數據網關DG在角色管理中,在遵循三權分立原則的基礎上提供多角色管理,包括系統(tǒng)管理員、權限管理員、數據訪問員和審計員,以滿足對于數據訪問和權限管理的各種需求。 系統(tǒng)管理員:作為平臺的高權限者,系統(tǒng)管理員具備對組織架構的配置管理權限。能夠管理系統(tǒng)的用戶、角色、部門等組織架構,以及進行系統(tǒng)設置和權限配置。 權限管理員:負責數據權限的管理者,權限管理員擁有大范圍的權限配置管理權力。包括對數據源、授權管理、審批管理、高危操作、動態(tài)脫敏等進行配置管理。此外,權限管理員還有提權申請、下載申請的權限,以及對 WebSQL和權限總覽的查看權限。 數據訪問員:作為平臺中數據的使用者,數據訪問員具有WebSQL、下載申請、提權申請的權限。同時,他們可以查看權限總覽和授權列表,使數據的訪問更加便捷和靈活。 審計員:擁有對管理日志、權限日志、訪問日志的查看權限。審計員的職責在于監(jiān)控和審計系統(tǒng)的運行狀況,確保數據的安全性和合規(guī)性。上訊數據網關DG支持多渠道訪問,包括 Web 頁面訪問、應用和第三方數據庫客戶端訪問。哪些上訊數據網關產品介紹
根據個人信息保護法第五十一條的規(guī)定,個人信息處理者應根據個人信息的處理目的、方式、種類以及可能存在的安全風險等,防止未經授權的訪問以及個人信息的泄露、篡改、丟失。如果企業(yè)在數據庫操作中未能合理確定個人信息處理的操作權限,或者沒有采取有效的措施來防止未經授權的訪問和個人信息的泄露、篡改、丟失,就存在嚴重的合規(guī)風險。個人信息的泄露或丟失不僅可能對用戶的權益造成損害,也可能導致企業(yè)面臨法律訴訟和信任危機。上海上訊信息技術股份有限公司自主研發(fā)的數據網關DG通過對數據庫操作人員的細顆粒度權限管控、敏感數據動態(tài)脫敏、SQL審核、高危操作管控等,實現運維過程中的事前預防、事中管控和事后審計,為數據庫管理者提供簡單高效的數據管控解決方案,滿足內部數據安全保護需求和外部監(jiān)管要求。數據查找效率上訊數據網關DG支持數據庫直通查詢,實現高效的直連方式查詢。
SQL語句審計:數據網關DG可支持對SQL語句的訪問事件進行審計,此審計應包括所有SQL操作行為、訪問者信息、訪問方式以及執(zhí)行狀態(tài)等詳細信息,確保每個數據庫操 作都能被追溯和審計。 會話日志查看:數據網關DG可記錄所有會話日志,包括用戶在何時訪問了什么數據庫,監(jiān)控平臺中所有的用戶活動,及時發(fā)現潛在的異常行為。 分類分級日志:審計員可以查看用戶進行分類分級的所有操作。這包括用戶對字段類別進行確認、否認、待定等操作的記錄。通過分類分級日志功能,審計員可以跟蹤用戶對敏感 數據的操作,保證數據的安全性和隱私保護。
數據庫數量多,缺少集中的管理入口:隨著企業(yè)規(guī)模的擴大和業(yè)務的增長,數據庫數量呈現爆炸式增長,但往往缺乏一個集中的管理入口,導致數據庫分散管理、信息孤島現象嚴重。不同數據庫可能使用不同的管理工具或系統(tǒng), 給數據庫管理人員帶來了繁瑣的管理任務和操作成本。因此, 企業(yè)急需一個集中的數據庫管理平臺,實現對所有數據庫的統(tǒng)一管理和監(jiān)控。上訊數據網關數據源管理功能具備高度的兼容性,能夠適配多樣化的數據庫平臺,為確保數據源的可用性,數據源支持對數據源連通性的測試功能,并進行實時數據更新,可批量導入數據源,快速發(fā)現數據源的能力及域名通信管理。上訊數據網關DG有高可用部署功能。
高危操作配置:數據網關 DG 支持對指定的數據源、表所有者、表、字段和權限配置高 危操作,以防止人員進行越權的敏感操作。具體包括: 高危操作復核:對需要復核的訪問進行二次審批操作,支持同意和駁回操作,增加了對高危操作的審核層級。 高危操作告警:針對需要告警的訪問,系統(tǒng)可發(fā)送郵件、平臺消息等告警信息,及時通知相關人員,有助于快速響應潛在風險。 高危操作阻斷:對需要阻斷的訪問,提示執(zhí)行 SQL 失敗并直接阻斷訪問,確保未經授權的敏感操作無法執(zhí)行。上訊數據網關DG允許批量修改訪問權限的狀態(tài),提供了對權限狀態(tài)的集中管理,方便權限管理員進行快速調整。方便上訊數據網關內容
上訊數據網關DG通過支持訪問節(jié)點的高可用部署,有效地防范了單節(jié)點故障可能帶來的影響。哪些上訊數據網關產品介紹
上訊數據網關DG提供以下關鍵功能,以確保敏感數據在訪問和處理過程中得到動態(tài)脫敏,防止敏感信息泄露。 動態(tài)脫敏策略配置:數據網關 DG 支持根據類別或字段配置動態(tài)脫敏策略,確保不同類型的數據都得到適當的隱私保護,防范數據泄露風險。 批量導入脫敏策略:為提高操作效率,數據網關 DG 支持根據模板批量導入脫敏策略, 簡化大量配置脫敏策略的流程。 動態(tài)脫敏 API 接口:數據網關DG對外提供 API 接口,以便通過接口將敏感數據動態(tài) 導入到數據網關平臺進行脫敏,實現與其他系統(tǒng)的數據集成。哪些上訊數據網關產品介紹