產(chǎn)品概述
昂楷敏感數(shù)據(jù)監(jiān)控系統(tǒng)(AAS-IAST),全新一代“灰盒”技術(shù),獲取應(yīng)用程序各種運(yùn)行時(shí)的上下文信息。在應(yīng)用程序運(yùn)行的同時(shí),通過對(duì)應(yīng)用運(yùn)行時(shí)的數(shù)據(jù)流進(jìn)行分析,判斷程序?qū)γ舾袛?shù)據(jù)傳輸?shù)奶幚泶胧?,?shí)現(xiàn)敏感數(shù)據(jù)傳輸過程的安全檢測(cè)。
產(chǎn)品特性
1、自動(dòng)獲取敏感數(shù)據(jù)
IAST在程序執(zhí)行時(shí),通過探針技術(shù),對(duì)程序運(yùn)行的上下文進(jìn)行分析,實(shí)時(shí)獲取數(shù)據(jù)。
2、精準(zhǔn)分析數(shù)據(jù)分析
對(duì)數(shù)據(jù)依據(jù)相應(yīng)的敏感信息的規(guī)則,進(jìn)行分析,即使是加密數(shù)據(jù),也可以通過對(duì)程序執(zhí)行的上下文的跟蹤,分析出敏感數(shù)據(jù)。
3、安全檢測(cè)
檢測(cè)可能存在的,數(shù)據(jù)傳輸時(shí)的安全隱患,即IAST會(huì)進(jìn)一步判斷程序是否對(duì)敏感數(shù)據(jù)進(jìn)行了相應(yīng)的保護(hù)處理,若沒有做相應(yīng)的保護(hù)處理,就會(huì)上報(bào)安全弱點(diǎn),并給出詳細(xì)的修復(fù)解決方案。
產(chǎn)品優(yōu)勢(shì)
1、實(shí)時(shí)檢測(cè)
對(duì)數(shù)據(jù)安全的檢測(cè)是隨著程序執(zhí)行實(shí)時(shí)進(jìn)行的,對(duì)用戶可以實(shí)現(xiàn)無(wú)感知的“零成本”的數(shù)據(jù)安全檢測(cè)
2、加密數(shù)據(jù)傳輸?shù)陌踩珯z測(cè)
即使是加密數(shù)據(jù),也可以通過對(duì)程序執(zhí)行的上下文的跟蹤,分析出敏感數(shù)據(jù)。
3、保障原始數(shù)據(jù)
由于IAST是跟蹤和分析程序的執(zhí)行過程,并不會(huì)對(duì)用戶數(shù)據(jù)產(chǎn)生影響,保障了數(shù)據(jù)本身的完整性,保密性和可用性。
部署方式
1、Agent部署
通過在應(yīng)用程序端(非數(shù)據(jù)庫(kù)端)部署探針,實(shí)時(shí)獲取用戶交互的敏感數(shù)據(jù)信息,并通過syslog方式發(fā)送給昂楷數(shù)據(jù)庫(kù)審計(jì)系統(tǒng);
2、性能影響
Agent在應(yīng)用端部署,對(duì)服務(wù)器性能影響<5%,不影響業(yè)務(wù)的正常、穩(wěn)定運(yùn)行。