wǎng)內(nèi)數(shù)據(jù)庫(kù),可以指定IP段和端口的范圍進(jìn)行搜索,也可以基于訪問流量解析自動(dòng)發(fā)現(xiàn)與識(shí)別數(shù)據(jù)庫(kù)。
一般應(yīng)用的后臺(tái)數(shù)據(jù)庫(kù)都有成千上萬張表,要保護(hù)核心數(shù)據(jù)資產(chǎn),首先要了解核心數(shù)據(jù)資產(chǎn)在什么地方,DACS能夠從海量數(shù)據(jù)中快速發(fā)現(xiàn)敏感數(shù)據(jù),定位敏感數(shù)據(jù)存儲(chǔ)與分布,統(tǒng)計(jì)敏感數(shù)據(jù)量級(jí),可以通過敏感數(shù)據(jù)發(fā)現(xiàn)功能對(duì)個(gè)人敏感信息、信用卡賬戶信息、企業(yè)敏感信息等的表和列進(jìn)行掃描定位,也支持用戶自定義敏感對(duì)象搜索關(guān)鍵字功能。
針對(duì)應(yīng)用系統(tǒng)運(yùn)行、開發(fā)測(cè)試、對(duì)外數(shù)據(jù)傳輸和前后臺(tái)操作等使用環(huán)節(jié),對(duì)數(shù)據(jù)的流轉(zhuǎn)、存儲(chǔ)與使用進(jìn)行監(jiān)控,對(duì)應(yīng)用側(cè)、內(nèi)部運(yùn)維側(cè)及開發(fā)測(cè)試的訪問敏感數(shù)據(jù)的頻次進(jìn)行熱度分析。
對(duì)于信息安全政策要求嚴(yán)格的單位,DACS可采用持續(xù)的數(shù)據(jù)庫(kù)權(quán)限狀況監(jiān)控功能,突破傳統(tǒng)產(chǎn)品僅作為數(shù)據(jù)庫(kù)安全檢查工具的限制,能有效體現(xiàn)用戶變更情況,權(quán)限變更情況等安全狀況,建立安全基線,實(shí)現(xiàn)安全變化狀況報(bào)告與分析和定性與定量結(jié)合的評(píng)估模型。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP