在Gartner的報告中,對數(shù)據(jù)安全治理(DSG)的定義中,對數(shù)據(jù)進行分級分類,掌握數(shù)據(jù)資產(chǎn)的分布、使用狀況,是DSG的先決條件。
為了幫助用戶把這一過程簡單化,安華金和歷經(jīng)數(shù)月研發(fā)與測試,隆重推出--數(shù)據(jù)資產(chǎn)梳理系統(tǒng)(DBCcading)。
安華金和數(shù)據(jù)資產(chǎn)梳理系統(tǒng)是一款數(shù)據(jù)資產(chǎn)自動發(fā)現(xiàn)及數(shù)據(jù)分級分類管理的安全產(chǎn)品,通過掃描IP段設備流量信息檢測數(shù)據(jù)資產(chǎn),發(fā)現(xiàn)數(shù)據(jù)庫分布,通過系統(tǒng)內(nèi)置發(fā)現(xiàn)規(guī)則發(fā)現(xiàn)敏感數(shù)據(jù),對其敏感數(shù)據(jù)分級分類,呈現(xiàn)可視化敏感數(shù)據(jù)分布,通過對資產(chǎn)SQL語句量和會話并發(fā)量判斷資產(chǎn)使用熱度,根據(jù)流量統(tǒng)計發(fā)現(xiàn)靜默資產(chǎn),通過數(shù)據(jù)庫授權(quán)發(fā)現(xiàn)資產(chǎn)權(quán)限分布及權(quán)限詳情。其具有以下主要功能:
數(shù)據(jù)資產(chǎn)梳理系統(tǒng)支持對數(shù)據(jù)庫的全網(wǎng)自動搜索,也可指定IP段和端口范圍搜索,自動發(fā)現(xiàn)數(shù)據(jù)庫的端口號、類型、實例名、服務器IP地址等信息。
按用戶指定或預定義的敏感數(shù)據(jù)及特征,自動識別發(fā)現(xiàn)敏感數(shù)據(jù)并導出清單。如此,可以避免按照字段定義敏感數(shù)據(jù)元的繁瑣工作,持續(xù)發(fā)現(xiàn)新的敏感數(shù)據(jù)。
基于豐富靈活的高效算法,根據(jù)不同數(shù)據(jù)特征實現(xiàn)對姓名、證件號、銀行賬戶、住址、電話號碼、車牌號、企業(yè)名稱、工商注冊號、組織機構(gòu)代碼等敏感數(shù)據(jù)的分級分類;
根據(jù)用戶指定的敏感級別,能夠?qū)Π舾袛?shù)據(jù)的表、模式、庫進行敏感度評分。
監(jiān)控數(shù)據(jù)庫用戶的啟用狀態(tài)、權(quán)限劃分、角色歸屬等。
對于不同用戶可訪問的數(shù)據(jù)庫對象進行歸納總結(jié),對包含敏感列的表及高敏感度評分的對象著重監(jiān)測。
權(quán)限變化監(jiān)控,一旦訪問權(quán)限發(fā)生變更,實時進行用戶反饋。
數(shù)據(jù)源訪問分析:包括訪問數(shù)據(jù)庫的數(shù)據(jù)庫用戶信息、應用用戶信息、主機信息、客戶端信息等,能夠根據(jù)分析結(jié)果,繪制出日常訪問拓撲圖。
資產(chǎn)訪問熱度分析:分析數(shù)據(jù)庫的日常訪問流量,按語句、流量、會話三個維度匯總出數(shù)據(jù)庫訪問熱度統(tǒng)計圖。
支持全網(wǎng)段自動掃描發(fā)現(xiàn)數(shù)據(jù)庫分布,也可以創(chuàng)建任務指定IP段和端口的范圍進行搜索。
針對目標數(shù)據(jù)庫,可以創(chuàng)建授權(quán)任務對該庫進行敏感數(shù)據(jù)發(fā)現(xiàn)和權(quán)限梳理。
系統(tǒng)支持用戶創(chuàng)建自定義定時任務,幫助企業(yè)定期檢查資產(chǎn),核查資產(chǎn)分布和使用情況。
數(shù)據(jù)資產(chǎn)梳理結(jié)果可按周期統(tǒng)計結(jié)果生成報告,幫助用戶更直觀了解數(shù)據(jù)資產(chǎn)的分布、使用狀況。
可對比分析不同周期內(nèi)的資產(chǎn)梳理結(jié)果,發(fā)現(xiàn)資產(chǎn)使用分布的差異性變化。
可利用報表自定義功能生成定制化報告。
安華金和數(shù)據(jù)資產(chǎn)梳理系統(tǒng)幫助用戶改善了以往傳統(tǒng)方式企業(yè)在資產(chǎn)管理和梳理的工作模式,提高了工作效率,保證了資產(chǎn)梳理工作質(zhì)量。合規(guī)合理的梳理方案,能做到對風險預估和異常行為評測,很大程度上避免了核心數(shù)據(jù)遭破壞或泄露的安全事件。