菜单
首页
解决方案
安全内容管理存储云
数据库内容安全解决方案
产品&服务
关于我们
TRD-P服务&研究领域
信誉与合作
投资
数据库内容安全管理
数据库内容加密+访问控制+数据库安全审计,更安全、可靠!
产品可靠、性能优秀
为您提供最好的产品和服务!
WM
综述
特点
演示
行业挑战和建议
数据库内容安全管理解决方案
涵盖:
数据库内容加密、数据库安全审计、访问控制、密钥管理、系统管理等工具集
1
数据库安全:数据库内容加密 + 访问控制 + 安全审计
数据库内容加密:系统采用数据项级存储加密,辅以校验措施来保证数据库数据内容加密的保密性和完整性,防止数据的非授权访问和修改。
访问控制:可对用户端进行网络控制,会话控制,程序控制,语句控制
安全审计:对系统的访问,包括登录情况、口令修改、用户的增加删除、权限分配,用户操作数据库语句等进行了详细记录,为安全问题的分析、跟踪和处理提供信息。
2
数据库内容加密:算法先进
数据库加密设置:可以选择只需加密的数据库列,将敏感信息进行加密而不是全部数据都加密,在效率与安全性之间进行自主平衡。
内容加密转换:根据已加密的库表,可对数据库已存在的存储内容,如视图,存储过程等进行相应的转换处理
密文检索(后续功能):采用先进的加密算法自定义密文索引,实现密文检索,同时索引也是加密的。
3
安全管理
密文备份与恢复:系统在备份密文的同时备份对应的加密密钥,密钥也是通过加密后存储,有效防止丢失密钥或数据造成灾难性后果。
内容过滤(后续功能):用户可以自定义对数据库服务器输出数据进行内容过滤
密钥恢复:可进行密钥的生成、恢复(加密密钥重新生成)、安全管理等功能,保证数据可还原
4
支持主流数据库Oracle、SQL Server, JDBC/ODBC/OLEDB
支持主流数据库:Oracle、SQL Server
支持:JDBC/ODBC/OLEDB
后续版本将支持: MySQL 、DB2等
5
对应用、用户透明
对应用透明、对用户透明,DB无关性、OS无关性,不改变用户操作数据的习惯
解决方案产品包含:
数据库内容安全管理一体机、系统管理、密钥管理、表加密管理等工具集
1
数据库内容安全管理一体机
提供数据库内容安全管理一体机设备,让您更省心使用和维护。 根据业务规模,采用不同的配置,可以分为以下几档:
一般情况下,只需单机配置
高并发:集群配置。
随着业务规模增长,单机可添置设备,升级为集群,简单方便
2
管理工具集
管理工具集,为您的工作提供便捷的操作和管理。
系统管理:
用户管理、访问客户机管理、数据库注册和管理
密钥管理:生成、备份、恢复
集群管理
安全管理:
数据库内容加密:设置、备份、恢复、管理、生成等操作
安全审计
访问策略
产品特点
1
高效的网络代理
通过网络、内核等多技术手段来进行网络数据高效处理
2
创新加密模型
采用新的代理型驱动+实体表加密模式,可有效解决现有技术的缺陷
3
丰富的数据库防护与监控手段
实现多重访问控制策略
安全审计
多因子密钥管理等机制
通信安全处理
4
安全高效的数据库内容加密
字段级加密:不同字段采用不同密钥
数据项级加密相同明文的密文不同
支持密文索引和密文检索
高性能的加解密
5
支持主流数据库Oracle、SQL Server, JDBC/ODBC/OLEDB
支持主流数据库:Oracle、SQL Server
支持:JDBC/ODBC/OLEDB
后续版本将支持: MySQL 、DB2等
6
数据内容过滤(后续功能)
可自定义过滤规则、过滤非法访问和敏感数据、防护SQL注入等入侵
7
对应用透明、用户透明
不仅对应用透明,而且对用户透明,DB无关性、OS无关性,还不改变用户操作数据的习惯
视频演示
(请点击预览图进行播放,建议高清-全屏-100%浏览,如浏览需要访问密码,请邮件联系:
获取
)
1
管理步骤及Oracle内容加密演示
2
SQLServer内容加密样例演示
近年来暴露的大规模敏感数据泄露问题
1
行业背景
近年来业界对信息安全的重要性有了很深的认识,采取了大量积极有效的措施,但都主要围绕着网络层安全防护、应用层安全防护、主机安全防护
真正对数据库中的信息实施直接保护的并不多,而经统计发现,数据泄密70%是来自于企业内部,只有30%是由于外部攻击。
2
随着时代发展,旧有方案不能有效解决问题,风险日益突出
尤其是近一段时间以来,众多行业(酒店、医院、电商、政府、企业、网站、物流快递行业)出现敏感数据的大规模泄露问题和风险
互联网行业:csdn/天涯/多玩/人人等知名网站,千万级用户密码泄露等
酒店行业:多家全国连锁酒店用户敏感资料泄露(开房信息),涉及千万用户
电商、物流快递:多家知名电商用户敏感资料泄露(支付宝、京东),知名物流快递公司千万用户资料泄露
医院:患者用户敏感信息泄露,涉及个人隐私
企业:工资、信息系统密码、财务等敏感信息泄露
政府:电子OA、政务系统、公文等敏感信息泄露
需要更全面的安全解决方案
1
传统解决方案不能防止问题
仅仅是传统的数据库安全防护和审计并不能有效的防止问题的发生
需要从多层面解决敏感数据泄露问题
2
建议
实施:数据库内容加密+访问控制+安全审计
采用比较全面的安全解决方案:更安全、可靠