
1. 數(shù)據(jù)庫危險配置掃描 從多個配置維度進行探測掃描,自動檢測危險配置項,并生成可視化掃描報告;支持DM、Kingbase、GBase等全部主流國產數(shù)據(jù)庫及框架。 2. 數(shù)據(jù)庫安全漏洞發(fā)現(xiàn)及預警 通過自動/手動方式進行數(shù)據(jù)庫漏洞挖掘和發(fā)現(xiàn),包含:網絡協(xié)議、密鑰管理、數(shù)據(jù)存儲、權限管理等多個方面;同時,為客戶從系統(tǒng)設計角度提供分析及修復建議。 3. 數(shù)據(jù)庫安全加固方案 憑借十余年豐富的數(shù)據(jù)庫漏洞挖掘經驗,依托國際主流數(shù)據(jù)庫安全研究經驗與成果,為客戶提供有針對性的數(shù)據(jù)庫安全加固方案。 4. 數(shù)據(jù)庫漏洞攻擊檢測平臺 DBSec Labs 具備數(shù)據(jù)庫專有攻擊平臺,準確檢測真實漏洞利用攻擊。 5. 數(shù)據(jù)庫安全培訓 DBSec Labs 專業(yè)團隊已為多家知名數(shù)據(jù)庫廠商提供安全培訓。 1. DSMM(數(shù)據(jù)安全成熟度模型) 強調通過“組織、制度、技術、人員”四個領域的能力建設,實現(xiàn)以數(shù)據(jù)為中心的安全;明確了以數(shù)據(jù)為中心的安全要圍繞“采集-存儲-傳輸-處理-交換-銷毀”等數(shù)據(jù)全生命周期的各個階段進行建設。 2. DSG(數(shù)據(jù)安全治理) Gartner將數(shù)據(jù)安全治理體系的構建明確歸納為五個階段,即“梳理評估、分類分級、制度建設、技術管控、策略優(yōu)化”的循環(huán)過程,企業(yè)可據(jù)此構建出一套符合自身實際需求且行之有效的數(shù)據(jù)安全治理體系。




