资产安全风险数字化管理平台、容器安全监测平台、SSL安全网关、综合安全网关、威胁防御网关、上网行为安全审计
系统依托数据安全体系的核心管理模块,通过智能识别敏感信息与异常行为风险感知能力,结合对数据库与应用接口访问行为的全量审计数据整合,构建了全域敏感数据监测体系。实现敏感数据访问关系、全链路数据流动可视化监控、实时风险预警机制及数据安全运营支撑体系,有效赋能企业常态化安全管理、合规性审查及安全事件快速响应等关键环节。
智能集约管理:构建统一敏感数据访问关系图谱,满足敏感数据访问合规审计要求。
高效、低成本地满足BI数据分析场景下的敏感数据保护和安全合规监管要求。
精准溯源处置:通过AI驱动的日志关联分析,实现敏感数据违规事件分钟级溯源定位。
针对相同敏感数据的不同分析需求,系统通过用户认证代理能力,为数据源创建多个代理账号,并配置不同的脱敏策略。结合BI业务特点,在BI系统中可创建多个使用不同代理账号的数据源,满足不同数据分析业务的个性化脱敏需求。
构建全景式风险态势聚合框架,覆盖异常访问模式识别、资产脆弱性评估、非授权数据操作监测等关键维度,实现数据安全风险的全域动态感知与趋势预测。预置五维风险特征库,配套全链路数字取证能力,通过事件响应图谱构建与证据链回溯分析模型,实现安全事件根因定位与影响面精准评估级。
基于BI系统账号配置细粒度数据管控策略,如为BI账号配置脱敏策略、设置“白名单”以免除脱敏处理,并配置访问行数限制和行级权限策略,灵活满足不同BI业务场景下的数据安全管控需求。
通过资产识别引擎自动发现和识别API站点、服务及端点,深入解析API请求参数与响应结构。结合敏感数据识别引擎,自动识别和标记API请求/响应中的敏感数据类型,支持自定义识别规则和数据分类标签。企业可借助uDSP构建API资产目录,全面掌握API资产及敏感数据的分布与状态。
统一的日志模型,构建从用户、用户组、DB账号、到数据位置、策略、应用账号、应用路径的全链路敏感数据流转轨迹,实现对敏感数据访问的实时全链路审计。
隐藏数据源的真实账号和凭据,确保专人专户和统一权限管理。同时,在使用数据库运维工具、SQL查询工具和数据集成开发工具时,支持敏感数据的动态脱敏与安全审计。
全面适配主流关系型/非关系型数据库、大数据引擎、云原生数据库以及国产信创数据库,并能兼容识别常见数据库操作工具。
全面适配主流关系型/非关系型数据库、大数据引擎、云原生数据库以及国产信创数据库,并能兼容识别常见数据库操作工具。