立即咨询

电话咨询

微信咨询

立即试用
商务合作

安华金和动态数据脱敏系统

安华金和动态数据脱敏系统,融合敏感数据自动识别系统与实时敏感数据掩码平台功能。支持敏感信息动态识别、实时访问掩码及权限精准管控,助力企业保障数据使用安全,提升动态场景下敏感数据防护与合规管理效能。
立即咨询

 

icon产品简介icon

安华金和(动态)数据脱敏系统,简称DDMS,是一款具有高性能和高扩展性的动态数据屏蔽和脱敏产品。通过 SQL 代理技术,DDMS 在数据库通讯协议层面实现了完全透明的、实时的敏感数据掩码能力。无需改变生产数据库中的数据,即可依据用户的角色、职责和其他自定义规则,动态地对生产数据库返回的数据进行差异化地屏蔽、加密、隐藏和审计,确保业务用户、外包用户、运维人员、兼职雇员、合作伙伴、数据分析师、研发和测试团队及顾问能够差异化地访问生产环境的敏感数据
在应用侧,在不改变相应的业务系统逻辑的前提下,保证脱敏后的数据保留原数据的特征和分布,使企业可以低成本、高效率、安全地使用生产的隐私数据;在运维侧,对敏感数据进行遮蔽处理,既不影响正常的运维工作,又能够保证数据安全
DDMS产品广泛适用于银行、证券、保险等金融机构,在政府部门、涉密单位也有很好的适用场景。DDMS在国家等级保护、分级保护等领域均具有较强的政策合规性,同时能够满足企业在运维侧和应用侧的数据安全需求

 

 

 

icon支持数据库icon

 

 

 

icon防止敏感数据泄露icon

在电信、证券、保险、金融、能源等大型的、复杂的系统环境中,运维人员每天都会有纷繁复杂的运维任务。并且,为了给客户提供高水平的服务,开发人员、数据库管理员、设计人员、专业顾问和其他系统人员有时需要不受限制地访问生产数据,以便对重大问题做出快速响应
DDMS 根据数据访问者的身份提供不同程度的安全处理策略。DDMS阻断、拦截来自非法客户端、非法IP 地址和非法用户的访问行为;当合法的访问者访问高权限对象时,DDMS实时地、动态地对数据进行脱敏,同时限制访问影响行数,防止数据批量导出泄密

 

 

 

icon提高数据共享安全icon

DDMS 提供的动态掩码能力具有高可靠性。当DDMS采用代理模式部署时,其部署在业务应用系统、ETL、报表和开发、运维工具和生产数据库之间。DDMS 在数据库协议层处理数据,实时地根据用户角色和规则动态屏蔽敏感数据。下图展示了典型的动态脱敏效果:
左侧的“授权用户”为业务经理,已获得授权,可以访问真实数据
中间的“非授权用户 A”为兼职的系统管理员,仅能查看屏蔽后的敏感数据,但不影响其完成系统管理任务
右侧的“非授权用户 B”为开发、测试或分析人员,需要以特定的格式访问数据而不依赖数据的真实性

企业或金融机构存在诸多需要生产数据共享的场景,典型的应用场景包括实时数据获取和 BI 分析

实时数据获取
数据集中存储已成为趋势,越来越多的应用采用连接数据中心或者数据共享层的方式来开展业务,静态脱敏的“先脱敏-后分发”的方式往往无法同时兼顾实时性和安全性。将DDMS 串接在数据中心和应用中间,实时地判断应用访问请求,并根据预先设置的策略进行仿真脱敏,在保障了数据实时性的前提下,避免了敏感数据过度使用所带来的安全隐患
BI 分析
大型系统一般需要专门的 BI分析人员,对系统数据进行挖掘分析,帮助企业做出决策。这种情况下,需要保证数据在脱敏后,仍能保留其固有格式,而不影响分析结果。DDMS 既可以实现数据掩码保护,又不失其分析特性

通过部署 DDMS,能够帮助企业快速、低风险、平稳地进行生产数据库的实时安全共享,既不影响正常业务进行,又可保证数据安全

 
 
icon实现隐私数据合规icon

随着《网络安全法》的颁布施行,个人隐私数据的保护要求已经上升到法律层面。而传统的应用系统普遍缺少对个人隐私数据的保护措施
DDMS 可以有效防止企业内部对隐私数据的滥,防止隐私数据在未经脱敏的情况下从企业流出,从而满足企业既要保护隐私数据又要满足监管合规的双重需求

 

 

 

icon产品优势icon
准确的数据访问识别
对于主流类型的数据库的通讯协议,DDMS实现了“双向”和“全协议”的解析。DDMS 依托全面、精准的SQL协议解析,能够准确地识别用户通过运维工具或者应用系统的敏感数据访问行为,不会在复杂语句、参数化语句、对象别名等复杂场景下遗漏对敏感对象的识别和控制
可靠的动态数据分享
DDMS 通过改写访问敏感数据的 SQL语句来实现动态脱敏,并将性能影响降至最低,不会影响业务系统的正常运行以及日常运维操作的时效性
DDMS 提供双机高可用方案,避免因单台脱敏设备故障带来的负面影响
较低的性能损耗、稳定的运行能力和高可用方案,使 DDMS 成为稳健可靠的动态数据分享的守护者
自动的敏感数据发现
DDMS 通过执行批量发现任务,从用户庞大的数据资产中梳理出感信息,并将敏感字段在具体数据表中的分布情况,一览无余地展现出来。除此之外,DDMS 支持将发现的敏感信息批量关联到脱敏规则中,这一功能大大释放了用户的人力压力,也为下一步数据脱敏打下基础
丰富的数据脱敏算法
DDMS 根据常见的数据特征,提供同义替换、数据遮蔽、确定性遮蔽等多种掩码方式。另外,DDMS内置了丰富的脱敏算法,并支持用户自定义脱敏算法,以便用户自由地、灵活地设置脱敏算法,最大程度地保障数据的可用性
多级的隐私管控手段
DDMS 提供基于访问来源、时间、访问控制条件与动作、动态脱敏等多种控制条件,并提供中断会话、阻断语句、动态脱敏返回等多种控制动作,能够广泛地适应内部运维、外部数据共享、业务系统隐私数据保护等各种场景
全面的权限控制体系
在用户的实际场景种,通常会同时监控和脱敏几十个不同的数据库,这些数据库一般都关联、归属于不同的业务,甚至还存在代理运维第三方业务的情形。针对这种复杂的人员结构和业务场景,DDMS 增加数据库组管理、用户管理、角色管理模块以实现详细的管理权限划分,使得用户内部的不同组织将精力集中于本组运维的数据库,非本组运维的数据库不可查看和管理。如此一来,不仅避免了内部人员的误操作,也控制了外部人员的数据库管理权限
高压下的高性能脱敏
DDMS 的 SQL改写技术和敏感规则策略引擎机制,使得即使在脱敏字段和结果集庞大的情况下也能将数据访问性能下降幅度控制在 15%左右。在应用侧业务访问敏感数据的场景下,DDMS同样能保持业务访问敏感数据的及时性
HA 主备容灾
为防止异常断电、设备迁移等外界因素导致的设备启用异常,DDMS 提供 HA 主备机制。当异常导致其中某台设备不可用时,DDMS可以自动将策略、会话等信息同步给备机,以继续进行脱敏、防护等工作。快速的主备切换几乎不会延误用户的业务操作以及数据库使用

 

 

icon产品功能icon
自动的敏感数据发现
DDMS 能够按照用户指定的敏感数据特征或预定义的敏感数据特征,对数据库中的数据进行自动识别和敏感数据发现,并自动地根据规则为发现的敏感数据推荐最匹配的脱算
法。使用 DDMS 的敏感数据自动识别功能可以避免按照字段定义敏感数据源,在持续发现新敏感数据的前提下,减轻人工的繁琐工作,并且最大限度地减少人工操作带来的疏漏和错误
丰富的内置脱敏算法
根据不同数据特征,DDMS内置了丰富高效的脱敏算法,来快速脱敏常见的敏感数据,如姓名、证件号、银行账户、金额、日期、住址、电话号码、Email 地址、企业名称、工商注册号、组织机构代码、纳税人识别号等。内置脱敏算法如下:1、同义随机替换:使用相同含义的数据替换原有的敏感数据,如脱敏后的身份证号仍然为有意义的身份证号,脱敏后的Email地址依然符合 Email地址的格式
数据遮蔽:将原数据中部分或全部内容,用“*”或“#”等字符进行替换。同义确定性替换:屏蔽后生成可重复的屏蔽值,即确保特定的值(如客户号、身份证号码、银行卡号等)在所有数据库中屏蔽为同一个值
可自定义的脱敏算法
用户可根据自身的数据特征或政策合规、应用系统等需要,自定义脱敏算法。DDMS 为用户提供的自定义算法功能具有高灵活性,既可复制现有脱敏算法稍作修改,也可以编写全新的脱敏算法
多种函数类型的脱敏
DDMS 支持多种函数脱敏,支持的函数类型包括符串函数、时间函数、数值函数、数学函数、聚合函数、加密函数、格式化函数、类型转换函数等
 
应用业务侧数据脱敏
常规的协议解析只能解析到客户端一层的信息,包括客户端IP、数据库用户、主机名、操作系统用户名等。利用上述信息可以实现运维侧的敏感数据脱敏和风险防控,但是无法对应用侧的敏感数据进行脱敏以及风险防控,因为在客户端之前还有应用系统信息,甚至业务中间件信息
DDMS 采用应用端插件部署方式,可基于应用会话捕获“应用账户”及“应用 IP”等关联审计信息,并添加到风险策略进行风险防控,以及添加对应的脱敏规则进行应用侧敏感数据的脱敏
实时的高危操作防护
DDMS 可以配置访问控制规则来防止恶意操作和误操作,保护数据资产免遭意外损失。监控高危操作,例如无 where 条件的 updata 和 delete 语句,包含 tnuncate 的语句,包含 drop 的语句等
利用规则监控 SQL操作返回的行数和影响行数等,从而管控数据库批量操作
监控系统表
监控数据查询和下载数量、敏感数据访问者信息(用户、地点、时间等),并及时发送风险告警
为监控项目增加自定义阻断策略,防止问题再次发生
多样的风险告警方式
DDMS 提供数据库风险告警能力。对于外部发起的恶意 SQL注入行为、非法业务登录、高危 SQL操作和批量数据下载,DDMS 支持灵活的策略配置,并提供实时的风险告警。告警包括短信、邮件、企业微信 SNMP、Syslog 等多种方式
数据脱敏行为的审计
DDMS 支持设置是否审计脱敏行为。DDMS能够审计到SQL语句(脱敏前)、访问来源信息、SQL语句信息以及受影响对象,并提供详细的语句详情页面

 

icon代理接入部署模式icon

将 DDMS 设备并联接入网络,客户端逻辑连接 DDMS 设备的 IP 地址,DDMS 设备转发流量到数据库服务器

 

 

 

 

icon半透明网桥部署模式icon

将 DDMS 设备物理串联接入网络,所有用户访问的网络流量均串联流经该设备。通过半透明网桥技术,客户端看到的数据库服务的IP地址不变

 

 

 

icon通讯协议解析icon

数据库的通讯协议由于其复杂性,成为网络安全类产品中最难攻克的技术难题。不同的数据库厂商都有自己的通讯协议,这些通讯协议往往会随着数据库的版本、数据库客户端的操作系统版本、数据库服务器的操作系统版本、数据库通讯的接口类型(如 JDBC、ODBC、CAPI)的不同而不同。在通讯的处理上,要兼顾不同的数据类型、数据返回行数、数据返回列数。以性能为出发点,为不同的数据返回机制、句柄机制、参数绑定机制等采用不同的处理策略。以 Oracle 为例,可能的通讯矩阵如下:

仅 Oracle 的 10g 和 11g 两个版本就有 512 种具有差异的通讯协议
DDMS 实现了对主流类型数据库通讯协议的“双向”和“全协议”解析,重要的解析内容包括:SQL语句、参数化语句句柄、SQL参数、应结果信息、结果集结构信息、结果集数据等

 

 

icon核心技术icon
敏感对象识别
根据发现规则中配置的数据特征,结合字段类型与样本数据,对指定的数据库表中的字段数据进行对比综合分析,得到与发现规则的匹配度。当匹配度达到事先设定的值时,则认为与该发现规则匹配。样本数据越多,则敏感对象的识别率越高
SOL 语句改写
DDMS 作为反向代理,部署在运维工具、应用及数据库之间。用户执行的查询语句会先经过 DDMS 过滤,若命中动态脱敏规则,DDMS 会对用户的查询语句进行改写,以达到脱敏的目的。例如:设置脱敏字段为idcard,别名为newidcard,脱敏算法为mask(),对于语句 select idcard from users,改写后的语句为 select mask(idcard) as newidcard fromusers
DDMS 根据 SQL 语句语义,查找需要脱敏的字段,进行脱敏函数替换,并对select *、where 子语句、prepare 等特殊情况进行处理。改写完毕,将修改后的语句提交到数据库执行,将结果返回给用户。此时用户得到的则为脱敏后的数据
高可靠性容灾
DDMS 支持基于 TCP 连接的双机 HA 模式。主从服务器都需要两块网卡,两台服务器配置相同的代理IP地址,并采用阻断技术在平时隔离开。当主服务器出现问题宕机时,备服务器就会立即监测到,并在数秒内接管新的连接

 

 

 

产品推荐

深信服可扩展检测响应平台XDR
深信服可扩展检测响应平台XDR,资产识别与全生命周期管理,平台发现资产脆弱性发现。通过全流程服务排查业务与网络风险,基于XDR深度还原攻击故事链,业内最丰富的响应手段,自动推荐最佳处置策略,广泛与第三方安全设备联动处置。
免费试用
查看详情
VMware vSphere企业级工作负载平台
VMware vSphere® 是企业级工作负载平台,可将云优势融入本地部署工作负载。vSphere 通过 VMware 云控制台进行集中管理以提高运维效率,并与越来越多的附加混合云服务集成,以加快灾难恢复、勒索软件防护、容量优化和规划等功能。vSphere 提供了一个企业级自助式 Kubernetes 运行时,以及一个简化 Kubernetes集群运维的多云管理平面。
免费试用
查看详情
ITC交通指挥中心音视频系统
ITC交通指挥中心音视频系统,以“音频、视频、网络、控制、通讯信息基础设施,建设全媒体资源共享,充分利用云计算、流媒体、物联网、大数据、新一代互联+通讯网络等关键技术。按照分层构架、模块化设计思想,总体架构由“四横两纵”构成。“四横”按照功能划分为智慧基础设施层、智慧信息资源层、智慧系统应用层和智慧应用表现层;“两纵”包括标准规范及信息交互体系,工作机制及管理流程体系。
免费试用
查看详情
腾讯专有云敏捷PaaS平台
腾讯专有云敏捷PaaS平台,将Kubernetes在容器运维和交付上的优势延伸到私有云当中,并把底层基础设施管理、腾讯云标准产品和容器应用统一标准化,赋予全局的运维能力。一键部署,快速对外提供服务,丰富的PaaS、SaaS产品,开箱即用。
免费试用
查看详情