通过全代理技术,实现完全透明实时的敏感数据掩码能力;在不需要对数据库和业务系统进行任何改变的情况下,依据用户的角色、职责和其他IT定义规则,动态的对业务系统返回的数据进行专门的屏蔽、加密、隐藏和审计,确保业务访问人员能够恰如其分地访问生产环境的敏感数据。
多地登录、多人使用、会话复用、影子账号、僵尸账户异常查询、非办公时间访问、弱口令检测、机构异常访问等。
境外获取大量数据、一段时间内某账户大量查询数据、一段时间频繁插入、修改、删除数据、超大单异常查询等。
特定数据查询告警、特定用户登录告警、敏感数据访问超阈值告警、新增敏感数据接口告警等。
应用账号自动发现、基于机器学习的异常行为发现、基于账号变化的看板、报表、基于账号访问的看板、报表等。
自动发现新增敏感数据暴露面、敏感数据使用异常分析、敏感数据分布看板、报表、敏感数据使用看板、报表等。
撞库、爆破账号、内置WEB-IDS,辅助分析内网攻击流量等。