
数据使用安全体系建设方法论
面向企业内部数据使用全流程构建数据安全体系
1、信息采集:以人为主体,围绕业务场景,采集人的多种属性信息、操作行为信息、访问数据信息及环境信息
2、敏感识别:以数据分类分级为基础,在数据访问使用过程中,开展敏感识别和分类分级打标
3、风险监测:基于人工智能的用户及实体行为分析,高效识别数据使用行为风险
4、动态管控:实现分级管控,动态脱敏,并在必要时进行有效拦截
5、审计分析:审计、泄漏溯源、安全评估

以“数据”为核心进行采集,敏感识别分类分级

采集能力

敏感识别能力

实时数据安全风险监测

风险监测能力

实时访问控制/动态脱敏

动态管控能力


运营分析、安全评估
审计分析能力

部署架构

高性能
觅踪网关构建在OpenResty这个优秀的网关之上,继承了它的高性能、可扩展等优点。并在此基础上,提供了流量解析、熔断与服务降级、数据动态脱敏、数据水印、流量日志采集、JS探针动态注入、文件提取等功能服务。经测试,各个性能指标如下:
500并发,1.3万ps,37毫秒平均延迟
38%cPu占用,1.6GB内存占用
*以上性能指标基于国内某公有云ECS弹性云服务器,CPU为Intel Cascade Lake3.0GHz,内存为8GB,操作系统为CentOS 7.9。如需要,可提供相关报告
* OpenResty为一个基于 Nginx 与 Lua 的高性能 Web 平台,用于方便地搭建能够处理超高并发、扩展性极高的动态 Web 应用、Web 服务和动态网关。

高可用、支持服务降级与熔断
高可扩展性
觅踪网关的每个网关节点不在本地单独保存路由配置、脱敏名单等状态数据,统一存储在etcd集群,并监听相应的状态变化。同时,网关节点相互之间不直接进行通信,不直接交换状态。因此,通过快速增加网关节点个数,可以实现近线性提升处理能力。

方案特点1:无需应用改造,一站式能力接入,降低成本

网关接入

SDK接入

方案特点2:采集统一、标准、完备、符合监管要求的审计日志信息

方案特点3:引入采集探针,采集业务场景信息并分类标记,扩充权限数据


方案特点4:强大灵活的智能分析系统

客户自定义规则策略:某运营商客服系统应用场景

方案特点5:动态脱敏运营体系

页面脱敏、脱敏复原

价值收益
公司简介:业务数据安全专家
极盾科技是一家以“人”为中心,深入业务场景构建数据使用全流程安全防护的新兴数据安全公司。依托自主研发的智能安全分析决策平台,助力客户一站式适配多种安全风险场景,打破安全数据边界,构建实时自适应计算能力,最终在广泛的业务场景上实现数据使用安全、合规、自由。
极盾科技致力于成为懂业务、知数据、通安全的高水平复合型人才团队,核心成员来自阿里巴巴、微软、美团、同盾等国内外顶尖科技公司。目前已通过「中国信通院首批“可信数安”评估评测」在内的20+专业资质认证,累计完成2轮数千万元融资,并服务于包括金融、医疗、零售、汽车、民航、物流、互联网在内的数十家中大型企业。


