版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1随着国内网络安全与数据安全政策法规的不断完善,如《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》与《关键信息基础设施安全保护条例》的正式实施,充分表明了我国对网络安全与数据安全建设的重大决心。XX省XX厅网络安全方面经过多年的建设,具备了一定的网络安全工作成果、网络安全保障基础。近年来,网络架构与应用形态不断变化,已经形成本地机房和政务云上租户环境的多应用场景。需要围绕不断变化的网络场景、系统形态、技术应用,通过提升网络和数据安全防护能力,及时发现当前单位面临和存在的安全风险问题,并做到及时整改加固,保障应用系统的安全稳定运行。本项目在前期建设成果上,建设覆盖政务云及本地机房的网络安全防护、数据安全全生命周期的安全保障能力,包括数据分类分级保护、资产管理及风险控制、入侵防御等各个方面。通过安全监测防护增强、优化告警、深化数据安全,提升网络和数据安全防护能力,着力突破网络空间安全领域基础理论和共性关键技术,整体提升省科技厅的网络空间安全技术水平,及时发现当前单位面临和存在的安全风险问题,并做到及时整改加固,保障应用系统的安全稳定运行,实现安全风险监测、预警处置的一网协同深化。2(一)网络安全能力建设1.APT安全监测能力为省XX厅云上ECS提供流量监测能力,解决云上威胁流量分析和检测能力不足的问题。可以实现对省XX厅各种WEB攻击、邮件社工类攻击进行检测,能够多维度全方位发现失陷主机,识别内网中横向扩散及渗透攻击行为,对检测对象的会话特征及流量中的资产进行多维度监控统计分析,最终提供综合威胁分析、主机威胁分析、外部威胁分析等多个智能报表。具体技术要求:指标项与检测支持双向流量审计,可对请求和响应内容进行审计;支持IPv4和IPv6网络环境下的部署,可同时对IPv4和IPv6网络流量分析检测;支持多层VLAN、VXLAN、MPLS、GRE等网络流量的解析检测;等协议报文(HTTPS、SMTPS、POP3S、IMAPS加密协议解析需要服务器私钥证书),并提供审计协议类型的端口号配置,可根据需要变更端口号;支持COAP、MQTT等物联网协议解析和审计;支持GTP、PFCP、NAS-EPS、NAS-5GS、等5G协议解析和审计;资产识别支持对流量中的IP地址、端口等进行统计,快速识别未登记资产。可基于特定应用或服务对内部资产进行梳理,查看资产端口暴露情况,特别是以非标端口提供的服务情况;可深入识别运行在资产上的应用信息、服务信息详细情况;配置的端口等信息自动进行服务识别;3支持基于HTTP/HTTPS协议进行规则分析检测、基于特征规则匹配的方式识别应用,可对VPN、社交、网盘云服务、视频等近30类应用进行识别,并且支持视频流量过滤,提高产品性能;资产管理资产编号、应用信息、服务信息、保密性等;检测能力支持检测WEB攻击、异常访问、恶意文件攻击、可疑流量、远程控制、WEB后门访问、DGA域名请求、弱口令、拒绝服务攻击、隧道通信、暴力破解、挖矿、恶意工具利用、扫描行为、漏洞利用、邮件社工攻击、ARP欺骗、配置风险、网络异常、入站情报、行为分析等风险类型;基于IDS规则检测基础上通过加载600余检测,可支持cs_beacon插件、fastjson插件、哥斯拉插件、撞库身份证插件、冰蝎4.0插件等检测能力;支持自动从APT云端获取最新的威胁情报,也支持将本地恶意文件攻击的病毒类型等信息上传到APT云端,提升协同防御能力;弱口令SNMP、SCOKS等协议的弱口令检测;内置4W+弱密码字典库,并支持新增、导入、导出弱密码机器检测类型,实时检测流量中弱密码风险;支持自定义特定服务的特定端口为高危端口,并统计高危端口访问Mssql、Sybase、Mysq1、DB2、PgsqMEMCACHE、VNC、RLOGIN、WEBMAIL、SOCKS、SNMP等协议的解,能识别出登录次数、账户信息、爆破成功与否的攻击状态;8勒索场景分析通过勒索专项分析场景,可快速获悉勒索入侵全流程阶段,迅速定位中招主机IP、展示受害者TOP10和勒索病毒家族分布等关键信情报事件分析展示。命中情报分析可快速获悉威胁家族命中情报TOP10、黑客组织命中情报TOP10,支持列表枚举命中情报、风险等级、情报分类、趋势和威胁情报事件命中排行TOP10,支持列表枚举事件名称、失陷主机数、最初时间、最后时间相关信息;域名行为分析具备DNS协议域名行为分析能力,发现受感染主机、DGA家族、病毒类型、回连C&C域名、域名对应CCIP、DNS返回详情等行为;具备DNS重绑定攻击检测能力,分析域名与IP地址间的获取关系,并记录DNS解析返回的多个IP与触发时间;钓鱼邮件分析支持对钓鱼邮件风险聚合展示,通过邮箱账户、传播方向、协议、处理状态等条件查询某时间段内钓鱼邮件告警信息;文件威胁分析可展示威胁程度最高的文件样本MD5、威胁指数、传播次数,病毒展示受感染主机、威胁情报、可视化分析和完整沙箱分析报告;沙箱报告分析支持沙箱报告统计分析,对沙箱报告进行汇总,可根据文件来源、行为、行为详情、系统API参数、原进程名快速查询对分析支持上传PCAP包进行回放分析,可查看每个数据包产生的告警数量和告警详细信息;情报在线分析子域名、可视化分析等;9支持文件白名单、域名白名单、IP白名单、URL白名单、IDS规则白名单、WEB特征白名单、发件人邮箱白名单、发件人域名白名单的配置,支持至少8种白名单类型;白名单组合配置灵活,细化白名单影响面,包括IP和检测引擎大类、检测引擎大类子类、规则ID等颗粒度的组合白名单;行识别业务数据并进行过滤或告警;支持根据MAC与IP地址的绑定关系,分析网络中的ARP流量,判断ARP应答包中的IP和MAC地址是否匹配;支持配置鹰隼检测模型,通过配置规则内容、优先级、模型类型等内容,可定义复杂过滤条件,以识别特定告警从而提升响应效率和准确性;支持自定义开启跨三层MAC地址获取,开启后将定时从交换机获取ARP地址表,能够获取IP和MAC地址之间的真实关联关系;支持IP过滤配置,可配置IP、IP对、端口、协议的方式对网络流量进行过滤;可通过新增、批量导入等方式完成IP过滤的配置;支持对指定IP进行流量检测,可通过新增、批量导入等方式完成指定IP检测的配置;支持UDP端口过滤配置,可配置指定端口的网络流量过滤,或过滤除以下端口外的其他端口;NAT地址解析支持自定义原始IP字段名和字段取值位置,并进行优先级排序,也支持根据IP/IP段进行过滤,则可配置IP/IP段,使其不会被判断为原始IP;为省XX厅云上服务器提供终端级的安全防护,提供系统防护与加防护与加固、勒索病毒专防专杀、网络隔离与防护、提供核心业务资产1年的7*24小时安全运营服务,建立7*24h、持续主动、放系统漏洞扫描管理、资产威胁检测与分析、资产事件处置与应急响应等。具体技术要求:指标项屏支持终端可视化大屏展示,包括终端安全管控大屏和安全概况大屏,安全概况展示内容包括风险总数、今日新增、防护概况、检测概况、入侵检测概况、防护风险趋势、安全动态等信息;终端管控包括终端状态、分组统计、版本状态、安装量、标签统计、防护率、在线率等。理盘点内核版本、网络IP和MAC信息、处理器、主板、显卡、内存、硬盘、网卡、声卡、显示器等基础信息及监听端口、运行程序、账号信息、性能监控、临时封锁IP、WEB框架、WEB服务、数据库、WEB应用、运行应用、安装软件、JAR包、计划任务、环境变量、内核模块、运行服务、注册表启动项、支持以终端视角和资产视角两个维度查看盘点的资产信息(某个终端上面所有的资产和所有资产类型统计及分布在哪些终端上)。级运行Linux客户端及信创客户端支持SSH远程推送批量安装;在线复制命令和Windows客户端支持在cmd命令下进行在线安装、离线安装以及静默安装;并支持已AD域推送的方式批量部署Wind可自定义客户端软件版本、病毒库、网马库、漏洞库、威胁情报库、弱口令库、入侵检测库等升级时间与升级速度,并支持错峰升级与下载限速。支持客户端免打扰运行,所有的消息都不会弹设置支持自定义平台及客户端产品名称、平台及客户端LOGO、平台登录背景、证管理中心登录支持基于谷歌验证码的双因子认证。登录认证方式还包括短信+密码通知、OTP+密码通信及硬度密钥登录。外进程。提供专项的勒索风险评估功能,评估内容包括:弱口令、系统漏洞、恶意进程等。提供专门的针对未知勒索病毒的行为检测防御引擎,通过分析常见的勒索软件样本,总结了样本具有的共性特征形成了引擎行为库,系统API级别分析,有效抵御未知勒索病毒。提供专利级针对未知勒索病毒的诱饵防护引擎,通过自动生成的高仿真文件诱捕未知勒索病毒的攻击,并进行实时阻断。主机IPS分析识别恶意流量,起到屏蔽漏洞攻击,阻断横向移动等可疑行为,保护主机系统安全,并支持一键开启主机IPS全局防御。丁通过实时监测和拦截针对已知漏洞的攻击尝试,改原有应用程序的情况下,提供系统和应用即时保护。,支持永恒之蓝漏洞攻击(CVE-2017-0143)、SMB远程代码执行漏洞(CVE-2020-0796)等漏洞的动识别内网中的横向移动行为,如使用Metasploit和CME工具,阻止攻击者测识别并阻断使用Nmap、Hydra、Nessus等黑客工具的网络扫描和服务探测行为特征。量分析东西向异常网络流量,识别如ICMP隧道、可疑DNS查询等隐蔽通信行为,识别并阻断数据泄露、命令控制、恶意外联。报联动威胁情报,支持对APT、木马、病毒、蠕尸网络、漏洞利用等10余种不同类型的威胁进行离线鉴户检测支持对系统风险账户(如弱口令账户、隐藏账户、克隆账户、高权限账户等)进行监测,并以饼状图的形式直观查看风险账户在应用、终端上的分布状态。支持展示账户名、账户风险类型、应用类型、所属终端、首次发现时间、支持查看风险账户类型分布、风险账户业务组/终端TOP5、风险账户应用针对热点、近期爆发的0/Nday威胁自定义设置检进程创建、文件创建、文件内容检查、PowerShell脚本等行为设置不同的处置动作,阻断威胁攻击,在无法更新规则的场景下仍可阻断各类新型威胁与攻击。基于内置高可信度恶意IP库,针对恶意探测I测通过实时监控能力,发现各主机进程内存中是否被注入后门,包括内存马支持展示内存马攻击静态进程信息,包括关联进程及文件信息、进程树信息等。支持检测内存注入攻击,支持检测的应用类型包括Weblogic、Spring、Tomcat、Resin、Jetty。支持检测的类型包括:Servlet型、LiFilter型等。微隔离内核级防火墙(业务间流量东西向隔离)功能,包括IP、端口、协议、流向等细粒度权限控制。像支持按照资产标签、协议、端口、时间等维度筛选、展示业务和主机的访问关系。面支持管理员远程控制终端,处理终端及系统使用问题,并支持设置自动应答与需要终端用户响应两种模式。记支持对终端下发资产登记任务,并自定义登记信息内容及格式,包括输出针对未完整登记信息的终端支持设置开机提醒、定期提醒、常驻提醒。审计支持主机在线时长监控查询,显示终端在线累积时长、离线累积时长、最近下线时间、总时长等信息。监控系统开机、登录、关机事件,可以设置监控非工作时段的开机事件,水印可设置终端全屏水印以及区域水印,可自定义设置水印内容。应支持对接现有的安全大数据平台,安全大数据平台可以同步云服务器安全防护软件的资产指纹信息及脆弱性信息,并能联动云服务器安全防护软件进行病毒查杀、阻断、结束进程、补丁扫描、终端隔离,及漏洞和网马扫描。3.扩展资产脆弱性管理、安全编排与协同响应管理能力现有网络安全大数据平台扩展资产脆弱性管理、安全编排与协同响应管理能力模块,支持对web、主机、端口、域名、移动端资产、组件等多种资产的探测发现能力和持续管理能力。通过智能编排提高安全处置的效率和响应能力,减少手动操作的工作量,从而提高响应速度和准确性。具体技术要求:指标项资产探测资产采集:支持人工录入、流量自动发现、主动扫描发现、EDR同步、WEB自动发现、物联网同步等不少于5种的资产数据接入方式;流量自动发现方式能自动识别资产类型,如Web服务器、DNS服务器、邮件服务器、FTP文件服务器等多种类型资产,支持web业务系统自动发现;支持批量确认流量发现的资产;支持提供资产同步标准化接口,支持第三方通过自定义设置同步数据源进行资产同步;支持灵活地将IP添加为资产,包括将告警中的IP添加为资产,将威胁狩支持多源资产数据接入及数据同步,支持设置资产数据源优先级管理,针对不同来源的资产数据可以采用拖动方式调整资产数据源同步优先级,确保资产信息的准确性;支持私网IP、公网IP、MAC地址、域名、主机名多种类型资产识别方式,IP类资产支持IPv4和IPv6,并支持资产组织架构、责任人、重要程度、资产类型、地理位置属性的批量修改;支持资产信息的增量导入和替换导支持动态IP段MAC资产自动发现,动态IP段资流量数据中识别;支持通过流量发现、是否接入日志、PING方式检测资产是否在线;弱点探测支持手动创建弱点探测任务。可对任务进行设置,包含对任务名称、资产范围、IP/IP段、web、所属组织、扫描任务类型、扫描节点,可对周期进行设置,包含对扫描计划、扫描时间、允许扫描日期、允许扫描时间段进支持选择不同的扫描策略模板,包括快速扫描、全部漏洞扫描、Windows扫描、Linux扫描、大数据相关扫描、虚拟化相关扫描、数据库扫描、网络设备和防火墙、高危漏洞扫描、验证性扫描、国产系统和软件漏洞扫描、方程式泄露工具漏洞扫描、DNS漏洞检测、工控漏洞检测、口令检测、Treck相关扫描、摄像头相关扫描、物联网专项扫描、全量数据库漏洞扫描、国产数据库漏洞扫描、数据库漏洞原理扫描、数据库未授权漏洞扫描、勒索风险检测、攻防演练高危高频漏洞扫描模板、镜像漏洞扫描、两高一弱-高危漏洞等。rtsp、weblogic、tomcat、mongodb、sybase、sip、onvif、s等协议。支持以列表形式展示弱点探测任务信息。可以任务名称、检测项目、创建人组织、创建人、创建时间筛选弱点探测任务,检测项目包含主机漏洞、支持对弱点探测任务进行编辑、复制、删除,行选择,最多可同时展示10个字段,且子任务支持停止、暂停和插支持查看弱点探测结果。弱点探测结果可展示任务基本信息如:任务名称、目。可以环状图的方式展示资产安全等级占比,分别显示资产高危、低危、数、扫描失败数、主机总数、扫描成功数、扫描失败数。可以列表方式逐漏洞扫描、主机漏洞扫描、弱口令、事件内容、内容风险的扫描URL数量、任务状态、扫描用时等信息。可以资产类型、任务状态、扫描结束状态、支持弱点探测结果展示弱点概况。包括存在弱点的资产名称及弱点列表,弱点列表包含弱点分类、风险名称、风险等级、首次发现时间,并支持查看弱点详情。弱点详情可以展示漏洞详情、漏洞修复及建议,以雷达图展示漏洞情报、漏洞POC、以时间轴展示漏洞历史和处置记录。编排任剧本编排:支持前端拖拽式交互设计安全风险分析研判策略和联动响应剧本,支持多种策略编排动作,包括但不限于数据源、分析组件、处置响应等,可自动判断策略编排是否合理并弹窗提示;联动处置看板:支持通过任务看板查看自动响应任务的数量、任务状态占比、任务趋势;以时间轴方式展示任务进行状态,并可查看每个阶段任务(二)数据安全能力建设1.网络防泄漏能力建设网络防泄漏能力,通过对安全域内部敏感信息输出的主要途径进行控制和审计,防止安全域内部敏感信息被非授权泄漏,对核心价值资产、个性隐私等重要数据实施保护,降低数据丢失和数据泄漏的风险。当数据泄漏事件发生后,支持对数据泄漏事件进行溯源分析,快速定位泄漏源,评估事件影响面及影响程具体技术要求:指标项支持IPv4和IPv6双栈协议流量解析;具备IPv6ReadyLogo认证证书。网络层协议解析支持GRE、MPLS、VLAN、VXLAN报文解析。支持对IPv4和IPv6双栈协议承载的HTTP、HTTPS、SMTP、SMTPS、POP3、POP3S、IMAP、FTP、SMB、NFS、TELNET、DNS、NNT印协议)、IPPS、IM(QQ离线文件)等协议解析,对协议所承载的数据内容进行还原。按照协议特征识别,和端口无关。支持实时双向流量的内容审计,支持对上传和下载文件内容进行识别,支持仅对有文件传输行为的审计日志进行存储和分提取代理来源支持从代理流量中提取真实源IP地址。阻断能力支持串联部署模式下对HTTP、HTTPS、SMTP、SMTPS、POP3、POP3S的上传和下载传输的文件进行审计和阻断功能。并支持五元组形式进行访问链路阻断。黑白名单过滤支持IP地址、URL地址、邮件地址、文件过配置相应黑白名单参数,更精准高效实施流量监控或放行。流量放行与监控支持对某类协议流量进行监测和放行。支持对传输层TCP/UDP的流量过滤,支持对传输层的源IP、源端口、支持对指定的源IP、目标IP所产生的流量进行监控或放支持对指定的URL所产生的流量进行监控或放行。支持对指定的请求方法(GET、POST、PUT、DELETE、HEAD、OPTIONS、流量统计展示文件类型与内容识别docm、pdf、wps等;2、图片类/OCR识别:jpg、jpeg、png、bmp、gif、tif、tiff等;3、压缩类:rar、zip、7z、tar,war、gz、bz2等,支持压缩包穿透层数设置;4、网页类:xml、htm、html;6、文本类:txt、rtf;7、源代码类:c++、Cs、php、py、js、java、class、go、bat、vb、vbs、vbe等;8、设计图纸类:dwg、dxf;9、音视频类(支持类型识别):amr、wmv、mov、wma等;嵌套文件检测支持doc、docx、ppt、pptx、xls、xlsx文识别。后缀缺失更改后缀被更改,后缀缺失,不影响格式识别和内容提识别编码格式支持UTF-8、GBK编码方式;支持中文(简体和繁体)、英文、韩文、日文等;分卷压缩包的支持对分卷压缩包的还原及内容识别。还原识别关键词识别正则表达式识别内置基于具备特征性数据(身份证、银行卡、手机号、车牌号、护照、正则表达式进行识别。可自定义正则表达式,并提供验证功能。文件指纹识别择是否保存),通过指纹匹配策略,进行精确或相似度匹配。红头文件和图章识别语义模型系统依据相似度自动对文件进行聚类,并生成文件关键词及其权重;支持将关键词选中生成关键词检测因子。文件属性匹配支持对文件大小、文件类型、文件创建时间、文件修改时间、文件作者进行检测和识别。分类分级管理支持对企业数据进行分类分级管理,系统内置行业分类分级模版和规则,支持分类模版的下载和数据导入。并在检测规则中进行引策略逻辑组合能力能生成满足实际工作所需要的复杂策略,策略可以包含多个规则,内部规则之间可以通过“AND/OR/NOT”,“条件”以及“排除”的逻辑组合在一起。不仅基于内容来制定策略,还能结合文件属性等制定策略。支持设定例外规则。响应能力可生成告警、审计日志;支持邮箱、短信、钉钉、企业微信方式报送告警通知;串联部署模式下,支持在响应规则中设定阻断操作。全局策略开关审计日志:支持配置是否对审计日志进行分析,并支持只针对文件传输行为的审计日志进行分析;文件:支持配置是否提供证据文件的预览和下载,以及是否对图片进行文字识别;阻断:支持是否开启阻断;文件资产支持查看所有文件资产,可查阅文件对象及其时间范围内的流转分析,包括文件基础信息,风险文件发送数量的IPTOP排名、风险文件接收数量的IPTOP排名、文件传输协议,命中策略规则信息;支持根据请求方法、文件类型、文件名称进行文件资产的过滤存储。支持查看文件相关的告警、日志信息。支持手动进行文件分类分级标注,可基于分类分级视角查看文件资产。应用资产应用基础信息,访问趋势分析、访问应用来源IP布TOP、风险文件TOP、相关告警TOP;审计日志展示与查询支持以列表形式,以格式化字段展示原始流量还原后的审计日志。支持通过以时间范围、协议、应用IP、客户端IP、文件名称、请求审计日志详情中,展示与其关联的告警信息,并支持点击跳转查告警日志标签支持命中数据跨境、数据跨域策略的告警,展示【数据跨境】和【数据跨域】的标签。异常行为日志支持以列表形式,以格式化字段展示异常行为日志。展示与查询支持通过以发生时间、行为名称、用户IP等进行异常行为日志筛综合报告支持从告警、文件、邮件、应用、IP等维度进行分析;等维度进行统计;支持生成周报、月报、年报。专项报告基于文件对象以及相应的时间范围,统计分析单一文件相关的报告。基于应用对象以及相应的时间范围,统计分析单一应用相关的报告。2.签名验签能力建设数据统一签名验签能力,面向省科技厅数据使用和共享交换的具体安全需求,实现数据签名验签支撑。具体技术要求:指标项产品资质产品具备国家密码管理局《商用密码产品认商用密码算法性能要求SM2P1签名性能≥10000次/秒,验签性能≥34000次/秒SM2P7Attach签名性能≥10000次/秒,验签性能≥36000次/秒SM2P7Detach签名性能≥10000次/秒,验签性能≥36000次/秒SM2P7数字信封加密性能≥5000次/秒,数字信封解密性能≥5000次/秒SM3摘要速率≥10Gbps硬件要求机箱:2U标准机架式设备;CPU:海光C863250同等配置或以上;内存:8G;硬盘:1块1T标准SATA硬盘;网口:6个千兆电口;密码卡:PCI-E板卡;机箱锁:3个网卡扩展槽,支持万兆光口网卡扩展支持国产SM1(ECB、CBC、OFB、CFB)、SM2、SM3、SM4(ECB、CBC、设备初始支持通过WEB管理工具完成设备初始化流程,支持管理员、安全员、审计员三种角色初始化,支持密钥初始化并使用初始化的三个角管理员、安全员、审计员,完成密钥三分量备份。可视化管理支持通过WEB页面可视化展示常规的设备和业务信息,包括:系统状态、开机时间、运行时间、license状态等信支持通过WEB页面可视化查看签名、验签、时间戳的业务流量变并按照时间纬度筛选数据。支持通过WEB页面查看签名验签服务接口的调用排行,查看服务接口名称、调用次数。为保障设备安全,支持管理员用户对除自身外所有用户角色进行管理,包括:创建、编辑和删除安全员、审计员、操作员三种角色。设备管理支持对签名验签服务器的自检策略进行配置,包括开机自检策略与按小时的周期自检策略;支持手动检查;自检内容包括:密码卡、随机支持密码机对接第三方服务,包括NTP服支持密钥的产生、存储、导入、导出、使用、备份、恢复、删除等管支持对非对称密钥进行管理,包括设备密钥、SM2等。支持密钥备份和恢复,包括单分量和三分量备份方式和恢复方式。管理关联的证书信息,并通过CRL地址验证证书管理支持CA机构证书的增删改查能力,支持CA证书及证书链的导入、证书的下载及有效性验证等。实现CRL的导入、删除、查看、更新;实现CRL更新策略的自定义配置,包括LDAP服务器及自动更新策略。用户证书管理支持用户证书的综合管理能力,支持用户证书的导入能力策略支持自定义配置证书验证策略,支持OSCP、CRL、OSCP+CRL三种验证策略,可按需自定义配置验证地址、端口等信息。策略网络管理支持开启IPv6协议栈和IPv4协议栈进行通信,支持网卡信息列表展通过WEB管理的方式实现多个网口(至少2个网口)绑定的创建、编辑、修改,支持网口绑定设置Ipv4、Ipv6地址选择,配置VLANID、DNS地址。日志管理支持对日志级别修改(info、error、debug、warn)、支持修改日志存储容量和存储时间。运维工具支持WEB系统运维工具,测试IP连通性、端口连通性和查看调试日志。3.数据库DevOps能力指标项口结果集SQL编写与执行支持快速进行SQL编写、智能化的SQL提示、SQL格式化、SQL执行计划查看、SQL执行与查询结果展示;支持细粒度权限管控,可数据源、库、表、敏感列,区分查询、数据变更、结构变更进行管理;SQL结果集查支持行、列等多种格式查看查询结果内容;支持对查询结果进行可视化编辑、变更执行;SQL保存支持常用SQL的保存与查看使用;支持SQL执行历史的查看与使用工作现场恢复页面刷新、切换浏览器、切换电脑登录账号后,未关闭的SQL窗口可自动恢复(含窗口内编辑的SQL脚本内容)可视化表结构编辑与执行支持表、视图、存储过程、触发器、函数等对象的创建、编辑数据导入/导出支持快速创建库、表导出与导入任务;支持对导出文件进行水印加密、文件密钥加密的安全保护配置;支持对导出文件进行IP下载范围的安全保护配置;支持数据库内对象的显示;支持按照数据库对象类型进行对象检索与显示;支持数据库、表详情查看对象信息;支持查看创建语句;超级管理员支持系统管理员按需开启,可免除规范、约束检可终止异常会话数据源管理(数据库类型网络接数据源创建与编辑环境的创建与编辑支持按需自定义环境名称进行管理使用数据库分组的支持按需进行同环境同数据库类型的多套业务库表的统一管理配置(如分库分表的典型场景);库分组、表分组配置可用于SQL任务、结构设计与发布任务进行高效的批量变更管理;数据查询;标签的创建与编辑支持按需自定义标签名称进行管理使用,可用于慢查询分析功能模块进行业务分组管理;数据源概览提供数据源的分布情况、SQL开发任务趋势及排名情况的统一查看网关的创建与编辑云厂商访问凭证的创建与编辑私网连接的创建与编辑用户管理(用户/组织/权限)组织信息管理支持组织名称、logo修改;行统一登录管理;支持数据水印,开启后页面显示水印防止企业敏感信息拍照流出现象;支持访问IP白名单,开启后可限制组织内人员账号登录的IP范围,避免账号在非预期环境内登录使用;支持会话超时配置,满足企业安全合规诉求;支持密码安全策略配置,对账号密码强度、更新策略等可进行灵活配置;支持邮箱服务配置,支持企业自有邮箱系统发送通知支持新建用户、邀请用户,对用户角色、权限等进行角色管理支持对角色进行模块权限、数据源操作权限、库/schema操作权限、表操作权限、敏感列操作权限的支持新建、编辑、删除角色,通过角色成员的调整可快速实现批量授权的管理;支持使用者按需申请不同对象的不同权限(含灵活有效期指定),审批通过后自动授予权限,到期权限自动支持联动审批流程管控,对指定对象的权限申请可配特定审批流程等方式进行差异化管理;我的权限支持使用者视角查看本人名下的全部权限情况(含失效权限);支持自主进行管理,可释放工单申请的有效权限,对失效权限进行快速再次申请;审批与(自定义审批审批流程创建与编辑支持按需调整各功能具体操作的审批信息,可按人员或角色进行审批节点配置;支持配置审批流程在审批时,必须指定每个节点的审批人员或免指定(节点中所有审批人员都可操作);务(结构设计与/SQL代码审核归档与追踪与回滚)SQL任务创建与执行管理支持多种数据库类型提交SQL任务,经过规范预审后进入审批流程,审批通过后可按需定时或立即执行;支持OnlineDDL、OnlineDML无锁的数据与结构变更,支持进度查看与运行参数调整;支持update、delete、replace、alter等语法的数据及表结构建表语句备份;支持同一个数据源、数据库粒度的任务并发度管控结构设计与发布任务创建与支持多种数据库类型提交结构设计与发布任务,可基于结构设计发布与流程配置进行流程流转实现多环境变更的流程串联及一致性保障;配置不同的结构设计发布流程进行流转,可避免变更过程中的变更漏提交、变更脚本未验证直接发布生产等情况;数据导出任务创建与执行管理支持多种数据库类型提交数据导出任务,经过规范预审后进入审批流程,审批通过后可按需定时或立即执可管控下载文件的IP地址,1000w数据量在5分钟内支持通过SQL、库表快速导出为SQL语句、excel、csv三种格式;支持对导出文件进行水印加密、文件密钥加密的安全保护配置;支持对导出文件进行IP下载范围的安全保护配置;数据导入任务创建与执行管理支持多种数据库类型提交数据导入任务,经过规范预审后进入审批流程,审批通过后可按需定时或立即执行支持SQL、excel、csv三种格式,可支持5GB压缩包文件数据生成任务创建与执行管理支持MySQL数据库类型提交数据生成任务,可基于内置仿真模版中的仿真规则快速构造测试数据;支持基于内置模版与规则,自定义仿真模版、仿真规则用于业务专属场景的生成;支持业务外键配置,基于外键数据保持多表的业务关数据追踪与回滚任务创建与支持MySQL数据库类型提交数据追踪与回滚任务,基于binlog可快速解析获取变更内容;支持update、delete、insert语句变更前后内容对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陶瓷产品设计师岗中工作能力考核试卷含答案
- 汽车变速器装调工班组安全测试考核试卷含答案
- 公共营养师岗前质量管理考核试卷含答案
- 2025-2026学年八下作文说课稿人教版
- 吉他制作工安全规程测试考核试卷含答案
- 室内装修验房师合规化模拟考核试卷含答案
- 四川省泸州市合江县第五片区2025-2026学年八年级上学期期中联考物理试题(含答案)
- 2026年镁冶炼行业现状及前景展望报告及未来五至十年智能体与场景落地
- 2026年竹制品制造行业市场深度调研报告及未来五至十年技术路径与产业化前景
- 2026年野生植物保护行业市场分析报告及未来五至十年全球化布局与出海机会
- 初二【数学(人教版)】轴对称 学习任务单
- Unit3 Smart Learning 单元测试题-人教版英语九年级上册
- 上海市住宅装饰装修施工合同示范文本2026
- 煤矿废水处理站建设与运营方案
- 2025四川成都职业技术学院四季度编制外(考试)招聘工作人员23人考试笔试备考试题及答案解析
- 《高风亮节》教学课件-2025-2026学年湘美版(2024)初中美术八年级上册
- 高等数学上册同济大学数学系教学课件全套
- 2024年12月贵州高中学业水平考试化学试卷真题(含答案详解)
- 《休闲文化》课件-第二章 书画艺术探索
评论
0/150
提交评论