闪捷数据加密产品是一款针对数据库敏感数据进行加密存储及授权访问的数据安全产品。任何访问被加密数据的人或应用必须事先经过授权,拥有合法访问权限才能访问加密数据,非授权用户访问加密数据只能看到密文或者为空字段。本产品包含:以透明加密为技术核心的TDE加密;将加解密过程从数据端提升到数据链环节的加密网关;以“无条件安全”数据加密为技术核心的量子加密。
应对黑客拖库攻击
——
通过数据加密,使得黑客只能获取到攻击时所使用的用户对应的明文权限,敏感数据仍为密文,不会造成敏感数据的丢失。
防止内部违规操作
对敏感数据进行加密处理,防止内部高权限用户由于操作不慎或利益驱使恶意拖走数据,避免信息泄漏。
数据授权访问控制
对授权用户提供无感知的自动加解密和透明访问,对非授权用户提供独立于数据库权限体系之外的第三方独立访问控制。
闪捷数据加密产品是基于数据库扩展的后置代理式系统,与客户数据库系统路由可达即可,现有系统及网络拓扑均无需改动。外置设备部署完毕之后,系统功能开启后会自动在客户数据库系统中部署,无需人工干预,简便快速。
全透明访问
加密后对外部保持全透明访问,应用程序不需修改,对存储过程和函数透明
业务不中断部署
基于异步分批次等技术,实现业务部署中断时间从传统的数小时减少至几分钟
高可靠高安全
通过状态监控、备份恢复等确保数据加密过程安全可靠
精细的防护粒度
从国密算法到国际算法,从列加密到库加密,实现全面的细粒度防护
多种数据源支持
支持近20种数据库类型,满足客户多业务场景需求
支持量子密钥
支持量子密钥QRNG和量子密钥分发QKD,实现无条件安全能力