產(chǎn)品概述
昂楷敏感數(shù)據(jù)監(jiān)控系統(tǒng)(AAS-IAST),全新一代“灰盒”技術(shù),獲取應(yīng)用程序各種運行時的上下文信息。在應(yīng)用程序運行的同時,通過對應(yīng)用運行時的數(shù)據(jù)流進行分析,判斷程序?qū)γ舾袛?shù)據(jù)傳輸?shù)奶幚泶胧瑢崿F(xiàn)敏感數(shù)據(jù)傳輸過程的安全檢測。
產(chǎn)品特性
1、自動獲取敏感數(shù)據(jù)
IAST在程序執(zhí)行時,通過探針技術(shù),對程序運行的上下文進行分析,實時獲取數(shù)據(jù)。
2、精準(zhǔn)分析數(shù)據(jù)分析
對數(shù)據(jù)依據(jù)相應(yīng)的敏感信息的規(guī)則,進行分析,即使是加密數(shù)據(jù),也可以通過對程序執(zhí)行的上下文的跟蹤,分析出敏感數(shù)據(jù)。
3、安全檢測
檢測可能存在的,數(shù)據(jù)傳輸時的安全隱患,即IAST會進一步判斷程序是否對敏感數(shù)據(jù)進行了相應(yīng)的保護處理,若沒有做相應(yīng)的保護處理,就會上報安全弱點,并給出詳細(xì)的修復(fù)解決方案。
產(chǎn)品優(yōu)勢
1、實時檢測
對數(shù)據(jù)安全的檢測是隨著程序執(zhí)行實時進行的,對用戶可以實現(xiàn)無感知的“零成本”的數(shù)據(jù)安全檢測
2、加密數(shù)據(jù)傳輸?shù)陌踩珯z測
即使是加密數(shù)據(jù),也可以通過對程序執(zhí)行的上下文的跟蹤,分析出敏感數(shù)據(jù)。
3、保障原始數(shù)據(jù)
由于IAST是跟蹤和分析程序的執(zhí)行過程,并不會對用戶數(shù)據(jù)產(chǎn)生影響,保障了數(shù)據(jù)本身的完整性,保密性和可用性。
部署方式
1、Agent部署
通過在應(yīng)用程序端(非數(shù)據(jù)庫端)部署探針,實時獲取用戶交互的敏感數(shù)據(jù)信息,并通過syslog方式發(fā)送給昂楷數(shù)據(jù)庫審計系統(tǒng);
2、性能影響
Agent在應(yīng)用端部署,對服務(wù)器性能影響<5%,不影響業(yè)務(wù)的正常、穩(wěn)定運行。