数据库风险监测专注于数据库风险监测与数据安全治理,通过资产梳理、风险识别、行为分析、权限管控、操作审计的全链路能力,帮助企业实现云上数据库的 “看得见、管得住、防得准”,有效防范数据泄露风险,保障业务持续稳定运行。
前提条件
功能点梳理
模块名称 | 核心定位 | 实践价值 | 操作指引 |
统计面板 | 聚合核心安全指标,提供全局安全态势视图,支撑快速决策与优先级排序。 | 解决“多模块分散查询效率低、安全态势不直观”等问题。 | |
数据资产 | 数据库风险监测的基石,实现资产从录入到防护的闭环管理,确保“资产清晰”“权责明确”“数据安全”。 | 解决“资产不清、权责不明、敏感数据失控”痛点,确保每台资产有人管、每份敏感数据有防护,支撑资产盘点与合规治理。 | |
访问管理 | 数据库访问双向管控体系,从双视角实现访问行为治理,管理异常访问入口。 | 解决“访问控制粗放、异常访问难追溯”等问题,实现“谁能访问、从哪访问、安全管控”的精细化治理,守住安全第一道防线。 | |
数据识别 | 识别发现库表字段中的敏感数据,完成分类分级,构建数据安全治理的基础。 | 解决"敏感数据分布不明、分类分级依据缺失"等问题,为权限收敛、差异化防护与合规整改提供依据。 | |
告警模块 | 安全事件实时监测与响应体系,实现违规行为精准识别与闭环处理。 | 解决“安全事件发现不及时、处理无闭环”等问题,将事件响应时间从小时级压缩至分钟级。 | |
风险模块 | 实现风险前置治理,降低安全事件发生概率,从被动应对转向主动防御。 | 解决数据安全风险隐患等问题,降低安全事件发生概率,实现风险前置治理。 | |
审计日志 | 数据库操作行为全量记录,为数据库安全事件的溯源提供支持。 | 解决“操作无记录、事件溯源难”等问题,有效还原数据库安全信息。 |
支持的数据库类型与版本
数据库类型 | 版本 | 安全审计 | 数据识别 | |
腾讯云数据库 MySQL | MySQL5.7 | InnoDB-双节点-本地盘 | ✅ | ✅ |
| | InnoDB-三节点-本地盘 | ✅ | ✅ |
| | InnoDB-四节点-本地盘独享 | ✅ | ✅ |
| | RocksDB-双节点-本地盘-通用型 | ✅ | ✅ |
| | RocksDB-双节点-本地盘-独享型 | ✅ | ✅ |
| | RocksDB-双节点-本地盘-经济型 | ❌ | ✅ |
| | 集群(云盘)标准型 | ✅ | ✅ |
| | 集群(云盘)加强版 | ✅ | ✅ |
| | TDSQL 软件8.0-集群-云盘 | ✅ | ✅ |
| MySQL8.0 | InnoDB-双节点-本地盘 | ✅ | ✅ |
| | InnoDB-三节点-本地盘-独享 | ✅ | ✅ |
| | InnoDB-四节点-本地盘 | ✅ | ✅ |
| | RocksDB-双节点-本地盘-通用型 | ✅ | ✅ |
| | RocksDB-双节点-本地盘-独享型 | ✅ | ✅ |
| | 集群(云盘)标准型 | ✅ | ✅ |
| | 集群(云盘)加强版 | ✅ | ✅ |
| | TDSQL 软件8.0-集群-云盘 | ✅ | ✅ |
| MySQL8.4 | InnoDB-双节点-本地盘 | ✅ | ✅ |
| | 集群(云盘)标准型 | ✅ | ✅ |
| | 集群(云盘)加强版 | ✅ | ✅ |
| 只读实例 | | ✅ | ❌ |
| 灾备实例 | | ✅ | ❌ |
腾讯云数据库 MongoDB | 副本集 | 副本集3.6 | ✅ | ✅ |
| | 副本集4.0 | ✅ | ✅ |
| | 副本集4.2 | ✅ | ✅ |
| | 副本集4.4 | ✅ | ✅ |
| | 副本集5.0 | ✅ | ✅ |
| | 副本集6.0 | ✅ | ✅ |
| | 副本集7.0 | ✅ | ✅ |
| | 副本集8.0 | ✅ | ✅ |
| 分片实例集 | 分片集4.0 | ✅ | ✅ |
| | 分片集4.2 | ✅ | ✅ |
| | 分片集4.4 | ✅ | ✅ |
| | 分片集5.0 | ✅ | ✅ |
| | 分片集6.0 | ✅ | ✅ |
| | 分片集8.0 | ✅ | ✅ |
| | 分片集7.0 | ✅ | ✅ |
TDSQL-C MySQL 版 | 预置资源 | 事务集群-MySQL5.7 | ✅ | ✅ |
| | 事务集群-MySQL8.0 | ✅ | ✅ |
| | 只读实例 | ✅ | ✅ |
| Serverless | Serverless-MySQL5.7 | ✅ | ✅ |
| | Serverless-MySQL8.0 | ✅ | ✅ |