【数据安全】数据脱敏系统

本产品工具主要是针对数据库的数据脱敏,除数据库外还涉及到对象数据的脱敏如文件(word/pdf等)脱敏,此类不在本介绍中体现。

图片[1]安全114-网络安全在线-网络安全百科-网安百科搜索引擎【数据安全】数据脱敏系统

a) 产品概述

数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。它是数据安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统。数据库安全风险包括:拖库、刷库、撞库。

b) 重要性

满足合规性要求:

满足等保、分保、行业相关数据安全规定需求,防止敏感隐私数据在外发流转过程中泄密。

敏感数据分布定位

自动扫描业务环境数据库中敏感数据的分布以及数据类型,级别,快速协助用户在使用敏感数据时给出对应的去隐私化方式和安全防护规则。

简易快速高效脱敏:

内置多达20种的脱敏算法,用于可视化脱敏任务创建,无需专业人士进行复杂脱敏任务的代码编写,降低了用户在数据脱敏使用过程中对专业人员的依赖;系统采用高效数据迁移引擎,旁路部署在高速数据迁移脱敏过程中不影响业务的正常运行。

超强的兼容性:

系统可同时兼容数据库到数据库,数据库到文件,文件到文件,文件到数据库的脱敏,无需重复建设数据脱敏设备。

敏感数据确权:

能够对所有已脱敏的数据增加数据水印标记,通过脱敏任务装载至目标数据库或者文件服务器上,在数据发生泄露的情况下可以快速定位到具体泄露的人员。

c) 产品形态

软硬一体化、纯软件

d) 产品功能

数据敏感数据发现:

数据脱敏系统从数据源中获取少量的样本数据,通过与内置的敏感数据指纹进行比对,快速的识别敏感数据类型,记录敏感数据的存放位置。

脱敏效果对比:

数据脱敏系统能够记录脱敏任务的样本数据,任务完成后,可以直接查看源和目标的结构、数据对象类型&数量、表的结构和数量、表内的数据量等。通过多个角度进行分析对比,帮助用户检查脱敏任务运行的完整性,以及脱敏后的数据质量是否满足预期要求。

批量数据库数据梳理:

脱敏系统提供敏感字段批量梳理能力,只需选中需要进行梳理的表就可以对该敏感字段进行统一梳理。

专业脱敏算法:

数据脱敏系统内置强大且专业的脱敏算法:Hash、重置固定值、随机字符串、遮蔽、仿真、关联计算、一对一映射、随机映射、混合规则,满足客户多种多样的脱敏需求的同时大大提高脱敏效率。

e) 部署方式

软硬一体化、纯软件

f) 产品选型

静态脱敏主要根据数据类型、数据量(数据格),同库异库以及脱敏的效率(每小时脱敏的数量)来进行选型,可根据实际的需求在对接中优化调整。

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞6 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码

    暂无评论内容