产品概述:

数据库加密与访问控制系统


随着市场需求不断增加,法律法规要求不断增强,行业内各厂商也推出了数据库加密产品,但目前 几乎所有产品均无法保证自身安全,这就意味着加密设备随时面临被攻击的风险,对于已加密的数据存 在随时被解密的风险,给整体业务及核心数据带来巨大安全威胁。 


捷普数据库加密与访问控制系统在无需业务系统改造的情况下,实现针对数据库中的敏感数据进行 透明加密,并在对数据进行加密的基础上增加访问授权机制,产品具有软件系统和软硬一体机两种形态, 基于“上层访问控制 + 中层敏感数据管控 + 底层密码技术”实现三层保护,防止内外部风险造成数据泄漏。


双加密路线 

捷普数据库加密与访问控制系统支持表空间加密和列级加密,对访问者没有任何影响,加密功能勾选表中需要加密的列,选择加密算法、秘 钥长度和加密方式对数据进行加密,没有权限的用户无法对加密的数据进行增删改查。 


防数据泄漏 

捷普数据库加密与访问控制系统通过将数据库中存储的数据进行密文处理,防止内外部操作导库、拖库造成数据泄漏。还可对指定的数据库 设置多个高中低不同风险等级策略,保障数据库及数据安全。同时支持通过多维身份认证来规范数据准入控制。 


避免高权限风险 

捷普数据库加密与访问控制系统提供独立于数据库之外的权控体系,确保数据库的高权限人员无法越过加密机制查看密文数据,即使拥有DBA账号依然无法越权访问密文数据,需得到本设备授权才能够访问。


访问行为全审计 

捷普数据库加密与访问控制系统提供审计访 问加密数据行为的功能,专门记录所有访问加密 数据的行为,并提供丰富的查询条件。 


全面兼容 

捷普数据库加密与访问控制系统支持国内外所有主流数据库,包 括:Oracle、SQLServer、 MySQL、达梦、人大金仓、DB2 等覆盖面广,满足绝大部分用户在各业务场景下的需求。 


满足合规要求 

网络安全法:要求采取数据分类、重要数 据备份和加密等措施。 

互联网:《工业和信息化部关于近期部分互 联网站信息泄漏事件的通告》,要求各互联网站 采用加密方式存储用户信息。

工信部:关于“落实 2017 年”两部委网络 与信息安全责任考核实施细则。 

等级保护:要求三级以上系统应采用加密或 其他有效措施;实现系统管理数据、鉴别信息和 重要业务数据存储保密性。 

分级保护:要求系统内的涉密信息存储应采 取密码措施进行保护;数据库应采用安全加强措施。


数据库加密与访问控制系统


捷普数据库加密与访问控制系统采用旁路部署方式,需在数据库服务中安装 Agent 插件,实现用户数据库系统路由可达即可,现有系统及网络拓扑均无需改动。


数据库加密与访问控制系统

友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号