数据库安全
产品中心 数据库安全




安华金和数据资产梳理系统


一. 产品概述
安华金和数据资产梳理系统(简称DBCarding)是一款数据资产自动发现及数据分级分类管理的安全产品,通过扫描IP段设备流量信息检测数据资产,发现数据库分布,通过系统内置发现规则发现敏感数据,对其敏感数据分级分类,呈现可视化敏感数据分布,通过对资产SQL语句量和会话并发量判断资产使用热度,根据流量统计发现静默资产,通过数据库授权发现资产权限分布及权限详情。

二. 产品价值
2.1数据库安全,始于资产梳理
安华金和数据资产梳理系统能够帮助企业快速精准梳理数据资产,能够自动发现数据资产分布,并对数据资产进行分级分类、权限梳理。
安华金和数据资产梳理系统通过自动发现技术、静+动态梳理有效地解决了企业对数据资产安全状况摸底及数据资产管理工作;改善了以往传统方式企业在数据资产管理和梳理的工作模式,提高了工作效率,保证了数据资产梳理工作质量。合规合理的梳理方案,能做到对风险预估和异常行为评测,很大程度上避免了核心数据遭破坏或泄露的安全事件。
2.2数据存储与分布梳理
安华金和数据资产梳理系统能够自动帮助用户明确自身数据资产分布及使用状况,如明确数据资产数量,数据存储分布,数据资产被哪些部门、系统、人员使用,如何使用。
对于部门和人员的角色梳理,更多是要在管理规范文件中体现。对于数据资产使用角色的梳理,关键是要明确在数据安全治理中不同受众的分工、权利和职责。
2.3敏感数据梳理,核心数据安全管控
敏感数据在数据库中的分布,是实现管控的关键。只有梳理清楚敏感数据在数据库中分布,才能针对数据库实现安全管控策略;对该库的运维人员实现安全管控措施;对该库的数据导出,实现具体的模糊化策略;对该库数据的存储实现加密安全方案。


三. 产品优势
3.1数据库自动嗅探
安华金和数据资产梳理系统提供自动搜索网内数据库的功能,也可以指定IP段和端口的范围进行搜索。能够自动发现数据库的基本信息包括:端口号、数据库类型、数据库实例名、数据库服务器IP地址等。
3.2自动识别敏感数据
安华金和数据资产梳理系统能够按照用户指定的一部分敏感数据或预定义的敏感数据特征,在执行任务过程中对抽取的数据进行自动的识别,发现敏感数据,并可以根据规则对发现的敏感数据进行导出清单。
通过自动识别敏感数据,可以避免按照字段定义敏感数据元的繁琐工作,同时能够持续的发现新的敏感数据。
3.3丰富的报表与技术报告呈现
安华金和数据资产梳理系统内嵌了报表功能模块,能够提供给用户丰富的专项报表,如数据源资产统计报表、敏感数据梳理报表、资产使用报表、资产对比分析报表等供用户分析审核。管理员还可以利用报表自定义功能生成定制化的报告,支持word、pdf、html格式导出。
系统按周期资产梳理进行统计分析,形成季度、月化、年化运维工作分析报告。
3.4支持国内外主流数据库
安华金和数据资产梳理系统支持Oracle、MSSQL、Mysql、DB2、Informix、Sybase等国际主流数据库,并支持达梦、金仓、GBASE等国产数据库。

四. 功能特性
4.1数据库资产梳理
数据库自动嗅探:提供自动搜索网内数据库的功能,也可以指定IP段和端口的范围进行搜索。自动发现数据库的基本信息包括:端口号、数据库类型、数据库实例名、数据库服务器IP地址等。
统计分析:系统支持发现的数据库分布按照类型、IP段、组织等统计分析,支持自动发现和静态任务发现数据库趋势统计分析。
4.2敏感数据梳理
敏感数据自动识别:系统支持敏感信息的自动发现能力,系统具有内置敏感数据特征库,能对姓名、地址、电话、身份证、统一信用代码、银行卡号、日期、email等敏感信息自动识别。
统计分析:系统支持发现的敏感数据分布按照发现规则统计分析,如全部数据库敏感表/敏感字段分布TOP、单库敏感字段TOP统计。
4.3资产周期统计
周期统计:系统将数据资产梳理按日、周、月三个周期统计,周期内梳理统计的结果可以导出报告,用户可以看该周期内发现数据库分布、敏感数据梳理的情况。
资产梳理对比分析:系统支持将任意两个周期资产梳理结果对比分析,通过对比分析数据资产发现差异性。