云数据库安全运维_企业版(DBController-EnCloud)
安华金和基于公有云平台,率先推出安华金和云数据库安全运维(简称DBController-EnCloud),提供对核心业务数据、敏感数据的安全运维保障,帮助云上用户实现云数据库的安全运维。
商品参数
商品介绍
- 面向对象:需数据库中有重要的敏感数据,需要防止内部泄漏的企业。
- 应用场景:连锁酒店、中介机构、互联网金融、商城、互联网教育等存储有大量客户隐私,一旦内部人员故意泄漏或误操作,会给企业造成巨大危害。
-
1.唯一的运维通道入口
所有的数据库运维管理操作,都需要通过DBController-EnCloud的代理地址登录。
支持数据库用户名、密码代理,运维人员使用DBController-EnCloud分配的运维账户登录数据库。
不改变原用户习惯,原来用什么客户端工具,仍然用什么客户端工具,仅连接代理数据库地址,使用新的用户名、密码即可。
2 细粒度的运维操作和权限管理,保证运维合规
l 增强对特权用户的控制。
l 登录控制:控制谁、什么时间、什么地点(IP+MAC)是否允许登录数据库。
l 权限控制:控制谁、对什么对象、执行什么操作。
l 提供独立的用户权限策略,可以灵活地配置不同用户的安全权限。
l 全面监控数据资源关联分析,包含并针对:数据库应用、访问来源、操作会话等多层因素的关联分析。
3 核心运维行为申请与审批
对于极为敏感的核心操作行为,或需要临时授权的运维操作行为,可以通过“预先申请——领导审批——运维执行”的方式,规范流程,避免对数据库核心数据造成负责影响。
支持的申请方式:1)提交完整SQL语句;2)上传运维脚本;3)“时间+对象+操作”的组合。
可以单人审批,也可以两级审批。
4 敏感数据动态遮蔽
集成了安华金和成熟的数据库防火墙和数据库动态脱敏技术,自动的根据访问的来源和访问数据的类型(身份证号、银行卡号、电话号码、姓名、住址等等)对敏感信息进行脱敏漂白处理,符合《网络安全法》的要求。在不影响数据库运维的前提下,做到敏感数据防泄漏。
5 控制对数据库的危险操作、误操作
l 对数据库中无Where条件的update、delete及含有truncate、drop等的危害操作进行监控。
l 对各种批量操作以及在规则中增加返回行数和影响行数因素进行监控。
l 对系统表和高危操作进行监控。
l 对数据查询和下载数量、敏感数据访问的用户、地点和时间等进行监控和及时告警。
l 对于监控项目,可增加自定义阻断策略,防止问题再次发生。
6 提供详细的运维行为审计、报告
l 提供对所有数据库运维访问行为的记录,提供运维事后追踪分析的能力。
l 图形化显示工具:使用柱形图、条形图、双轴折线图等,使运维工作更加直观明了。
提供全面运维审计能力,提供数据库运维的操作报表、日报、周报。
- 推荐配置:
- 建议云服务器最低规格为4核8G,数据云盘500G;
- 本产品根据您的被保护数据库数量收费,详情请咨询客服。
使用指南:
1、安装本镜像(目前镜像免费使用)需同时购买腾讯云云服务器CVM,且该CVM必须是全新空闲的,不能再安装其他业务服务。
2、注意需要有至少500G的数据盘,否则产品无法正常启动。产品部署后,需要约二十分钟的时间进行系统初始化,才能正常访问页面,请耐心等待。
3、为保证产品正常工作,需要在安全组中开放对应的端口:443、22,以及每个数据库的代理端口。
4、登录您的数据库安全运维产品(通过https://安全运维IP进行登录)。默认的用户名密码:secadmin/secadmin1234。
5、产品购买后,即可享受七天免费试用,试用结束需要联系客服人员购买正式License。
6、配置数据库安全运维(参考部署文档或咨询售后人员);
7、产品使用,使用文档请向售后人员索取。
注意事项:
1、如何获取七天的免费试用?
购买本产品镜像后,将自动获得七天试用期;
2、本产品售价中仅含License费用,CVM需要您自行购买。
售后服务
为保障您的权益,请勿线下交易!90%的欺诈、纠纷、资金盗窃均由线下交易导致。腾讯云市场为您提供以下服务保障:
优质服务商家
严格准入 提供海量上云服务
7*8小时在线客服
全程在线咨询 助您安心购物
专业测试保证品质
安全监测 保障商品质量
售后无忧
不满意可退款 保障售后无忧