数据库内容安全管理解决方案

涵盖:

  • 数据库内容加密、数据库安全审计、访问控制、密钥管理、系统管理等工具集

1数据库安全:数据库内容加密 + 访问控制 + 安全审计

  • 数据库内容加密:系统采用数据项级存储加密,辅以校验措施来保证数据库数据内容加密的保密性和完整性,防止数据的非授权访问和修改。
  • 访问控制:可对用户端进行网络控制,会话控制,程序控制,语句控制
  • 安全审计:对系统的访问,包括登录情况、口令修改、用户的增加删除、权限分配,用户操作数据库语句等进行了详细记录,为安全问题的分析、跟踪和处理提供信息。

2数据库内容加密:算法先进

  • 数据库加密设置:可以选择只需加密的数据库列,将敏感信息进行加密而不是全部数据都加密,在效率与安全性之间进行自主平衡。
  • 内容加密转换:根据已加密的库表,可对数据库已存在的存储内容,如视图,存储过程等进行相应的转换处理
  • 密文检索(后续功能):采用先进的加密算法自定义密文索引,实现密文检索,同时索引也是加密的。

3安全管理

  • 密文备份与恢复:系统在备份密文的同时备份对应的加密密钥,密钥也是通过加密后存储,有效防止丢失密钥或数据造成灾难性后果。
  • 内容过滤(后续功能):用户可以自定义对数据库服务器输出数据进行内容过滤
  • 密钥恢复:可进行密钥的生成、恢复(加密密钥重新生成)、安全管理等功能,保证数据可还原

4支持主流数据库Oracle、SQL Server, JDBC/ODBC/OLEDB

  • 支持主流数据库:Oracle、SQL Server
  • 支持:JDBC/ODBC/OLEDB
  • 后续版本将支持: MySQL 、DB2等

5对应用、用户透明

  • 对应用透明、对用户透明,DB无关性、OS无关性,不改变用户操作数据的习惯

解决方案产品包含:

  • 数据库内容安全管理一体机、系统管理、密钥管理、表加密管理等工具集

1数据库内容安全管理一体机

  • 提供数据库内容安全管理一体机设备,让您更省心使用和维护。 根据业务规模,采用不同的配置,可以分为以下几档:

    • 一般情况下,只需单机配置
    • 高并发:集群配置。
    • 随着业务规模增长,单机可添置设备,升级为集群,简单方便

2管理工具集

  • 管理工具集,为您的工作提供便捷的操作和管理。
  • 系统管理:
    • 用户管理、访问客户机管理、数据库注册和管理
    • 密钥管理:生成、备份、恢复
    • 集群管理
  • 安全管理:
    • 数据库内容加密:设置、备份、恢复、管理、生成等操作
    • 安全审计
    • 访问策略

产品特点

1高效的网络代理

  • 通过网络、内核等多技术手段来进行网络数据高效处理

2创新加密模型

  • 采用新的代理型驱动+实体表加密模式,可有效解决现有技术的缺陷

3丰富的数据库防护与监控手段

  • 实现多重访问控制策略
  • 安全审计
  • 多因子密钥管理等机制
  • 通信安全处理

4安全高效的数据库内容加密

  • 字段级加密:不同字段采用不同密钥
  • 数据项级加密相同明文的密文不同
  • 支持密文索引和密文检索
  • 高性能的加解密

5支持主流数据库Oracle、SQL Server, JDBC/ODBC/OLEDB

  • 支持主流数据库:Oracle、SQL Server
  • 支持:JDBC/ODBC/OLEDB
  • 后续版本将支持: MySQL 、DB2等

6数据内容过滤(后续功能)

  • 可自定义过滤规则、过滤非法访问和敏感数据、防护SQL注入等入侵

7对应用透明、用户透明

  • 不仅对应用透明,而且对用户透明,DB无关性、OS无关性,还不改变用户操作数据的习惯

视频演示

(请点击预览图进行播放,建议高清-全屏-100%浏览,如浏览需要访问密码,请邮件联系:获取

近年来暴露的大规模敏感数据泄露问题

1行业背景

  • 近年来业界对信息安全的重要性有了很深的认识,采取了大量积极有效的措施,但都主要围绕着网络层安全防护、应用层安全防护、主机安全防护
  • 真正对数据库中的信息实施直接保护的并不多,而经统计发现,数据泄密70%是来自于企业内部,只有30%是由于外部攻击。

2随着时代发展,旧有方案不能有效解决问题,风险日益突出

  • 尤其是近一段时间以来,众多行业(酒店、医院、电商、政府、企业、网站、物流快递行业)出现敏感数据的大规模泄露问题和风险
    • 互联网行业:csdn/天涯/多玩/人人等知名网站,千万级用户密码泄露等
    • 酒店行业:多家全国连锁酒店用户敏感资料泄露(开房信息),涉及千万用户
    • 电商、物流快递:多家知名电商用户敏感资料泄露(支付宝、京东),知名物流快递公司千万用户资料泄露
    • 医院:患者用户敏感信息泄露,涉及个人隐私
    • 企业:工资、信息系统密码、财务等敏感信息泄露
    • 政府:电子OA、政务系统、公文等敏感信息泄露

需要更全面的安全解决方案

1传统解决方案不能防止问题

  • 仅仅是传统的数据库安全防护和审计并不能有效的防止问题的发生
  • 需要从多层面解决敏感数据泄露问题

2建议

  • 实施:数据库内容加密+访问控制+安全审计
  • 采用比较全面的安全解决方案:更安全、可靠