据悉,DTA是一款引入业务分析能力的数据安全产品,支持数据访问鉴权、行为分析学习、数据访问治理、实时行为管控、数据流向监控功能;专注于在企业商业分析、大数据开发维护、报表使用等场景中提供轻量化访问管理能力,应对日益受到关注的数据安全合规挑战。
DTA与市场上大多数的数据安全解决方案相比,因为引入基于业务场景的数据访问治理技术和方法,令其在准确定义访问控制策略,打造闭环管控流程方面有巨大的优势。
DTA产品方案架构
专注于数据访问管理
凯馨科技是一家备受业内关注的数据访问管理领域的新锐产品技术厂商。去年,凯馨科技凭借出色的技术和产品理念获得包括奇安投资在内的多家专业机构总计三千余万的PRE-A轮次投资。其 Data Tunnel 系列访问安全管理产品已经取得数十家专业客户认可。
此外,凯馨科技投入大量研发力量深入探索规则学习技术在数据安全领域的应用。据公开的论文显示,规则学习在各类数据场景中已经自动识别的规则数量多达30万条,而这一指标也被看做衡量数据安全检查能力的重要基础。
凯馨DTA产品介绍
Data Tunnel Access (DTA) 是凯馨科技面向大数据应用、开发和管理场景的数据访问安全研制的方案级产品,并支持软硬件、云主机和容器化部署。所以,该产品可以应用在几乎所有的架构环境之中。
典型部署方式
一直以来,访问数据库的权限都是依赖于数据库自身的授权体系,容易出现账户共用和过度授权的问题。DTA 可以在保持原有架构不变、不安装任何代理插件的方式,用访问者个人账户代替数据库账户实行鉴权管控和追溯所有的访问行为,从而真正实现数据的实名制访问。
实名制访问管理
相比于传统数据安全只关注加密、脱敏、审计之类的控制措施。DTA 能够监听数据访问行为,基于一段时间的访问样本识别访问者和数据对象之间的关系矩阵,帮助安全管理者定义更加符合实际和匹配业务场景的安全策略。
数据访问关系分析
DTA 的策略维护和管理功能也非常出色。考虑到安全应该同业务一样与时俱进,DTA 采取策略覆盖度指标来评价最近发生的访问行为与已定义管控策略之间的偏差,而该结果既是优化更新策略的依据,也能够客观反应组织在管理数据安全上的有效性、合理性。
策略覆盖度检查
据悉,作为新发布的DTA产品已经在银行业、智能制造和互联网领域的样板客户侧完成试点验证,获得用户很高的评价,而该产品的正式商用版本也在官网开放链接,供有需要的企业下载试用。(点击此处,下载试用)
DTA产品方案价值