数据时代与数字世界的来临,各类组织机构中数据资产越来越庞大,数据价值不断提升,针对数据资产的窃取、滥用及破坏事件也越来越多,致使组织中数据资产面临的威胁日益严重和多样化。数据库做为数据资产存储的核心介质,安全防护的重要性愈加凸显。如何做好数据库的安全防护已成为各类组织、机构和企业工作的重中之重。而想做好数据库的安全防护工作,首先要全面掌握数据库的数量,敏感数据在数据库中的存储状况及分布情况,敏感数据的访问及使用状况等等。简单说就是,只有对数据资产看得见、说得清,才能管得住。安华金和数据资产梳理系统,能够很好的帮助用户全面掌握数据资产数量、敏感数据存储状况及其被访问和使用的情况。
大型组织往往面临数据资产不清的状况
在一些大型政府机构、企业的信息化系统中,业务系统繁多、系统运行时间长、数据库量级很大,加之信息系统不断迭代更新和人员的交替,势必导致数据库资产不清的情况发生。比如,安华金和在实际数据资产治理项目过程中,就遇到过某大型政府机构,实际在册登记的数据库量300 ,但是通过梳理工具却发现实际拥有的数据库数量超过700个。
一些大型企业中的应用系统,用来存储数据资产的数据库往往拥有成千上万张表,如要保护敏感数据资产,首先要了解这些敏感数据资产存储在什么地方,做到能从海量数据中快速发现敏感数据,并全面了解敏感数据资产的存储分布情况。在全面掌握数据资产的数量与核心敏感数据资产的存储状况后,还要全面掌握这些数据是被哪些应用以怎样的方式访问和使用,以及被和人通过怎样的方式维护着。只有全面掌握数据资产数量,敏感数据分布和使用状况才能制定出切实可靠的安全防护策略与技术手段。
安华金和数据资产梳理系统让数据资产看得见、说得清
安华金和数据资产梳理系统(简称dacs),是一款通过扫描嗅探、流量及日志分析等技术,协助用户摸清敏感数据分布、理顺敏感数据使用情况,并辅助进行敏感数据分类分级的数据安全产品:
1、基于网络嗅探技术,自动寻找发现网络环境中存在的数据库。支持多种数据库自动发现,不仅仅可以指定ip段和端口的范围进行搜索,还可以基于访问流量解析自动发现与识别数据库。
2、基于特征匹配的敏感数据探测技术,自动梳理数据库中的个人隐私敏感数据分布。能够从海量数据中快速发现敏感数据,定位敏感数据存储与分布,统计敏感数据量级;并通过敏感数据发现功能对个人敏感信息、信用卡账户信息、企业敏感信息等的表和列进行扫描;同时,支持用户自定义敏感对象搜索关键字功能。
3、基于数据使用与监测技术,可动态梳理敏感数据使用情况。针对应用系统运行、开发测试、对外数据传输和前后台操作等使用环节,对数据的流转、 存储与使用进行监控;对应用侧、内部运维侧及开发测试的访问行为,以及访问敏感数据的频次进行热度分析。
目前,安华金和数据资产梳理系统已被十几家部委客户及几十家大型企业采纳部署应用,并得到了一致好评。在刚刚结束的由中国关键信息基础设施技术创新联盟组织开展的“2019关键信息基础设施安全优秀产品、凯发k8游戏的解决方案”评选活动中,安华金和数据资产梳理系统荣获优秀产品之技术创新奖——“盘古奖”。
试用申请