データセキュリティ態勢管理DSPMとデータベースは、クラウドデータセキュリティの統合運用ビューを構築しました。お客様はクラウドデータ資産と機密データの分布およびアクセス状況を全面的に把握できます。クラウドネイティブの行動ログと動的リスクモニタリングエンジンを組み合わせることで、システムは外部ネットワークと内部ネットワークの入口に対して、資産整理、アクセス権限制御からリスク識別までの全リンクモニタリングを実施し、データ資産の可視化、制御可能化、正確な保護を実現し、データがクラウド上で安全かつコンプライアンスに準拠していることを確保し、「見える、管理できる、正確に防ぐ」を真に実現します。
データセキュリティの主な課題
データ資産には盲点があり、機密データの分布が不明です:データベースインスタンスは異なるリージョン、VPC、およびビジネス部門に分散しており、統一された資産台帳がありません。データベーステーブルのフィールド数は膨大で、機密データの分布位置が不明なため、セキュリティチームが保護対象を正確に特定することが困難です。
データアクセス行為は不可視であり、追跡が困難です:データベースの各クエリ、エクスポート、変更操作には統一された監査ビューが欠けており、パブリックIPアクセス、異常時間帯の操作、一括ダウンロードなどの高リスク行為はタイムリーに検出されにくいです。データ漏洩事件が発生した場合、管理者は手動で複数のプラットフォームにまたがってログを結合する必要があり、追跡期間が長く、証拠の連鎖が不完全なため、対応のゴールデンタイムを逃しやすくなります。
異常操作の識別が難しく、リスク対応が遅延しています:従来のルールエンジンは単一点の特徴マッチング(ログイン失敗回数など)のみでアラームを発報するため、組み合わせ行動のリスク(「パブリックネットワークアクセス + 機密データ + 一括エクスポート」など)を識別できません。その結果、アラーム数は膨大ですが有効な情報は少なく、セキュリティチームは「アラーム疲労」に陥り、対処優先度の判断と影響範囲の迅速な収束が困難になります。
コンプライアンス監査のプレッシャーが大きく、機密データ処理の根拠が不足:コンプライアンス要件に対応するため、企業はデータを分類・分级管理し、全量操作の監査能力を備える必要があります。しかし、手動での資産整理、テーブルやフィールドごとの機密データ識別、操作ログの人手による監査は作業量が膨大で、コンプライアンスコストが高く、継続が困難です。
適用シーン
コアデータ資産保護:クラウドデータベース内の機密データ(個人情報、取引記録など)に対して全量アクセス監査を実施し、データ漏洩や不正アクセスなどの事象の追跡根拠を提供します。
等保合规与法规遵从:法律法规对日志留存和审计能力的要求、および金融、通信事業者などの業界における等保標準へのコンプライアンス監査ニーズを満たします。
データベース攻撃とリスク監視:データベースに対する悪意のある行為をリアルタイムで監視しアラームを発報し、事中阻止と事後責任追及を実現します。
運用保守と開発のセキュリティ監査:運用保守担当者がコンソールなどのツールを通じて実行する高リスク操作(DROP / ALTER、一括エクスポートなど)を監査します。また、開発環境やテスト環境において、機密データの露出や不正なエクスポートによって引き起こされるリスクを識別します。
強み
アクセス関係が一目でわかります:アクセス関係を可視化し、明確に表示します。
全量操作の追跡が可能:すべてのデータベース操作を記録し、事後の復元をサポートします。
リスクのリアルタイム監視:異常アクセスや機密操作をリアルタイムで監視し、潜在的なリスクをタイムリーに検出します。
機密データの自動検出:機密データの分布を能動的に識別し、権限収束の根拠を提供します。
料金説明
データセキュリティ監査は年/月単位サブスクリプションの前払いモードを採用しています。パッケージ形式で販売されており、実際のニーズに応じて適切なパッケージ数量を選択できます。課金項目と課金基準は以下の表の通りです。
説明:
以下パッケージの各セットには、データベースインスタンス1つ、1,000 SQL/秒のスループット、2,000万条のオンラインSQL文ストレージ、100GBのストレージ容量が含まれます。
|
企業版 | 1~3セット | 280米ドル/セット/月 |
| 4~20セット | 270米ドル/セット/月 |
| 21~50セット | 255米ドル/セット/月 |
| 51~100セット | 240米ドル/セット/月 |
| 101~200セット | 225米ドル/セット/月 |
| 201~300セット | 210米ドル/セット/月 |
| 301~400セット | 195米ドル/セット/月 |
| 401~500セット | 180米ドル/セット/月 |
| 500セット超(500は含まない) | 150米ドル/セット/月 |
ログストレージ拡張パック | 1TB | 150米ドル/月 |
対応バージョン
|
TDSQL-C for MySQL | プリセットリソース | トランザクションクラスタ - MySQL 5.7 | ✅ | ✅ |
|
| トランザクションクラスタ - MySQL 8.0 | ✅ | ✅ |
|
| 読み取り専用インスタンス | ✅ | ✅ |
| Serverless | Serverless - MySQL 5.7 | ✅ | ✅ |
|
| Serverless - MySQL 8.0 | ✅ | ✅ |
サポートリージョン
TDSQL-C for MySQLでデータセキュリティ監査をサポートするリージョン:広州、上海、北京、南京、成都、重慶、上海金融、北京金融、深セン金融。
関連ドキュメント
|
データセキュリティ監査を購入 | コンソールからデータセキュリティ監査を購入する方法を紹介します。 | |
データセキュリティ監査を有効化または無効化 | コンソールからデータセキュリティ監査を有効化または無効化する方法を紹介します。 | |
データ識別 | データセキュリティ監査のデータ識別機能に関する操作を紹介します。 | |
トポロジーアクセス | データセキュリティ監査のアクセス管理機能を紹介します。 | |
監査ログ | データセキュリティ監査の監査ログ機能を紹介します。 | |
アラーム | データセキュリティ監査のアラーム機能を紹介します。 | |
リスク | データセキュリティ監査のリスク監視機能を紹介します。 | |