动态数据脱敏更适合大数据的数据脱敏方式

来源: 云巴巴 2022-11-23 10:30:59

 

     在数据越来越值钱的年代,数据的保护也越来越重要,数据脱敏便是保护数据的一种常见的方式,但当进入了大数据时代之后,简单的数据脱敏已经无法适用于海量的数据和新的数据存储方式,数据脱敏的技术也随之更新,开启了动态数据脱敏的数据保护新时代。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

     什么是数据脱敏?数据脱敏是指针对某些敏感信息通过特定的脱敏规则进行数据的变形,已达到实现敏感隐私数据的可靠保护的目的。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用。一般情况下需要脱敏的数据为身份证号,手机号,银行卡号居多,这一方面是企业保障自身的客户信息不泄露,另一方面也保障了用户的信息安全。

     那么面对大数据,如何实现数据的脱敏?这就需要用到策略的规则和策略引擎,实现不同维度和层级的颗粒度脱敏,比如针对某张表,制定的列或者列簇脱敏,其实对技术的要求也更加高,便产生了动态的脱敏,例如HIVE和HBASE的动态脱敏。

     腾讯云安全提供的大数据动态脱敏可以有效保障大数据的安全,且是平台级的,更加便于操作。其原理是在应用端当数据请求达到大数据集群的代理程序时,首先从大数据安全平台的策略库拉取策略,然后经过HDFS/HIVE/HBASE组件经过写和读的操作将数据返回至代理,在读的时候根据策略动态进行脱敏之后将数据返回给用户。

     至于动态脱敏所用到的脱敏规则,自然是针对不同的脱敏处理方式,将需要进行脱敏的数据分类,再为每个分类设定脱敏规则,例如常见的身份证年龄段数据的模糊,电话号码后几位模糊等。

     既然数据脱敏依靠的是策略,那么策略管理就是动态数据脱敏最重要的核心部分。脱敏的策略是专门针对哪些客户端对哪些目标资源发起了数据获取请求后,进行脱敏处理的一系列依据。如:用户、客户端IP、操作类型、资源、执行语句等不同维度的条件组合成一条策略,并设置脱敏规则。

     策略引擎会依据配置的策略来进行调度和处理,并且可细化到不同层级,如:HBASE可以针对表、列簇、列进行脱敏处理;HIVE可以对数据库、表、列进行脱敏管理。策略引擎会定期将最新版本的策略同步到各个安全插件端,并同时做离线优化处理(如:策略优先级排序、资源分组等)。立即生效和启用新的策略方案,对数据实施及时的保护。

     那么何为动态数据脱敏?当对HBASE、HIVE组件发起任何的数据请求时,都将通过安全插件进行过滤。安全插件会依据本地缓存的安全策略,对数据请求例行检查。获取到用户请求中的参数(用户名、IP、执行语句、操作类型、目标资源等)来进行安全扫描,一旦发现有与之匹配的安全策略,大数据安全插件会根据策略条件为依据,决定是否对数据请求进行跟踪监控。

     被监控跟踪的数据请求,我们便认为是需要进行脱敏处理的,等到其返回数据结果后,安全插件会对结果数据按照脱敏规则进行处理转换,再将脱敏后的数据返回给请求者。

     通过动态脱敏的方式保障大数据的数据脱敏保障数据安全,提升体术能力,顺应时代的发展。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

为什么会有网络dlp,网络数据泄露的途径有哪些

为什么会有网络dlp,网络数据泄露的途径有哪些

随着信息技术的飞速发展,计算机和网络已经成为不可或缺的工具和日常办公,沟通和协作交流互动的方式。然而,这就牵扯到了网络数据安全的问题,那么本文,就跟随小编的脚步,一起来看一下网络dlp吧。 数据的泄漏途径 目前,数据泄漏可分为三种方式:使用、存储和传输

2022-11-21 15:36:05

大数据与人工智能的结合有多强大?

大数据与人工智能的结合有多强大?

新冠肺炎疫情对我们的商业模式、生活方式等很多方面产生了重大影响,但它并未削弱大数据和人工智能所发挥的影响。在疫情肆虐之际,能够自我学习的算法和智能机器将在抗击疫情的斗争中,以及未来可能面临的其他事件中发挥重大作用。

2022-11-22 16:36:29

大数据的特征有哪些,其结构组成是什么

大数据的特征有哪些,其结构组成是什么

大数据需要特殊的技术来高效地处理大量数据的内容限经过时间。适用于大数据的技术,包括企业大规模并行进行处理(MPP)数据库、分布式文件信息系统、数据分析挖掘、分布式网络数据库、云计算服务平台、互联网和可扩展的存储控制系统。 大数据的特征 容量,数据的大小

2022-11-22 10:08:34

怎么选择靠谱的大数据培训机构

怎么选择靠谱的大数据培训机构

大数据推动着时代的前进,也成为了潮流,自学大数据又会走很多弯路,那么培训机构怎么选?

2020-03-13 17:53:38

大数据应用:理解“替代数据”的必要性

大数据应用:理解“替代数据”的必要性

从多家有名大数据公司内部人员被警方带走,到《小我金融信息(数据)保护试行办法》酝酿出台的消息在业内传开,个人隐私保护的话题在金融行业再度升温,在金融服务行业中,大数据的应用带来了人工进行智能和科技化的成果,带来了过去几十年都不曾发生的突飞猛进

2020-03-13 16:48:59

IP数据云:如何利用IP定位技术抓住潜在客户?

IP数据云:如何利用IP定位技术抓住潜在客户?

IP定位技术的精度受限于多种因素,如网络架构的复杂性、ISP的覆盖范围等,总是需要不断适应新的网络环境,所以选择好的IP定位产品非常重要。

2024-04-07 16:17:56

严选云产品

青椒云视觉设计桌面云解决方案 青椒云可根据设计师使用场景需求提供适合配置需求的桌面,建筑动画,MAYA等可选择具有光追显卡性能的: RTX3080/ RTX3090/ RTX2060s/ 5700等现有配置桌面;用于Lumion,MAYA等建筑动画渲染可选择:RTX4000/ RTX6000/等现有配置桌面;同时也可根据需求配置调整内存,带宽等。
集简云 无代码软件集成平台 集简云无代码软件集成平台,帮助企业快速连接377款+企业办公软件。它可以与企业的各种自建或者第三方业务系统对接,包括客服系统,CRM系统,网站数据分析系统,电子商务系统,物流管理系统,企业数据库,企业API接口等,通过无代码集成方式无需开发即可建立企业自动化业务流程。
艾瑞数智智慧旅游大数据解决方案 艾瑞数智智慧旅游大数据解决方案综合运用多方数据进行地区(景区)旅游人流量以及画像大数据分析,实时计算出旅游运营指标, 实时获取区域客流趋势,分析游客旅游行为,聚 类分析游客旅游画像,分析景区综合画像。结合产业经济数据进行地区文旅产业运行分析、 产业发展分析,从微观经济、中观经济、宏观经济进行产业结构、产业发展、产业潜力等全方面 产业大数据洞察。
迪普科技金融行业防火墙设备 迪普科技金融行业防火墙设备,通过内置数据流分析工具,追踪数据流从入接口到出接口的整个防火墙处理过程,当发生意外丢包时,快速定位故障原因,源NAT策略的目的地址支持配置域名格式,访问控制可基于通配符域名。
灵当CRM五金行业解决方案 灵当CRM五金行业解决方案“以物料为中心”的信息化平台建设流程,去解决物料描述不规范, 清单冗长,材料规格多, 销售人员整理起来难度大,以及客户所属行业五花八门,公司规模大小不一,做不到重要客户重点出击,涉及人员较多,追踪管理难度大,容易失去进度控制等问题、
小笨智能导诊服务机器人 小笨智能导诊服务机器人通过患者与机器人你的互动,赋予医院门诊全新的导诊形式,从而解决患者人数多,需求复杂的情况。 通过使用导诊机器人为医院和患者带来全新的互动方式与体验,减少医院人力支出同时提高导诊效率。导诊机器人系统独立,不与医院现有系统对接,方便部署,易于使用,同时减少后续系统维护费用。

甄选10000+数字化产品 为您免费使用

申请试用