數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
DT時代的到來,政府、金融等各行業(yè)用戶意識到: 數(shù)據(jù)已成為企業(yè)的核心資產(chǎn)。商業(yè)數(shù)據(jù)、人力資源數(shù)據(jù)、財務(wù)數(shù)據(jù)等敏感信息,將直接影響企業(yè)的生存和發(fā)展。正因如此,用戶對自己的核心數(shù)據(jù)資產(chǎn)高度緊張,部署各類安全產(chǎn)品,可謂捂緊了口袋。然而有時用戶雖不情愿卻又不得不交出自己的寶貴數(shù)據(jù),比如:當(dāng)進行系統(tǒng)開發(fā),程序測試和數(shù)據(jù)分析的時候,這些寶貴的數(shù)據(jù)不得不從層層設(shè)防的安全環(huán)境中取出,交給看起來“遠沒那么安全和信得過”的第三方公司使用,而這些拿到重要數(shù)據(jù)的第三方人員同樣糾結(jié),他們不僅要完成外包項目,還要承擔(dān)起數(shù)據(jù)保護的工作,一旦發(fā)生數(shù)據(jù)泄露,難逃罪責(zé)。
我們發(fā)現(xiàn),上面提到的系統(tǒng)開發(fā)、程序測試和數(shù)據(jù)分析工作,由于技術(shù)專業(yè)、人工成本等因素,大多數(shù)用戶選擇外包,那么如何保證交予第三方公司的數(shù)據(jù)不具敏感性,而又不影響正常的開發(fā)、測試和分析需求呢? 數(shù)據(jù)脫敏,是唯一直接而有效的技術(shù)手段。
事實上,脫敏的概念并不算標(biāo)新立異。在互聯(lián)網(wǎng)還不算發(fā)達的過去,人們往往通過手動方式直接寫一些代碼或者腳本來實現(xiàn)數(shù)據(jù)的脫敏變形,比如:簡單的將敏感人的姓名、身份證號等信息替換為另一個人的,或者將一段地址隨機變?yōu)榱硪粋€地址。近年來,隨著各行業(yè)信息化管理制度的逐步完善、數(shù)據(jù)使用場景愈加復(fù)雜、脫敏后數(shù)據(jù)仿真度要求逐漸提升,為保證脫敏果準(zhǔn)確而高效,專業(yè)化的數(shù)據(jù)脫敏產(chǎn)品逐漸成為了大眾的普遍選擇。
相比傳統(tǒng)的手工脫敏方法,專業(yè)的脫敏產(chǎn)品除了保證脫敏效果可達,更重要的價值點在于提高脫敏效率,這也是從手工脫敏轉(zhuǎn)變?yōu)閷I(yè)脫敏產(chǎn)品的最根本訴求。如何達到這個目的,關(guān)鍵點在于:簡單、易用。在不給用戶帶來過多額外工作量的同時,最大程度節(jié)省用戶操作時間。這個結(jié)論并非空想,而是經(jīng)過長時間的用戶調(diào)研而產(chǎn)生。
基于研發(fā)團隊對數(shù)據(jù)庫的深入理解,安華金和數(shù)據(jù)庫脫敏系統(tǒng)(DBMasker)2016年面市。如何真正做到簡單易用、高度自動化的產(chǎn)品使用體驗,數(shù)據(jù)庫脫敏系統(tǒng)DBMasker身懷四絕技:
絕技一:便捷易用的自動發(fā)現(xiàn)
發(fā)現(xiàn)敏感數(shù)據(jù)是進行數(shù)據(jù)脫敏的前提,而用戶常常頭疼敏感數(shù)據(jù)的篩選環(huán)節(jié),從眾多數(shù)據(jù)庫中篩選出敏感數(shù)據(jù)并保證不遺漏、不打亂數(shù)據(jù)原有關(guān)系,這需要大量的人力與時間。安華金和數(shù)據(jù)脫敏系統(tǒng)DBMasker內(nèi)置了針對不同行業(yè)的敏感數(shù)據(jù)發(fā)現(xiàn)規(guī)則,能夠自動發(fā)現(xiàn)如姓名、身份證號、電話號碼、銀行賬戶、日期、地址、稅號、金額等敏感信息,內(nèi)置全面發(fā)現(xiàn)規(guī)則,高準(zhǔn)確性識別,避免了使用者從海量的數(shù)據(jù)庫表中自行挑選敏感數(shù)據(jù)列的繁重工作,將復(fù)雜隱藏在產(chǎn)品背后,帶給客戶的只有便捷易用。
絕技二:智能高效的數(shù)據(jù)梳理
為了確保脫敏后的數(shù)據(jù)具有高度仿真的關(guān)聯(lián)性和一致性,DBMasker提出了“敏感數(shù)據(jù)字典”的概念,產(chǎn)品可以根據(jù)自動發(fā)現(xiàn)的敏感數(shù)據(jù),智能的分析數(shù)據(jù)間關(guān)系,并且將敏感數(shù)據(jù)關(guān)系圖譜清晰的呈現(xiàn)于使用者眼前。這種自動梳理后呈現(xiàn)的“敏感數(shù)據(jù)字典”無需用戶過度干預(yù),為各類生產(chǎn)環(huán)境中的敏感數(shù)據(jù)使用規(guī)則提供數(shù)據(jù)基準(zhǔn)。
絕技三:高適應(yīng)性的方案配置
從脫敏數(shù)據(jù)使用場合劃分,涉及開發(fā)場景、測試場景和數(shù)據(jù)分析場景,不同場景對于同一敏感數(shù)據(jù)的脫敏要求不同:
開發(fā)場景下的敏感數(shù)據(jù)只需要對少量數(shù)據(jù)進行簡單的隨機替換,而測試場景、數(shù)據(jù)分析場景下不僅需要全量的脫敏數(shù)據(jù),并且需要保證變形后的數(shù)據(jù)仍然保持原有的唯一性、確定性和數(shù)據(jù)分布關(guān)系,簡單來說就是保證脫敏后數(shù)據(jù)的類真實性,不會影響測試及分析場景下的應(yīng)用,這點非常關(guān)鍵,而DBMasker可以根據(jù)不同場景制定有針對性不同脫敏方案,并且方案一經(jīng)配置,即可重復(fù)使用,在大大降低人力成本的前提下,讓眾口不再難調(diào),。
絕技四:完善而靈活的任務(wù)管理
DBMasker具有完善的脫敏任務(wù)管理機制,可對任務(wù)進行停止、啟動、重啟、暫停、繼續(xù)等操作,適應(yīng)工作節(jié)奏的變化;支持多任務(wù)并發(fā),充分利用系統(tǒng)資源,提高脫敏效率,并且可以根據(jù)用戶的配置自動定期執(zhí)行任務(wù),無需人工干預(yù),真正做到智能而人性化的任務(wù)管理。
近年來,我們越來越多的看到敏感信息泄露事件的報道,這其中有相當(dāng)一部分來自第三方開發(fā)、測試、運維人員的數(shù)據(jù)泄露,無論是金融、社保等相關(guān)民生的行業(yè),還是軍工、能源等大型企業(yè),敏感個人信息、商業(yè)數(shù)據(jù)、涉密數(shù)據(jù)的保護同樣重要,脫敏產(chǎn)品應(yīng)數(shù)據(jù)安全需求而生,但新興產(chǎn)品的投入使用應(yīng)當(dāng)基于不影響業(yè)務(wù)運轉(zhuǎn)效率的前提下,達到數(shù)據(jù)安全性的提升。讓用戶自由而放心的使用敏感數(shù)據(jù),安華金和一直在努力。