数据库加密与防护系统同时支持表空间加密和列级加密,可分别利用视图、触发器技术和数据库自身扩展机制实现完全透明的数据加解密。
系统可根据数据库类型、名称、IP 地址范围、端口等进行数据库、表、字段敏感数据进行自动发现。
可根据基本信息、来源信息、目标信息、访问信息等细粒度元素建立用户访问控制机制。
可指定数据库表中某列进行加解密,有选择性的完成敏感数据的保护。
可将数据库中某张表进行整体加密,保证整表数据安全。
系统支持多维度分析与统计,包括:来源分析、来源统计、目标统计、行为统计等,满足用户多角度统计分析需求。
通过将数据库中存储的数据进行密文处理,防止内外部操作导库、拖库造成数据泄漏。
提供独立于数据库之外的权控体系,确保数据库的高权限人员无法越过加密机制查看密文数据。
系统提供审计访问加密数据行为的功能,专门记录所有访问加密数据的行为,并提供丰富的查询条件。
加密是等保等众多安全政策的硬性要求,部署数据库加密系统可以实现合法合规的目标。