更新时间:2026-07-06 GMT+08:00
分享

数据库安全运维介绍

产品概述

数据库运维管理是一款针对数据库运维人员操作行为安全管控的数据安全产品。

数据库运维管理通过统一登录、权限管控、多因素认证、数据脱敏、操作审批等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。

图1 实现流程

使用场景

数据库运维管理针对数据库运维场景设计,能够有效解决数据库运维人员在工作中的数据安全风险。

图2 应用场景

人员身份有认证

通过多因子认证等方式完成强身份认证,实现运维的操作审计到人。

运维权限可控制

所有运维操作均有细粒度的授权控制,拒绝人员误操作和风险操作,防止数据泄漏。

敏感操作需审批

涉及对敏感表格、敏感字段的操作,均会对数据进行脱敏处理。

操作日志全记录

所有运维人员对所有数据库的操作,均有独立日志记录,不容篡改,集中审计。

产品优势

数据库运维管理系统具有支持丰富的数据库类型、细粒度的运维权限管控、身份集中管理、多维度管控、丰富的安全策略、支持HA等优势。

丰富的数据库协议支持

数据库运维管理系统不仅支持主流的数据库,如MySQL、Oracle、SQL Server、PostgreSQL、DB2等,同时还可支持多种国产数据库、专业数据库和大数据数据库,完全满足不同行业不同业务场景下的数据安全防护

细粒度和运维权限管控

数据库运维管理系统访问控制基于主体条件、客体范围和访问行为三元维度进行设置,每个类别之下再细分多种维度。策略组合种类多达上百种,能够精准实现各种数据级别的安全防护。

  • 主体颗粒度可细化至运维用户、运维角色、组织机构、数据库用户、时间等。
  • 客体颗粒度可达针对表、列、行数等。
  • 行为颗粒度脱敏操作、阻断操作、SQL语句等。
图3 权限管控

灵活的保护对象及策略

数据库运维管理系统支持针对数据资产进行多维管控。通过策略配置,使得用户可以灵活定义被保护的对象,包括库、表、字段、记录、关键字、条件等。可以针对上述被保护的对象设置严格管控策略,非经审批不可改、不可删,甚至不可见。

产品功能

本节介绍数据库运维管理系统的主要功能。

表1 产品功能

功能名称

功能描述

相关章节

首页

介绍展品的三大核心安全能力,数据访问权限控制、动态脱敏能力和运维堡垒机能力。

首页信息

运维资产管理

可添加、编辑、删除资产。支持对资产库账号进行纳管,在运维资产库控制里可以对资产库的访问权限审批。为“资产控制”配置基于身份和访问条件的安全策略,策略包含:敏感数据脱敏策略、高危操作阻断策略、行访问控制策略、SQL替换策略、黑白名单策略以及审计策略等。

运维资产管理

用户管理

内置系统管理员、安全管理员、安全审计员,并且支持三权分立。三者权利相互制衡。防止角色权限过大导致的数据泄漏。

用户管理

规则管理

系统内置规则管理,包含发现规则和脱敏规则。同时支持用户自定义规则。

规则管理

行为审计

审计日志内容能够详尽地显示访问行为发生的具体特征,还原用户的访问行为。

审计日志除了记录平台操作日志之外,还有运维人员的访问业务数据的访问日志。

行为审计

系统管理

展示设备信息、设备状态,管理设备,对系统内存、CPU、硬盘、网络流量等使用情况进行诊断、进行系统升级等。

支持网卡管理。用户配置信息的导出和导入还原。

系统管理

运维堡垒机入口

通过运维入口,管理人员可以新打开一个运维界面,通过WebSQL运维工具,完善日常运维工作。

数据库操作员可以在数据运维的过程中,发起工单申请,申请通过后,可通过WebSQL安全客户端对数据库进行相应操作。

运维堡垒机入口

部署方式

数据库运维管理系统支持代理部署。代理通过物理旁路、逻辑串行的方式部署。

网络上接入数据库运维管理系统,运维人员可直接连接数据库运维管理系统的设备地址和端口,数据库运维管理系统作为中间节点,处理并转发流量。

图4 代理部署

相关文档