SQL审核平台
背景
企业达到一定的规模会对安全方面格外重视,其中数据库安全尤为重要。我们希望每次对数据库操作都有留痕,知道是谁在什么时间干了什么事,还有关键字段要脱敏,防止外泄。调研了外面一些开源框架,发现Yearning正好满足这些需求,官网地址:http:yearning。io。特点
简洁至上
使用已编译好的二进制文件,只需一个数据库不依赖其他任何插件,轻松实现部署。
高性能
govue为Yearning带来了流畅且美观的用户界面与强大的性能。
兼容性
Yearning根据Mysql语法树解析自动审查Mysql语句语法规范并根据Yearning自身实现的审核规则进行功能性审核。功能SQL查询查询工单导出自动补全,智能提示查询语句审计查询结果脱敏SQL审核流程化工单SQL语句语法检测根据规则检测SQL语句合规性自动生成DDLDML回滚语句历史审核记录推送Email工单推送钉钉webhook机器人工单推送用户权限及管理角色划分基于用户的细粒度权限注册其他todoListLDAP登录动态审核规则配置自定义审核层级OIDCSSO自动注册与登录AutoTask自执行效果展示Login
OIDCLogin(Keycloak为例)
Dashboard
审核
查询(SQL语法高亮及自动补全)
审计(工单审计)