【云和恩墨大讲堂】数据库智能化运维之安全管控

代码吟游使
• 阅读 1103

2021年5月27日,云和恩墨大讲堂在武汉汉口泛海喜来登大酒店召开。本次活动邀请了包括长江鲲鹏生态创新中心、同济医院、云和恩墨、杭州图尔兹公司在内的多位嘉宾进行分享,吸引了约150位来自湖北、湖南、江西等地区的行业客户代表及数据库从业人员到场。

本次活动以「数据价值,智赢未来」为主题,围绕数据和数据库领域,数据库国产化如何选型、数据库如何做到管控无死角、面对众多数据库及海量数据如何减轻运维压力,做到统一标准智能化管理等展开,各位嘉宾都做了自己的主题分享。

杭州图尔兹信息技术有限公司创始人陈邦义就数据安全进行了主题分享——数据库智能化运维之安全管控。

【云和恩墨大讲堂】数据库智能化运维之安全管控

大数据时代,应用系统日渐复杂,数据库作为应用系统的核心和基础,承载着越来越多关键业务系统和海量数据。面对众多复杂的业务场景和数据操作人员,如何保障企业数据安全,并在数据管控过程中提升数据操作效率,成为亟待解决的关键问题,陈邦义在分享中给出了自己的答案——基于CloudQuery打造企业统一数据安全入口。在当前数据量井喷时代下以统一方式针对数据库进行授权管理,降低操作人员风险,提升数据操作效率。

【云和恩墨大讲堂】数据库智能化运维之安全管控

应对数据操作者面临的效率安全两难全的问题,CloudQuery站在组织机构的角度,对人(内/外)和应用(自研/采购)与数据库的交互进行全面管控与分析。同时,CloudQuery采用一个入口,集成所有数据操作、审计、授权等管控功能,全链路对数据进行精准管控,解决了传统模式多入口访问导致的数据泄露等安全隐患。

CloudQuery通过五大核心应用场景来介入企业数据安全治理。

场景一:用/管分离的集成数据库客户端

基于2/8原则,CloudQuery将运维管理界面和开发使用界面分离开来,提升双方效率,以浏览器方式访问,响应企业上云的同时保留了原有桌面端的数据操作交互和展现形式,贴合开发人员使用习惯,同时在DBA管理数据库时提供运维工具箱,更加自动化、SaaS化,外部系统对接方便,如账户、流程、通知、转化/加密。

场景二:全方位管控数据使用人

CloudQuery自研权限中间件,基于RBAC模型,采用分级授权机制。SA负责系统级别资源调配,Owner负责数据库相关权限,实现全方位细粒度权限管控。

场景三:精准应用管理/分析

CloudQuery提供全套应用数据库操作相关工具/分析视图,覆盖应用与数据库之间的生命周期,方便数据管理员及早发现应用潜在风险。

场景四:聪明高效的脱敏

区别于传统脱敏模式,CloudQuery具备动态脱敏功能,通过自适应规则、内置规则识别分析、SQL语法识别分析,通过关键字语法解析取代传统网络协议包,实现更准确的数据脱敏。

场景五:全链路管制防拖库/拖表

CloudQuery采用SaaS化数据操作模式,四种方式避免人员直接接触数据库。收敛客户端:通过自研Web集成数据库客户端+自研数据库终端,管控用户每一个行为动作。防火墙:监控/阻断非法连接。分析引擎:通过量/时两个维度进行分析,超过阈值进行升/降权告警。最小权限集:CloudQuery会给每个数据源生成最小权限集,减轻DBA负担的同时避免权限滥用,间接减少拖库/表事件发生。

此外,CloudQuery作为唯一一个支持国产数据库的数据管控平台,在当前国产数据库百花齐放的行业状态下也会快速覆盖当前的新兴数据库,同时针对信创产业进行重点支持。CloudQuery在企业内部不仅承载着数据安全管理的角色,还给开发、运维人员提供了全新的云体验,桌面状态、工作数据保存给异地、出差办公提供了极大的便利,保证安全的基础上尽力打造一款操作提速工具。

【云和恩墨大讲堂】数据库智能化运维之安全管控

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
美凌格栋栋酱 美凌格栋栋酱
6个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Jacquelyn38 Jacquelyn38
4年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Stella981 Stella981
3年前
Django之Django模板
1、问:html页面从数据库中读出DateTimeField字段时,显示的时间格式和数据库中存放的格式不一致,比如数据库字段内容为2012082616:00:00,但是页面显示的却是Aug.26,2012,4p.m.答:为了页面和数据库中显示一致,需要在页面格式化时间,需要添加<td{{dayrecord.p\_time|date:
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Stella981 Stella981
3年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Stella981 Stella981
3年前
Nginx反向代理upstream模块介绍
!(https://oscimg.oschina.net/oscnet/1e67c46e359a4d6c8f36b590a372961f.gif)!(https://oscimg.oschina.net/oscnet/819eda5e7de54c23b54b04cfc00d3206.jpg)1.Nginx反
Python进阶者 Python进阶者
1年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这