華為云:什么是數(shù)據(jù)庫(kù)安全服務(wù)?

來(lái)源: 華為云
作者:華為云
時(shí)間:2020-12-29
17525
數(shù)據(jù)庫(kù)安全服務(wù),即DBSS(Database Security Service),是華為云基于30年數(shù)據(jù)庫(kù)安全積累自研的云服務(wù),包括數(shù)據(jù)庫(kù)安全審計(jì)和數(shù)據(jù)庫(kù)安全防護(hù)兩個(gè)子服務(wù),提供數(shù)據(jù)泄露保護(hù)、數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)庫(kù)審計(jì)等功能,可以全面保障云上數(shù)據(jù)庫(kù)安全和資產(chǎn)安全。

數(shù)據(jù)庫(kù)安全服務(wù),即DBSS(Database Security Service),是華為云基于30年數(shù)據(jù)庫(kù)安全積累自研的云服務(wù),包括數(shù)據(jù)庫(kù)安全審計(jì)和數(shù)據(jù)庫(kù)安全防護(hù)兩個(gè)子服務(wù),提供數(shù)據(jù)泄露保護(hù)、數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)庫(kù)審計(jì)等功能,可以全面保障云上數(shù)據(jù)庫(kù)安全和資產(chǎn)安全。

數(shù)據(jù)庫(kù)安全審計(jì)

數(shù)據(jù)庫(kù)安全審計(jì)提供旁路模式審計(jì)功能,通過(guò)實(shí)時(shí)記錄用戶訪問(wèn)數(shù)據(jù)庫(kù)行為,形成細(xì)粒度的審計(jì)報(bào)告,對(duì)風(fēng)險(xiǎn)行為和攻擊行為進(jìn)行實(shí)時(shí)告警。同時(shí),數(shù)據(jù)庫(kù)安全審計(jì)可以生成滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告,對(duì)數(shù)據(jù)庫(kù)的內(nèi)部違規(guī)和不正當(dāng)操作進(jìn)行定位追責(zé),保障數(shù)據(jù)資產(chǎn)安全。

數(shù)據(jù)庫(kù)安全審計(jì)可以為華為云上的以下數(shù)據(jù)庫(kù)提供旁路模式的數(shù)據(jù)庫(kù)審計(jì)功能:

關(guān)系型數(shù)據(jù)庫(kù)(Relational Database Service,RDS)

彈性云服務(wù)器(Elastic Cloud Server,ECS)的自建數(shù)據(jù)庫(kù)

裸金屬服務(wù)器(Bare Metal Server,BMS)的自建數(shù)據(jù)庫(kù)

數(shù)據(jù)庫(kù)安全審計(jì)支持?jǐn)?shù)據(jù)庫(kù)類型及版本如表1所示。

表1數(shù)據(jù)庫(kù)安全審計(jì)支持的數(shù)據(jù)庫(kù)類型和版本

微信圖片_20201229105344.png

數(shù)據(jù)庫(kù)安全審計(jì)可以幫助您解決以下問(wèn)題:

助力企業(yè)滿足等保合規(guī)要求

滿足等保測(cè)評(píng)數(shù)據(jù)庫(kù)審計(jì)需求

滿足國(guó)內(nèi)外安全法案合規(guī)需求,提供滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告

支持備份和恢復(fù)數(shù)據(jù)庫(kù)審計(jì)日志,滿足審計(jì)數(shù)據(jù)保存期限要求

支持風(fēng)險(xiǎn)分布、會(huì)話統(tǒng)計(jì)、會(huì)話分布、SQL分布的實(shí)時(shí)監(jiān)控能力

提供風(fēng)險(xiǎn)行為和攻擊行為實(shí)時(shí)告警能力,及時(shí)響應(yīng)數(shù)據(jù)庫(kù)攻擊

幫助您對(duì)內(nèi)部違規(guī)和不正當(dāng)操作進(jìn)行定位追責(zé),保障數(shù)據(jù)資產(chǎn)安全

數(shù)據(jù)庫(kù)安全審計(jì)采用數(shù)據(jù)庫(kù)旁路部署方式,在不影響用戶業(yè)務(wù)的提前下,可以對(duì)數(shù)據(jù)庫(kù)進(jìn)行靈活的審計(jì)。

基于數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)操作,監(jiān)視數(shù)據(jù)庫(kù)登錄、操作類型(數(shù)據(jù)定義、數(shù)據(jù)操作和數(shù)據(jù)控制)和操作對(duì)象,有效對(duì)數(shù)據(jù)庫(kù)進(jìn)行審計(jì)。

從風(fēng)險(xiǎn)、會(huì)話、SQL注入等多個(gè)維度進(jìn)行分析,幫助您及時(shí)了解數(shù)據(jù)庫(kù)狀況。

提供審計(jì)報(bào)表模板庫(kù),可以生成日?qǐng)?bào)、周報(bào)或月報(bào)審計(jì)報(bào)表(可設(shè)置報(bào)表生成頻率)。同時(shí),支持發(fā)送報(bào)表生成的實(shí)時(shí)告警通知,幫助您及時(shí)獲取審計(jì)報(bào)表。

數(shù)據(jù)庫(kù)安全防護(hù)

數(shù)據(jù)庫(kù)安全防護(hù)基于反向代理及機(jī)器學(xué)習(xí)機(jī)制,提供數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)審計(jì)、敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)庫(kù)防拖庫(kù)和防注入攻擊等功能,保障云上數(shù)據(jù)庫(kù)安全。

防攻擊

多種策略防止數(shù)據(jù)庫(kù)被攻擊,持續(xù)保護(hù)云上數(shù)據(jù)庫(kù)安全。

數(shù)據(jù)脫敏

敏感數(shù)據(jù)發(fā)現(xiàn)遵從行業(yè)合規(guī)性,發(fā)現(xiàn)用戶數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),對(duì)敏感數(shù)據(jù)進(jìn)行動(dòng)態(tài)脫敏。

審計(jì)

提供性能、數(shù)據(jù)、行為異常的監(jiān)控,審計(jì)日志遠(yuǎn)端存儲(chǔ),滿足合規(guī)性。

數(shù)據(jù)庫(kù)安全防護(hù)通過(guò)對(duì)數(shù)據(jù)庫(kù)安全防護(hù)實(shí)例進(jìn)行安全防護(hù)配置操作,可以為華為云上的以下數(shù)據(jù)庫(kù)提供數(shù)據(jù)庫(kù)保護(hù)和審計(jì)功能:

關(guān)系型數(shù)據(jù)庫(kù)(Relational Database Service,RDS)

彈性云服務(wù)器(Elastic Cloud Server,ECS)的自建數(shù)據(jù)庫(kù)

裸金屬服務(wù)器(Bare Metal Server,BMS)的自建數(shù)據(jù)庫(kù)

說(shuō)明:

數(shù)據(jù)庫(kù)安全防護(hù)支持DDM(Distributed Database Middleware,分布式數(shù)據(jù)庫(kù)中間件),由于DDM機(jī)制問(wèn)題,當(dāng)前數(shù)據(jù)庫(kù)安全防護(hù)僅支持DDM部分功能。有關(guān)DDM使用限制的詳細(xì)說(shuō)明,請(qǐng)參見(jiàn)使用約束。

數(shù)據(jù)庫(kù)安全防護(hù)支持?jǐn)?shù)據(jù)庫(kù)類型及版本為:

Microsoft SQL Server 2008-2014

MySQL 5.5-5.7

PostgreSQL 9.4-9.5

DWS 1.2.3

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于華為云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫(kù)在金融機(jī)構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫(kù),支持業(yè)務(wù)運(yùn)營(yíng)和管理決策,成為了眾多金融機(jī)構(gòu)關(guān)注的焦點(diǎn)問(wèn)題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云全球銷售收入達(dá)553億元人民幣,是全球增長(zhǎng)最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
近日,在華為分析師大會(huì)上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)》白皮書,在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
在移動(dòng)互聯(lián)網(wǎng)快速普及的當(dāng)下,金融機(jī)構(gòu)能否提供便捷、智能、個(gè)性化的金融服務(wù),成為關(guān)乎業(yè)務(wù)開(kāi)展和企業(yè)成長(zhǎng)的重要命題。
華為云
2024-01-252024-01-25
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家