美創數據庫透明加密系統基于透明加密技術、主動防御機制,實現數據庫數據的加密存儲、訪問控制增強、應用訪問安全、權限隔離及三權分立等功能,有效防止明文存儲引起的數據泄密、突破邊界防護的外部黑客攻擊、來自于內部高權限用戶的數據竊取,防止繞開合法應用系統直接訪問數據庫,從根本上解決數據庫敏感數據泄漏問題,真正實現了數據高度安全、應用完全透明、密文高效訪問等技術特點。
1.數據存儲加密
被加密的數據庫數據以密文的形態存儲在磁盤上,在缺乏密鑰的情況下,即使數據庫文件失竊也不會導致敏感數據泄露。
2.加密算法兼容性
全面支持多種國際標準算法,如DES、3DES、AES128、AES192、AES256等,為數據加密提供高效的密碼運算和加解密服務,保證敏感數據的機密性、真實性、完整性和抗抵賴性。
3.權限隔離控制
支持實現基于密文、獨立于數據庫權限體系的獨立權限控制,防止DBA及高權限用戶訪問敏感數據、利用數據庫安全漏洞提升權限引發數據泄露。
4.業務透明性支持
無需改變應用,業務程序透明訪問加密數據。
● 業務程序無需改變任何業務邏輯,透明訪問業務
● 加解密過程透明,簡化管理
● 透明加密的索引支持,業務性能幾乎無損
● SQL語句透明
5.基于動態脫敏的訪問控制機制
數據庫管理員、安全管理員和審計管理員“三權分立”,收回超級管理員等特權用戶的權限,防止因權限過大引起安全隱患。
6.監控和告警
● 安全事件WEB監控功能,基于規則的控制識別違規行為或者操作,并且通過靈活的規則配置聚焦高風險行為。
● 智能檢測未知風險功能,對于首次或長時間未進入數據庫的相關身份特征進行風險告警,第一時間發現潛在數據庫高風險行為,智能化主動防御,檢測未知風險。
● 任何違規行為或操作都會在第一時間以短信、郵件、閃爍、網頁等多種方式向管理者告警,通過精確的行為識別和靈活的規則配置,發現真正的違規和高風險行為,杜絕告警泛濫。
1.加密敏感數據,避免接觸敏感數據
● 阻斷入侵者訪問敏感加密數據
● 阻斷運維人員無意識的訪問敏感數據
● 阻斷物理文件流失導致的數據泄露
2.敏感數據加密,安全底線防御
黑客會通過各種途徑入侵核心數據庫,美創數據庫透明加密系統構建敏感數據最后防線,讓入侵者無功而返。
● 隔離保護的敏感數據,阻斷入侵者訪問和破壞
● 密文存儲,降低數據庫文件失竊風險
3. 滿足合規要求,遵循法規
當前許多合規性法規強制要求加密敏感數據,例如第三方支付行業數據安全標準(PCI-DSS)規定,明確要求持卡人數據加密存儲,以避免繞開業務安全組件的數據訪問。