简介
特点
场景
客户
介绍
KFence
数据库安全防御平台
千库网_科技感白色碎片边框_元素编号12476403
千库网_扁平化人物工作_元素编号12405593
    当前,众多单位的核心数据库系统,在内部几乎不设防,表现为:因连接的应⽤种类繁多,数据库密码难以做到定期更新;外协厂商直接连接到核心生产数据库中进行操作;运维人员操作的SQL无法法审计与跟踪;即席查询的SQL导致数据库资源的消耗巨大,无法有效的事前拦截;运维人员连接数据库的客户端软件来路不明,存在引入勒索病毒的极高风险;无法有效的阻止敏感数据被查询、甚至被破坏的风险等。
    面对上述诸多痛点,各单位信息主管部门也是加强了数据安全防范措施,积极的应对各类数据安全风险,特别是在《中华人民共和国数据安全法》于2021年9月1日实施以后,信息安全受到前所未有的重视。但最终的结果往往难以达到较为满意的效果。就其原因,主要有以下方面的难点:数据库安全涉及数据库审计、访问防控、数据脱敏、运维人员管控、使用终端管控等诸多要素,通过诸多产品组合实现相应的安全策略与防范,导致产品间缺乏有效的配合,因此需要统⼀的端到端数据安全防御产品来破解这个难题;数据库自身的审计功能、授权功能,没法做到一人一角色。因此,也就无法追踪到具体操作的SQL是由哪个人、哪台电脑、执行了哪些操作等信息内容;市面上数据库堡垒机产品,普遍存在通过别名、同义词、视图、匿名块等方式就可以轻易绕过安全监管策略而获得数据访问权限;外协单位等人员使用的数据库客户端软件,难以做到完全合规要求。而通过来路不明的软件引入的勒索病毒导致数据库永久锁止的情况时有发生。
背景介绍
背景介绍
轻量级
侧挂式
实时
闭环管理
集成
侧拉
实时
管理,流转,协作,循环,环形
产品简介
    KFence产品从用户安全需求出发,聚焦于端到端的数据库运维安全,实现数据库安全访问的整体解决⽅案。
描述
    KTuner是一款针对数据库性能的实时诊断与分析平台。KTuner通过分析从底层硬件到上层应用每个IT环节的各类指标,结合AI算法,智能的发现问题、分析问题、并提供解决性能问题的优化建议与方法,即KTuner针对性能问题进行自我闭环管理。
产品简介
产品特点
回溯
部署配置
车巴巴-全方位购车优惠
智能化工程
基于KFence中用户会话的数据动态脱敏策略定义。
审计操作者、使用的终端、操作时间、操作内容等多维度信息,并可进⼀步与数据库自身的审计日志进行关联。
有别于传统协议级安全防范机制, KFence基于数据实际存储位置以及SQL语法解析技术,阻止数据通过诸如别名、匿名块、动态SQL、同义词等方式绕过安全策略。
集数据库堡垒机、数据库审计、数据动态脱敏、SQL一键优化、数据库访问客户端于⼀体,一站式数据安全保护。
高集成度
动态脱敏
多维度审计
高安全度
基于KFence中用户会话的数据动态脱敏策略定义。
产品优势
医院
全国高校
金融行业
策略多元性
便捷性
安全性
1、因无需用户使用传统的C/S客户端软件,从而节约大量客户端软件的授权许可费用。
2、KFence集成了动态脱敏、审计、客户端软件、堡垒机等诸多模块,无需单独采购。
经济性
全国高校
1、可以基于IP地址、时间进行访问控制。
2、可以基于SQL性能实际消耗进行阻塞、或性能估算值进行事前阻塞。
3、可以基于表或SQL规则定义访问控制。
1、基于数据库基表的策略定义,无法通过别名、同义同、匿名块等方式欺骗访问。
2、屏蔽数据库真实帐号信息。
3、避免因使用来路不明的客户端而导致的勒索病毒风险。 
4、一人一号,便于事后回溯与追踪。
1、完全基于WEB的数据库访问客户端软件,无需使用者安装。
2、⼀键安装、旁路部署,对现有应用完全透明。
1、基于数据库基表的策略定义,无法通过别名、同义同、匿名块等方式欺骗访问。
2、屏蔽数据库真实帐号信息。
3、避免因使用来路不明的客户端而导致的勒索病毒风险。
4、一人一号,便于事后回溯与追踪。
1、可以基于IP地址、时间进行访问控制。
2、可以基于SQL性能实际消耗进行阻塞、或性能估算值进行事前阻塞。
3、可以基于表或SQL规则定义访问控制。
1、因无需用户使用传统的C/S客户端软件,从而节约大量客户端软件的授权许可费用。
2、KFence集成了动态脱敏、审计、客户端软件、堡垒机等诸多模块,无需单独采购。
主要客户
图片3
图片6
图片1
图片7
主要客户
图片1
图片7
图片3
图片6