数据安全态势管理 DSPM 和数据库构建了云数据安全统一运营视图,您可以全面掌握云数据资产与敏感数据的分布及访问情况。结合云原生行为日志与动态风险监测引擎,系统能够对外网与内网入口实施从资产梳理、访问权限控制到风险识别的全链路监测,实现数据资产的可视化、可控化与精准防护,确保数据在云上安全合规,真正做到“看得见、管得住、防得准”。
数据安全主要问题
数据资产有盲区,敏感数据分布不明:数据库实例分散于不同地域、VPC 和业务部门,缺乏统一的资产台账;库表字段数量庞大,敏感数据分布位置不明,安全团队难以精准定位保护对象。
数据访问行为不可见,溯源困难:数据库的每一次查询、导出、修改操作缺乏统一审计视图,公网 IP 访问、异常时段操作、批量下载等高危行为难以被及时发现;一旦发生数据泄露事件,管理员需手动跨平台拼接日志,溯源周期长、证据链不完整,极易错过处置黄金窗口。
异常操作难识别,风险响应滞后:传统规则引擎仅通过单点特征匹配(如登录失败次数)进行告警,无法识别组合行为风险(如“公网访问 + 敏感数据 + 批量导出”),导致告警数量庞大但有效信息稀少,安全团队陷入“告警疲劳”,难以判断处置优先级,快速收敛影响面。
合规审计压力大,敏感数据处理缺乏依据:面对合规要求,企业需要对数据进行分类分级管理,并具备全量操作审计能力。然而手动梳理资产、逐表逐字段识别敏感数据、人工审计操作日志的工作量巨大,合规成本高且难以持续。
应用场景
核心数据资产保护:对云数据库中的敏感数据(如个人信息、交易记录)进行全量访问审计,为数据泄露、越权访问等事件提供溯源依据。
等保合规与法规遵从:满足法律法规对日志留存和审计能力的要求,以及金融、运营商等行业对等保标准的合规审计需求。
数据库攻击与风险监测:实时监测并告警针对数据库的恶意行为,实现事中阻断与事后追责。
运维与开发安全审计:对运维人员通过控制台等工具执行的高危操作(如 DROP / ALTER、批量导出)进行审计。同时,识别开发、测试环境中因敏感数据暴露或违规导出引发的风险。
优势
访问关系一目了然:访问关系可视化,清晰展示。
全量操作可追溯:记录每一次数据库操作,支持事后还原。
风险实时监控:异常访问、敏感操作实时监测,及时发现潜在风险。
敏感数据自动发现:主动识别敏感数据分布,为权限收敛提供依据。
计费说明
说明:
以下套餐中,每一套里包含:一个数据库实例、1000条 SQL/秒吞吐量、2000万条在线 SQL 语句存储、100GB存储空间。
计费项 | 规格 | 单价 |
企业版 | 1 - 3套 | 1950元/套/月 |
| 4 - 20套 | 1800元/套/月 |
| 21 - 50套 | 1700元/套/月 |
| 51 - 100套 | 1600元/套/月 |
| 101 - 200套 | 1500元/套/月 |
| 201 - 300套 | 1400元/套/月 |
| 301 - 400套 | 1300元/套/月 |
| 401 - 500套 | 1200元/套/月 |
| 500套以上(不包含500) | 1000元/套/月 |
日志存储扩展包 | 1TB | 1000元/月 |
支持版本
数据库类型 | 版本 | 安全审计 | 数据识别 | |
TDSQL-C MySQL 版 | 预置资源 | 事务集群 - MySQL 5.7 | ✅ | ✅ |
| | 事务集群 - MySQL 8.0 | ✅ | ✅ |
| | 只读实例 | ✅ | ✅ |
| Serverless | Serverless - MySQL 5.7 | ✅ | ✅ |
| | Serverless - MySQL 8.0 | ✅ | ✅ |
支持地域
TDSQL-C MySQL 版支持数据安全审计的地域为:广州、上海、北京、南京、成都、重庆、上海金融、北京金融、深圳金融。