“一键”掌控数据库特权,DpEasy 新版本即将启航

去年11月,我们在 BinTools 社区推出了一款新产品——DpEasy。在我们最初设计这款产品的时候,我们给出的定位是「数据库安全风险扫描工具」,目标是提供一种简单、安全且高效的方式来管理数据库账号密码以及分析数据库账号的使用情况,帮助企业更加合理地管理使用数据库账号,提高操作效率,保护数据安全。

但随着与更多客户的深入沟通和市场调研分析,我们发现目前企业除了有外部人员变动造成账号治理困难、内部业务复杂造成数据泄露,应用对于企业进行数据库安全治理的过程中也是重要的一环,关乎到团队运维效率、数据库账号定期更新以及业务的连续性。

因此,我们在原来账号安全分析和账号改密的核心功能基础上,增加了应用服务管理功能,加强安全通道的密码存储和传输,避免账号变更造成应用停机和业务中断,确保数据安全、业务连续性和用户体验,全流程审计,提升操作透明度和可追溯性。

在产品迭代过程中,我们也发现这些功能皆属于「特权账号管理」范畴,并且持续的有客户和用户提出了关于「数据库特权账号管理」的需求。至此,我们团队对产品迭代方向及功能计划进行了深入梳理和规划,最终决定将 DpEasy 定位至特权账号管理——Database Privilege Easy。

「变身」后的 DpEasy,将更加专注解决企业数据库特权账号管理难题,如账号梳理难、风险识别难、账号维护难、满足合规性难。

DpEasy 将通过建设高性能、高可靠、覆盖主流应用和数据库类型、支持账号风险识别、使用治理、密码防护、应用审计的数据库特权账号管理系统,掌握账号密码管控主动性,防止出现账号不当使用、密码失控传播、敏感数据泄露和安全合规风险。

账号梳理、标记、授权

DpEasy 数据库特权账号管理平台可提供一种简单高效的方式来进行数据库账号梳理,全面了解账号的使用情况。

image.png

账号梳理

DpEasy 可通过自动同步数据库账号信息,确保信息的实时性和准确性;通过定期获取数据session信息,来监控账号的活跃度和使用情况;通过深入分析来访客户端信息,帮助企业快速了解哪些设备或IP正在访问数据库,从而有效加强数据库的安全管理。

账号标记

平台支持对账号进行多种标记和风险评估。它能够自动区分人用账号和机用账号,防止混淆误用;同时,平台能识别并标记内置的、默认的系统账号及长时间未使用的闲置账号,以优化账号管理。此外,根据账号的使用情况和访问记录,平台会为账号进行风险评分,并生成账号拓扑图,帮助企业直观了解账号风险状况。

授权回收

授权回收方面,DpEasy 支持对非正常访问账号进行授权管理。管理员可通过密码授权,将密码临时授权给用户并限制其有效使用期限,到期后 DpEasy 会自动判定并将账号回收管理,有效防范人员对数据库进行违规操作和恶意使用,确保数据库安全。

账号安全分析与诊断

DpEasy 通过对数据库系统表、会话信息及应用会话信息进行定期扫描和分析,形成针对单一资产的诊断报告和风险视图,并集中呈现风险视图,全局统计风险账号,将相关风险数据提供给数据库运维人员和安全人员,建立 “定期扫描->搜集分析->优化建议->效果监测” 的改进闭环。

image.png

定期扫描

基于设定时间,周期性扫描数据库账号访问、使用、权限变化情况,捕获并分析数据库会话信息,以了解账号的实时活动状态;抓取应用服务分析,识别与数据库连接相关的潜在风险。

搜集分析

基于采集的账号、权限、访问数据,DpEasy 会进行账号风险统计分析和访问来源分析,形成风险分析和建议报告,清晰呈现风险点和可能的影响。

搜集分析

根据风险分析建议报告,DpEasy 会为数据库运维人员和安全人员提供具体的优化建议,进行账号权限过高、共享使用、不当访问方式整改,防止问题蔓延。

效果监测

在实施优化建议后,DpEasy 会继续对数据库进行定期扫描,进行改善前-后数据对比,监控改善行为效果,不断调整策略,形成最佳实践。

数据库账号密码备份

DpEasy 具备数据库账号密码全局备份能力,可一键开启定期备份密钥轮换,指定密钥管理人分别保管备份密钥,以全方位保障数据的安全性和完整性,轻松满足企业多样化的合规规范要求。

账号备份

在 DpEasy 上,用户可用过执行手动备份自动备份,指定多样的备份方式如本地、邮件、SFTP等。同时保留备份历史记录,使数据库账号密码备份有迹可循,保证备份行为的安全性。

image.png

备份密钥

备份密钥可分为三段自动发送至指定密钥保管员邮箱中,备份密钥只用于打开账号备份文件,保障备份的安全性和合规性。

应用侧密码保护与SQL审计

通过自动数据库账号与应用映射关系梳理功能,DpEasy 可高效确定需纳入改密管理的数据库实例下账号信息与关联应用列表,为周期改密建立良好基础。全流程审计,提升操作透明度和可追溯性。

DpEasy数据库特权账号管理平台提供了4种应用接入方式:驱动模式、Agent模式、API/SDK 模式和代理模式,可以全面覆盖Java应用和非Java应用、新建应用和遗留应用,支持传统商业数据库、开源数据库和国产数据库。

应用侧数据库账号密码保护

通过引入数据库密码保护机制,可实现应用侧的数据库账号密码能够以密文形式进行配置,从而极大地加强安全通道的密码存储和传输,提高数据访问的安全性。通过这一策略,即使开发人员拥有应用程序的访问权限,也无法直接查看数据库密码的明文形式,也无法通过解密手段获取密码。

与CloudQuery联动实现应用SQL审计

DpEasy 可通过拦截抓取应用的数据库访问层 SQL,可实现对应用访问的 SQL 进行全面监控,提供详尽的查询日志和统计信息。

同时联动 CloudQuery,在 CQ 审计模块展示应用审计看板。让管理员能够清晰地了解数据库的使用情况,并进行记录和分析,不仅有助于确保数据的安全性,还能帮助组织满足合规性要求,并对数据库性能进行精准优化。

image.png

image.png

密码管理

根据等保、密码法等要求,密码需要定期进行修改,另外客户内部安全合规角度也需要定期改密让泄露的数据库密码失效掉,封堵私有访问链路。

DpEasy密码变更支持平滑改密,通过密码双轨制解耦数据库密码变更和应用发布操作,特别是驱动模式下不需要重启应用,可以简单、快速、低成本、低风险的实现周期性改密。

DpEasy 提供密码策略设置、密码变更操作申请、审批、审计日志全流程相关节点管控,保证改密过程可见、可审、可靠,从技术层面和流程层面双重把关。同时可对数据库实例设定账号风险自动扫描计划和账号密码自动更新任务,周期性定时执行风险扫描分析和密码更新作业,提高数据库账号的监控管理效率。

image.png

监控审计

DpEasy 提供了详尽的改密设置、操作、申请审批及组件访问状态等明细日志数据,同时以管理员视角呈现全局总览,为数据库密码管理提供了体系化的支撑视图。

image.png

  • 密码状态监控: 数据库侧密码变更和应用侧密码配置更新情况监控,密码是否超过合规更新周期。

  • 变更流程审计: 改密申请审批全流程环节信息可提供审计查看,方便还原改密现场。

  • 平台操作审计: 提供对用户在平台上所有登录登出、系统配置、改密设置等操作审计能力

  • 组件和应用访问监控: 实时监控改密服务和应用访问数据库健康状态,保障业务连续性。

介绍了这么多 DpEasy 的核心能力,那么新版本的 DpEasy 将何时上线?

🎉 6月5日,DpEasy 1.4 将携众多新增功能在社区正式发布!新版本将为大家带来更加全面、高效和安全的数据库特权账号管理方案!

本次全新版本,我们增加了统一账号扫描入口,增加了对闲置账号、幽灵账号、弱密码的诊断分析;增加了自动改密计划,支持多种自动计划,如改密计划、扫描计划、备份计划;增加了风险视图;增加了自动账号备份计划……

🌱 6月5日,期待大家一起下载体验~ 我们也将热切期盼届时大家的反馈和建议,携手共建全新的 DpEasy!

image.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/669999.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Python开发与应用实验1 | 开发环境安装配置

*本文来自博主对专业课 Python开发与应用 实验部分的整理与解析。 *一些题目可能会增加了拓展部分(⭐)。拓展部分不是实验报告中原有的内容,而是博主本人的补充,以便各位学习参考。 *实验环境为:Python 3.10 &#xf…

[AFCTF 2018]JPython

小祥为了保护自己的代码,修改了部分Python Bytecode指令集,并把这个指令集称之为JPython, JPython只能在他私人定制的环境上才能运行,其他人无法得到这个环境。 现在,小明为了获取小祥代码中的秘密,收集到了…

LangChain实战技巧之四:当模型(Model)不支持Tool/Function的解决办法

文心大模型两大主力模型已全面免费,可参考我之前发的文章 AI菜鸟向前飞 — 今日三则AI相关新闻 但是,这些模型原生并不支持Tool/Function Call 如下所示: tool def greeting(name: str):向朋友致欢迎语return f"你好啊, {name}"…

xilinx ip自带XDC只读

检查生成的IP核再目录下显示的文件类型是不是.xcix 如果是的话,重新生成为.xci 再二次编辑即可 或者 将框柱的部分不选择,从新生成

在潮流时尚的绿地新都会,竟然藏了一家神奇的工作室

绿地新都会新开的国学文化工作室有点不一样!拜师终南山汇通中西方文化融合东西方数术更适合中国宝宝体质的新天地 探索人生规律,改善家居环境,强化自身能量 查看人生剧本,观看图卡心理学TAROT 关于创始人妙霏老师 生活环境研究…

AWS 高防和阿里云高防深度对比

随着网络攻击的不断增加,企业对于网络安全的需求也越来越高。在这种情况下,高防护服务成为了企业网络安全的重要组成部分。AWS和阿里云作为全球领先的云计算服务提供商,都提供了高防护服务,但它们之间存在着一些差异。我们九河云一…

WebGL开发三维家装设计

使用WebGL开发三维家装设计软件是一项复杂而有趣的任务,涉及3D建模、渲染、用户交互等多个方面。以下是详细的开发步骤和技术要点。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。 1. 需求分析 目标用户 家装设计师家装公…

二人订单共享结束制:终身受益的新模式

在当今快速发展的互联网时代,一个创新的商业模式总能引起广泛关注。其中,“二人订单共享结束制”以其独特的魅力,吸引了众多消费者和创业者的目光。这一模式不仅为消费者带来了实惠,更为创业者提供了一个全新的平台。 只需购买一…

机关——用钥匙开对应的门

代码展示 玩家背包代码&#xff08;挂载到玩家身上&#xff09; using System.Collections; using System.Collections.Generic; using UnityEngine; /// <summary> /// 玩家背包脚本&#xff0c;用来记录玩家道具 /// </summary> public class MyBag : MonoBeha…

2.8万字总结:金融核心系统数据库升级路径与场景实践

OceanBase CEO 杨冰 谈及数字化转型&#xff0c;如果说过去还只是头部金融机构带动效应下的“选择题”。那么现在&#xff0c;我相信数字化转型已经成为不论大、中、小型金融机构的“必答题”。 本文为OceanBase最新发布的《万字总结&#xff1a;金融核心系统数据库升级路径…

nssctf刷题总结

首先就是关于"\x00"截断问题&#xff0c;\x00被当做字符串的截止字符&#xff0c;这就很有趣了我们可以把\x00放在我们要发送数据的前面&#xff0c;经过\x00截断&#xff0c;后面的数据就不用读入了。。。。。。嘿嘿&#xff0c;好像听起来没什么用&#xff0c;确实…

CentOS7某天的samba服务搭建操作记录(还没成功)

#CentOS7 yum软件仓库阿里云 samba服务器配置失败 sensors成功了 (花了200元组装H61测试机&#xff0c;75元的主板只有一块能用&#xff0c;垃圾板但又不完全能用&#xff09; 2024.5月的某天记录如下&#xff1a; https://blog.csdn.net/dszgf5717/article/details/53732182 …

数据与结构——哈夫曼树

哈夫曼树的基本概念 哈夫曼树&#xff08;Huffman Tree&#xff09;是一种用于数据压缩的最优二叉树&#xff0c;广泛应用于哈夫曼编码中。其基本概念和构建方法如下&#xff1a; 基本概念 二叉树&#xff1a;哈夫曼树是一种特殊的二叉树。权重&#xff1a;每个节点都有一个…

【vue3 + Echarts 】中国地图省市区下钻,并返回上级

实现效果如果&#xff1a; echarts版本&#xff1a; 地图数据来源&#xff1a;阿里云数据可视化平台 代码 <template><div class"mapWrapper"><a-button type"primary" click"goBack">返回上级</a-button><div…

python编程:实现对数据库中图片文件的查看及比对

当谈到图像查看和管理时,我们往往会使用一些工具软件,比如Windows自带的照片查看器或者第三方工具。那如果你想要一个更加强大和定制化的图像查看器呢?这时候就需要自己动手写一个程序了。 C:\pythoncode\new\ShowSqliteImage.py 这里我们将介绍一个使用Python和wxPython编写…

赛轮集团受邀出席2024国际新能源智能网联汽车创新生态大会

赛轮集团受邀出席2024国际新能源智能网联汽车创新生态大会 5月22日-24日&#xff0c;以“汽车供应链的创新与重构”为主题的2024国际新能源智能网联汽车创新生态大会&#xff08;以下简称CIEV2024&#xff09;在温州瑞安隆重召开。会议期间&#xff0c;CIEV2024高端对话成功召…

Docker(Centos7+)

先确定是否 Centos 7 及以上的版本 查看是否 ping 通外网 linux centos7运行下面的代码&#xff0c;基本上都可以正常安装 # 删除之前的docker残留 yum -y remove docker*yum install -y yum-utilsyum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/…

Linux、Windows安装python环境(最新版及历史版本指定版本)-python

目录 一、Linux环境二、windows环境最新版本下载指定版本下载配置VScode开发环境 python 官网地址&#xff1a; https://www.python.org/ 一、Linux环境 以openEuler/CentOS为例 查看可安装python源版本 dnf provides python*默认安装新版本 dnf install -y python3. 进入p…

拼多多商品信息一键抓取:深度解析商品详情接口,Python实战代码来袭!

拼多多的商品详情接口允许开发者通过指定的商品ID获取商品的详细信息&#xff0c;如商品标题、价格、描述、图片等。接口采用HTTP请求方式&#xff0c;支持GET方法&#xff0c;返回格式为JSON。 三、接口调用 要调用拼多多的商品详情接口&#xff0c;你需要遵循以下步骤&…

C++ vector的使用和简单模拟实现(超级详细!!!)

目录 前言 1.STL是什么 2.vector使用 2.1 vector简介 2.2 常用接口函数 1. 构造函数 2.operator[ ]和size&#xff0c;push_back 3. 用迭代器进行访问和修改 4. 范围for遍历 5.修改类型函数 pop_back find insert erase 6. 容量相关函数capacity resize reserve 3.…