圍繞數(shù)據(jù)收集、存儲、傳輸、共享、開放、利用、銷毀等數(shù)據(jù)處理活動,實現(xiàn)分類分級、數(shù)據(jù)加密、數(shù)據(jù)脫敏、權(quán)限管控、身份認(rèn)證、接口安全、數(shù)據(jù)使用和數(shù)據(jù)全鏈路流轉(zhuǎn)等數(shù)據(jù)安全監(jiān)測能力,提升數(shù)據(jù)安全監(jiān)測和防護能力。
包括數(shù)據(jù)資產(chǎn)識別、數(shù)據(jù)分級分類、數(shù)據(jù)精細(xì)化管控等。
包括數(shù)據(jù)加密、動態(tài)脫敏、靜態(tài)脫敏等。
利用協(xié)議解析技術(shù),對多種數(shù)據(jù)庫操作行為進行審計。同時關(guān)聯(lián)網(wǎng)絡(luò)安全運營平臺資產(chǎn)數(shù)據(jù),確定數(shù)據(jù)庫訪問設(shè)備IP地址和責(zé)任人信息,數(shù)據(jù)庫所屬服務(wù)器、應(yīng)用系統(tǒng)相關(guān)信息,做到全程審計和追蹤。
包括身份認(rèn)證、訪問權(quán)限控制、API調(diào)用權(quán)限監(jiān)測、數(shù)據(jù)運維權(quán)限監(jiān)測等。
包括數(shù)據(jù)異常訪問監(jiān)測、核心業(yè)務(wù)操作監(jiān)測、文件下載行為監(jiān)測、文件打印行為監(jiān)測、文件刻錄行為監(jiān)測、介質(zhì)拷貝行為監(jiān)測、屏幕截屏行為監(jiān)測、外發(fā)敏感內(nèi)容行為監(jiān)測、關(guān)鍵字越池監(jiān)測、重點人員數(shù)據(jù)訪問監(jiān)測等。
利用終端監(jiān)測、流量分析、數(shù)據(jù)水印技術(shù),對原始數(shù)據(jù)庫表、數(shù)據(jù)文件、數(shù)據(jù)字段添加水印信息,水印信息主要用于數(shù)據(jù)泄露后追蹤溯源使用,并實現(xiàn)數(shù)據(jù)流轉(zhuǎn)全鏈路監(jiān)控。包括用戶側(cè)數(shù)據(jù)使用全流轉(zhuǎn)監(jiān)測、中心側(cè)數(shù)據(jù)使用全流轉(zhuǎn)監(jiān)測、數(shù)據(jù)流轉(zhuǎn)圖譜分析、數(shù)據(jù)泄露倒查溯源等。
通過網(wǎng)絡(luò)安全運營平臺搭建同服務(wù)器監(jiān)測程序、終端監(jiān)測程序、網(wǎng)關(guān)防護系統(tǒng)的技術(shù)聯(lián)動通道,實現(xiàn)對發(fā)現(xiàn)的安全事件和安全隱患進行防護處置。