产品概述
海颐数据库安全管理系统(HAIYI-DSM)让企业用户可以安全地管理数据库,类型无论是国际主流数据库还是国内信创数据库均能兼容。通过对数据库操作进行细粒度授权,操作记录进行审计、解析、控制,洞察并及时阻断高危操作,实现事前防范、事中防护、事后追溯的效果,深层次保障核心数据安全,遵循最小授权原则,安全控制细化,满足数据安全法、等级保护等国家法律法规要求。
产品优势
提供适用信创环境的去Windows化统一数据库运维窗口,接入各类数据库,告别不同工具间跳转,操作简便,杜绝商用盗版工具在内网传播病毒的隐患风险。
将数据库访问账号与运维人员身份关联,同时支持库、表级别的权限控制,权限细分到DML、DDL、DCL、DQL,极大地确保了数据安全。
全面记录会话及SQL执行记录,有效实现事故分析及操作者追溯。
集中托管数据库账号,提供账号密码自动代填及Web端访问数据库功能,隔绝无关人员接触密码的行为,减少密码泄露风险。
解析SQL执行记录,细分操作行为,阻止高危操作事件的发生。
联动特权账号安全管理系统,实现数据库账号定期自动改密,进一步保护了数据库资产的安全。
产品架构
应用场景
企业对于用户操作权限没有明确界限,无法精确限制每个用户的具体操作权限,容易发生安全事故,且不满足法律法规要求。
结合《等级保护条例2.0》中提到的权限最小化原则,进行细粒度分控,实现库、表等级别的权限控制,
满足合规要求,具备实时监控功能,敏锐感知高危操作,及时阻断威胁,提高关键数据安全防护能力。
内部威胁是导致企业数据泄露的常见原因,包括数据库登录密码泄露、数据库账号共用等问题,发生事故后难以精准定位到责任人。
提供数据库账号托管且支持免密登录,实现从数据库管理员手上回收账号密码,降低企业安全风险,采用自然人多因素认证,精准区分操作者,便于管理人员快速进行事后追责与责任界定。