icon敏感数据在角色访问、流通中存在泄漏风险icon
管理风险

无专业的脱敏工具,无法统一进行脱敏管理,浪费人工成本;人工操作,风险不可控; 无法实现敏感数据管理,不能自动发现和精细管理。内部权限账号管理不完善,出现权限乱用。

内部流通风险

由于没有专业工具,敏感数据未经过滤,直接从生产库到测试库、BI等二次分析系统,造成敏感信息泄露。运维人员权限比较大,数据库会直接暴露给运维人员,数据库在“裸奔”。

外部流通风险

由于没有专业脱敏工具,数据共享至其他外部组织或平台时,存在敏感数据泄露风险,有些系统无法控制外部系统的访问。

icon传统的敏感信息处理手段存在诸多不足icon
脱敏效率低下

人为寻找敏感数据:费时费力,数据不全面。数据量大时,人工操作,效率无法保证。多表关联、数据结构无法与原有数据保持一致。

数据处理方式简单

脚本脱敏,方式单一无法适应复杂数据处理环境。并行执行多个脱敏,脚本编写困难,执行困难。无法实现异类型库、文件到库、库到文件脱敏。

管理困难

人工审核不规范,责任分工不明确,无报告显示,无法自查和汇报,数据处理的人可能会造成人为泄露。

icon数据静态脱敏部署解决方案icon
简单
脱敏系统与核心数据库、测试数据网络可达即可;
无影响
纯旁路部署,不改变网络架构、无需更改网络配置;
多形态
多台设备,可以灵活组成主备、集群工作方式,应对不同场景需求;
icon数据静态脱敏实现原理icon
icon静态数据脱敏系统的核心功能icon
高效率脱敏
内置近30种+自定义类型,提升数据发现效率,高效的数据脱敏处理方式,数据关联漂白技术保证原有业务关联性。
丰富脱敏方式
丰富的脱敏处理规则,满足多种应用场景,多维度查看,定时、周期方式任务执行,不受时间限制,支持同类型库、异类型库脱敏。
管理方便
三权分离,增加审核权限,责任明确,相互制约、相互监督,自动生成详细脱敏报告,进行脱敏结果查看。
icon昂楷静态数据脱敏优势小结icon
灵活的数据发现
内置近30种规则+简便的自定义规则,方便适配用户数据环境。智能数据发现引擎,发现复杂的数据关联关系,敏感数据以报表、地图多种样式展示分布状态。
广泛数据脱敏
支持hbase、hive、teradata、mongodb等大数据库NoSQL环境脱敏,支持数据增量式脱敏,满足多样化用户需求。
高性能处理
分布式系统架构,支持集群化处理,高效脱敏,多台设备并行,解决大流量数据脱敏。
icon静态应用场景----敏感数据交换时,使用脱敏后的数据离线传输icon

数据在网络传输过程中,容易受到攻击,使用脱敏后的数据离线传输,解决了敏感数据传输过程中,敏感数据泄露的难题。

icon静态应用场景----数据测试、分析使用敏感数据时脱敏icon

数据经过脱敏抽取至测试库、共享平台等位置,应用程序、数据使用人员只能从完成了脱敏的数据库中获取数据,防止敏感信息泄露。

icon动态脱敏解决方案部署方案icon
部署方式
集群部署方式,不影响业务实时脱敏需求
避免单点故障出现脱敏失败
产品特性
1、应用代理,针对返回结果脱敏
2、针对动态实时的不同角色访问、系统实时对接的脱敏
3、应用层账号、代理账号访问控制
产品价值
1、保护敏感数据和个人隐私数据安全
2、增大数据使用范围
3、提升数据使用价值
icon高可靠的动态脱敏技术创新——基于应用代理VS协议改造icon

基于应用代理的技术,有效规避了协议改造技术的种种不可靠弊端,让动态脱敏技术真正走向成熟商用。

icon动态脱敏原理icon
icon动态脱敏应用场景----外部系统访问敏感数据进行实时脱敏icon

业务实时性要求高 敏感数据要求脱敏防护

icon动态脱敏应用场景----对多角色权限账号人员的访问数据进行实时脱敏处理icon
icon动态脱敏应用场景----应用系统的用户账号作为条件的脱敏icon

独特的组件穿透技术,获取三层架构应用层账号信息,支持使用应用层账号作为条件脱敏,单独控制不同应用层账号权限人员的访问。

icon动态脱敏应用场景----数据库账号调用数据实时脱敏icon

针对常用数据库连接工具、代码等,批量控制使用同一代理账号的访问,针对运维人员的访问。

icon支持库和文件脱敏,满足复杂应用场景icon
支持数据库种类繁多,能够支持Oracle、SQL Server、DB2、MongoDB、MySQL,Teradata、Sybase、PostgreSQL、Hbase、Hive、达梦、人大金仓、神舟通用等主流数据库类型
支持Kafka消息队列以及Excel、csv、txt、del、dump文件的脱敏
支持不同数据源的脱敏,灵活满足各种脱敏应用场景化需求
icon自动发现敏感数据,提升敏感数据发现效率icon
icon系统内置多种脱敏规则,满足不用场景需求icon
icon数据关联脱敏规则技术,保持业务关联icon

隐私数据脱敏时保持应用逻辑:例如,姓名使用随机但有效、唯一的姓名来替换;证件类使用随机、有效的证件类型(身份证对应身份证,军官证对应军官证等)。

icon保留原有数据结构,满足业务需求icon

脱敏前后必须保留原有数据结构不变 保证数据在脱敏之后的可用性 脱敏之后的数据依旧能够进行敏感字段的识别和敏感规则配置

icon多维度查看任务执行,方便多任务管理icon
icon脱敏效果预检查,保证脱敏效果达到预期icon
icon提供任务详情、报告,方便自查和汇报icon
 
自查
检查自身在数据库信息、任务、规则策略的配置结果,以免在某一环节出错。
汇报
提供脱敏任务详细记录、最直观的文档,给领导进行汇报、审核。
icon三权分离,责任明确icon

满足系统的公正性,规范系统的使用性,超级管理权限分开,由系统管理员、审核员、操作员分别承担,增加审核权限,保证数据脱敏的严格性,互不干扰,互不越权,相互制约。

icon黑白名单灵活定义,屏蔽或释放敏感信息icon

系统内置黑白名单管理,指定表中一些信息的显示与否。较敏感的数据,例如公安部红名单等信息可选择黑名单配置;特意选择查看的数据或其他可选择白名单配置。

icon典型应用——政府信息中心交换平台共享数据脱敏icon

信息中心面临的数据共享挑战:我国可利用开发、有价值的数据80%左右都集中在政府。为了统筹大数据资源管理,全国多地纷纷成立大数据管理部门。同时也规划、建设了数据信息交换平台,实现数据的集中管理、交换。支持政府数字化转型的战略。1、部门之间、部门到交换平台共享数据时,敏感数据没有得到有效的安全管控;2、数据共享到不同系统时,需要支持不同的脱敏方式,也要保持原有业务关系;

icon典型应用——公安数据开发测试应用时敏感数据防泄漏icon

公安应用系统面临的数据共享挑战:公安行业在政府机构中承载着人口信息、罪犯追逃、出入境等相关职能。公安系统需要从生产库拷贝数据到测试共享库,数据包括大量的个人身份信息、车辆信息等个人隐私,还有国保、技侦等涉密数据,需要确保敏感数据和信息的安全。1、公安系统内部多个资源库存放着大量相关行业机密数据,需要完善的敏感数据管理方案。2、加强数据泄漏的内部风险管控,提高数据保障能力。

icon典型应用——银行数据开发测试应用时敏感数据脱敏icon

银行应用系统数据共享时面临的挑战:随着互联网金融的快速发展,网上交易、应用的量快速增加,其中大量业务涉及到客户的个人信息、账号信息等敏感数据,泄露风险越来越高。1、实现生产区数据到开发测试、数据分析等区域的精准脱敏,避免在数据应用过程中敏感数据泄露;2、加强数据泄漏的内部风险管控,满足合规需求。

icon典型应用——证券数据系统之间共享时敏感数据脱敏icon

证券业务数据共享时面临的挑战:证券行业一般使用大数据库进行数据存储,数据中包括大量个人隐私数据、业务交易数据,需要在数据存储设备和应用系统之间分享数据,由于涉及到客户的个人信息、交易信息,因此要在共享的过程中防止敏感数据泄露。1、交易系统业务数据的数据量很大,数据格式也比较多,需要实现大规模数据快速、高效脱敏;2、加强数据泄漏的内部风险管控,满足合规需求。

icon典型应用——医疗数据共享和交换时敏感数据脱敏icon

医疗数据共享和交换面临的数据安全挑战:随着医院信息化HIS、CIS等系统的持续建设,病人信息、医疗数据等也越来越多。为了提高医疗服务水平,提升病人满意度,多地纷纷建立科研平台、大数据健康平台。病人信息、病历数据需要从医疗系统中共享到科研、健康大数据平台,或者其他医院。1、数据共享到医疗技术科研平台,或者其他医院时,敏感数据没有得到有效的安全管控;2、数据有多种不同共享要求时,需要多种不同的处理方式、不同的任务管理方式。

icon典型应用——公积金管理中心数据脱敏防泄漏icon

公积金管理中心面临的数据防泄漏挑战:公积金管理中心负责住房公积金核算,承担着住房公积金的缴纳、使用审批等工作,搭建了与人民银行、各商业银行个人贷款、个人征信以及房产登记信息的共享平台,充分发挥了住房公积金惠及民生的作用。1、防止数据泄露向“高价值领域”蔓延:业务系统中保存着大量敏感数据,房贷人员的身份信息、地址、银行卡号等数据,极易成为黑客、“内鬼”等的目标;2、防止数据交换等新应用场景泄露数据:住房公积金生产区数据跟开发测试区、外部银行等外联渠道存在数据交互,可能导致敏感数据批量泄露。

icon典型应用——电力数据分析应用时敏感数据发现和脱敏icon

电力大数据分析面临的数据防护挑战:随着智能电网、用电信息采集系统的建设和应用,智能电表每日产生大量、不同类型的用电相关数据,利用这些数据结合用电信息、电费信息、企业生产数据及用户负荷等数据,研究用户的负荷特性及用电行为习惯引导用户合理优化用电行为。也有利于电网削峰填谷,提升供电服务满意度。1、电力数据不仅包括大量个人隐私,还有重要生产数据,需要完善的敏感数据管理方案。2、加强数据泄漏的内部风险管控,提高数据保障能力。

icon典型应用——教育数据开发测试应用时敏感数据识别和脱敏icon

教育应用系统面临的数据共享挑战:近几年伴随着智慧校园的建设,越来越多的“互联网+”应用部署,学生、教师的个人信息,还有学籍、毕业生等信息可以直接在互联网访问。在智慧校园的建设过程中,开发测试中使用人工脚本脱敏,数据质量不高,且安全管理很困难。1、大量的教师、学生信息,毕业生信息、考试信息、学习信息,需要识别和管理;2、缺少好的管理工具,人工脱敏既费时费力,也存在人为操作的风险。

icon典型应用——物流数据支持数据分析和共享时敏感数据脱敏icon

物流数据共享时面临的数据安全挑战:物流行业在进行智慧物流建设,利用数据挖掘技术、智能识别技术提升物流效率和管理水平。客户信息、订单交易数据等需要共享到大数据分析平台,需要对这些数据进行脱敏。同时物流行业也需要满足实名制法规要求,需要将部分用户信息同步给外部单位。1、业务系统中存有大量个人信息,还有客户订单、交易信息,数据量大人工管理效率低;2、数据有多种不同共享要求时,需要多种不同的处理方式、不同的任务管理方式。

产品推荐 查看更多>>
    美创科技 数据库防火墙系统

    美创科技数据库防火墙系统是一款抵御并消除由于应用程序业务逻辑漏洞或缺陷所导致的数据(库)安全问题的专业级数据安全产品,实现事前安全策略配置、事中防护告警、事后审计,有效保护数据库免受来自外部的入侵攻击。

    事前安全策略配置

    事中防护告警

    事后审计

    安恒明御运维审计与风险控制系统

    明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。

    用户分权管理

    集中运维授权

    精细命令控制

    统一操作审计

    昂楷科技等保合规数据安全解决方案

    昂楷科技等保合规数据安全解决方案,为用户提供数据资产健康态势、威胁态势等数据安全风险展示能力,实现风险行为的快速识别与定位。AI分析与自学习的智能化系统,能够快速对数据安全问题进行学习建模,行为预判,提高数据安全防护工作效果。

    精准可视

    安全可控

    基于标准

    高于标准