1、?動定位數據資產,避免遺漏和錯誤
數據庫安全評估系統基於?絡嗅探技術,?動發現?絡、分?絡及?域?WAN邊界中的所有數據庫,梳理數據資產清單、管理數
據資產基礎信息、提供數據資產的敏感等級管理以及提供敏感數據資產的使?和分布情況。
2、?動掃描敏感數據,構建敏感數據字典
數據庫安全評估系統能夠全盤梳理敏感數據在數據庫中分布,對敏感數據類型進?統計分析、敏感特征數據模型管理、敏感數據量級統計、敏感數據所屬業務系統及部門備案核實管理,幫助?戶有針性地對數據庫實現安全管控策略,如內部運維?員訪問敏感數據實現安全管控措施,在數據***享中實現敏感信息去標識化策略管理中輔助?戶準確定位敏感數據,對數據的存儲實現加密安全?案,並提供敏感數據字典,?於識別數據類型,並進?敏感數據判斷。
第 2 頁
3、暴露數據資產風險狀況,提供合理修復建議
資產、脆弱性、威脅這三個要素決定著企業數據資產的風險情況,分別代表著企業資產的價值、發?安全事件的可能損失和發?安全事件的可能性。因此數據庫安全評估系統從以上三個要素?,為資產價值、脆弱性和威脅性進?賦值、評估和分析,綜合評估計算安全事件發?的可能性和帶來的損失,形成最終的風險評估結果。根據風險評估結果,為?戶輸出風險評估報告,並提供合理、有效的修復建議。
4、內置通?業規則,輔助?戶進?數據分類分級
數據庫安全評估系統內置了通?的?業分類
第 3 頁
分級規則,幫助企業實現數據分類分級管理,幫助?業理清數據資產、確定數據重要性或敏感度,協助企業有針對性地采取適當、合理的管理措施和安全防護措施,形成?套科學、規範的數據資產管理與保護機制,從?在保證數據安全的基礎上促進數據開放***享。
5、資產評估與資產標簽管理,便於?戶開展安全建設
數據庫資產識別完成後,數據庫安全評估系統根據數據庫、敏感數據、數據庫賬戶等因素對資產價值進?評估,形成資產價值的評估值。?戶可以使?標簽標記資產,以便進?資產管理,例如“業務數據庫”“測試數據庫”等。另外,數據庫安全評估系統提供預置標簽,也?持?戶?定義標簽。