支持私有网络(VPC)部署,用户在云中预配置独立的网络空间,数据库实例运行在定义的虚拟网络中。通过安全组实现有状态的包过滤,控制网络访问权限。支持私网通信(PrivateLink)和 VPC 对等连接,确保数据传输不经过公网。
传输层采用 TLS 1.2 及以上协议加密,防止数据在传输过程中被窃听或篡改。存储层支持 TDE(透明数据加密),使用 AES-256 等算法对静态数据进行加密。部分产品支持列级加密、BYOK(自带密钥)和 HSM(硬件安全模块),并可对接云厂商的密钥管理服务。
提供多因素认证(MFA)、LDAP 集成、基于角色的访问控制(RBAC)等机制。遵循最小权限原则,精细化管控数据访问权限。支持三权分立模式,拆分数据库核心管理权限,达成分权制衡。
内置完整的 SQL 审计日志功能,可配置保留周期,记录所有数据库操作行为,满足等保 2.0 等合规要求。支持数据脱敏,对敏感字段进行动态或静态脱敏处理。部分产品已通过 ISO27001、PCI DSS、SOC2 Type II 等多项国际权威认证。
提供 DDoS 攻击防护,抵御各种恶意流量。有效拦截 SQL 注入、暴力破解等数据库常见攻击行为。部分产品内置 AI 驱动的安全检测,可识别异常查询模式和潜在安全风险。