icon阿里云数据安全中心icon

数据安全中心DSC(Data Security Center),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。

敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不同形式存在于您的资产中。敏感数据的泄露会给企业带来严重的经济和品牌损失。

DSC可根据预先定义的敏感数据关键字段,扫描MaxCompute、OSS、阿里云数据库服务(RDS、DRDS、PolarDB、OceanBase、表格存储)和自建数据库中的数据,通过敏感数据规则中的命中次数来判断是否属于敏感数据。

icon产品价值icon
合规性
满足等保2.0对云计算环境下安全审计及个人信息保护的要求。
 
 
云原生
充分利用云原生优势,支持对接云上多种数据源,提供一体化的数据保护和防御机制。支持最常见的云上数据库和非数据库类型的数据存储服务,包括对象存储(OSS)、关系型数据库(RDS)、分布式数据库(DRDS)、云原生数据库(PolarDB)、表格存储(OTS)、ECS自建数据库和大数据服务(MaxCompute)。
 
 
智能化
运用大数据和机器学习能力,通过智能化的算法,对敏感数据和高风险活动,例如数据异常访问和潜在的泄漏风险进行有效识别和监控,并提供修复建议。
可视化
提供敏感数据识别结果可视化能力,让企业数据安全现状一目了然。提供动态可视化的数据资产展示与检索,并支持一键检索海量数据中的敏感数据。
icon产品优势icon

无需部署代理agent,不占用租户资源

基于云原生能力,提供无代理Agentless模式,开箱即用,秒级接入,即刻防护您的云上数据。

覆盖各类云上数据源,实现统一数据安全管理

支持对结构化数据库RDS、DRDS、PolarDB、OceanBase、ECS自建数据库,非结构化数据存储OSS、OTS,大数据平台MaxCompute的数据审计与防护。

精准识别与分类分级云上数据,提供丰富的标准化算法与防御规则

支持约200种文件类型,40种以上的敏感数据识别能力;提供6类,30种以上的标准脱敏算法;内置异常行为精准识别与安全审计规则。所有规则支持定制化。

icon产品功能—数据全链路监控管理能力,数据安全合规检查icon
敏感数据识别
从海量数据中发现和锁定保护对象,通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。
细粒度数据审计
细粒度行为审计追溯的能力,可审计用户终端信息、使用工具、数据信息、返回结果等详细信息,全场景还原用户行为轨迹,有效追踪溯源数据的访问行为。
 
 
数据脱敏
支持通过灵活多样的内置或自定义脱敏算法,实现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。
 
数据泄露检测与防护
通过智能化检测模型分析内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。
icon应用场景icon
敏感数据识别与打标

DSC能从海量数据中发现和锁定保护对象,精准区分敏感数据与非敏感数据。通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。

数据泄露检测与防护

通过智能化检测模型分析企业内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。

数据脱敏

支持通过灵活多样的内置或自定义脱敏算法,支持生产类敏感数据脱敏到开发测试等非生产环境使用的静态脱敏场景,同时也支持原始数据不做调整,返回数据动态脱敏的场景,并确保脱敏后的数据保真可用。

数据审计

智能解析数据库及大数据的通信流量,细粒度审计数据访问行为,通过对数据源全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。

个人信息合规

可精准区分和保护个人数据,避免产生合规问题。 满足GDPR要求: 满足GDPR关于在海量数据中找到和保护敏感数据的要求,可对敏感数据的使用进行审计。

数据安全合规检查

应相关监督部门的数据安全合规检查要求,可通过DSC提供的数据安全的分类分级、泄漏检测、数据脱敏等功能对数据进行相关合规检查。

产品推荐 查看更多>>
    六方云 云盾

    六方云云盾是一款云网络智能微隔离安全防护产品,能够在不依赖于云平台网络引流接口的情况下,实现对云内所有虚拟机进行网络微隔离,针对云内任意虚拟机之间、不同子网之间、逻辑安全域之间的网络流量进行 L2-L7 层的深度威胁检测与防护,同时,能够自动获取云平台内所有虚拟业务资产并绘制出逻辑一致的 3D 网络拓扑,实现对云内虚拟业务资产运行状态、网络流量状态与业务安全态势的全面可视。

    功能完备

    安全可靠

    数据安全中间件【DMW】

    数据安全中间件,在不影响用户操作习惯,不改变客户网络框架的前提下,解决应用系统数据安全的问题,在满足应用系统正常应用的同时,有效防御数据泄密风险。

    高效稳定

    安全可靠

    数据防泄露系统DLP

    天清汉马USG数据防泄露系统(DLP),从敏感信息内容、敏感信息的拥有者、对敏感信息的操作行为三个角度对数据进行分析,通过清晰直观的视图,让管理者及时了解企业内部的敏感信息使用情况。

    安全防护

    安全可靠

    功能完备