安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
數(shù)據(jù)只有在使用中才能發(fā)揮其價值,保證數(shù)據(jù)使用中的安全是數(shù)據(jù)安全治理的關鍵步驟,因此保證數(shù)據(jù)使用安全的控制技術也是數(shù)據(jù)安全治理的核心技術,其主要包括:
? 業(yè)務系統(tǒng)數(shù)據(jù)訪問安全管控技術
? 數(shù)據(jù)安全運維管控技術
? 開發(fā)測試環(huán)境數(shù)據(jù)安全使用技術
? BI分析數(shù)據(jù)安全管控技術
? 數(shù)據(jù)對外分發(fā)管控技術
? 數(shù)據(jù)內(nèi)部存儲安全技術
在業(yè)務系統(tǒng)提供服務的同時,其安全風險也隨之暴露在系統(tǒng)中,攻擊者可利用數(shù)據(jù)庫的脆弱性發(fā)起攻擊,達到破壞系統(tǒng)或者獲取數(shù)據(jù)信息的目的。由此,需要針對業(yè)務訪問過程進行嚴格控制。
數(shù)據(jù)在運維的過程中,重要數(shù)據(jù)的操作需要高度謹慎,一些細微的錯誤操作可能會導致數(shù)據(jù)庫異常,并且由于接觸數(shù)據(jù)的人群錯綜復雜,很容易發(fā)生數(shù)據(jù)運維過程中的惡意篡改或者批量導出。由此,數(shù)據(jù)庫的運維過程安全性需要實施技術手段進行保障。
在單位內(nèi)部的系統(tǒng)開發(fā)測試過程中,由于要高度模擬生產(chǎn)環(huán)境,因此很多情況下,需要使用生產(chǎn)環(huán)境中的生產(chǎn)數(shù)據(jù)進行系統(tǒng)開發(fā)測試。而生產(chǎn)數(shù)據(jù)一旦流轉(zhuǎn)到開發(fā)測試環(huán)境,其數(shù)據(jù)的安全性則無法得到保障。由此,需要通過脫敏技術確保數(shù)據(jù)中的敏感信息被漂白,但又不影響開發(fā)測試人員對于數(shù)據(jù)的使用。
面向BI分析場景,我們還是可以提供經(jīng)過脫敏后的數(shù)據(jù),用于遮蓋數(shù)據(jù)中的敏感部分,但是當完成BI分析后,如需再對分析后的數(shù)據(jù)進行挖掘利用,則需將脫敏后的數(shù)據(jù)進行還原,否則無法了解BI分析后的數(shù)據(jù)結(jié)果的對應關系。
開展業(yè)務時,數(shù)據(jù)需要對外共享,但是一旦數(shù)據(jù)對外分發(fā)后,安全保護責任的主體也應進行轉(zhuǎn)移,數(shù)據(jù)共享中的接收方在接收到數(shù)據(jù)后,并沒有對數(shù)據(jù)的安全保護起到應用的責任,因此,才引發(fā)了很多數(shù)據(jù)二次擴散的事件。由此,對于數(shù)據(jù)分發(fā)后的安全性需要通過技術手段監(jiān)管起來。
數(shù)據(jù)在內(nèi)部存儲大多以明文方式,一旦數(shù)據(jù)被有意無意的帶出內(nèi)部環(huán)境,將面臨泄密風險,另一方面,內(nèi)部高權限用戶對于數(shù)據(jù)的訪問權限過高,同樣存在數(shù)據(jù)被惡意利用的風險。
通過建立數(shù)據(jù)加密機制,將重要數(shù)據(jù)在數(shù)據(jù)庫中進行加密方式存儲,無論受到外部攻擊導致“拖庫”,還是內(nèi)部人員惡意攜帶數(shù)據(jù)文件,都無法對數(shù)據(jù)內(nèi)容進行提取或破解。