數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
子曰 :“工欲善其事,必先利其器。居是邦也,事其大夫之賢者,友其士之仁者?!背鲎浴墩撜Z》,意思是工匠要做好工作,必須先磨快工具。住在一個國家,要侍奉大夫中的賢人,與士人中的仁人交朋友。近期數(shù)據(jù)安全治理熱議是由于數(shù)據(jù)泄露事件頻發(fā),很多單位都提出“數(shù)據(jù)安全建設(shè)”,數(shù)據(jù)安全建設(shè)就是簡單粗暴的上各種安全產(chǎn)品嗎?不,當然不是,我們需要了解自身的數(shù)據(jù)資產(chǎn)狀況,用數(shù)據(jù)資產(chǎn)梳理系統(tǒng)先將自家的數(shù)據(jù)資產(chǎn)狀況梳理清楚,工作人員才可以得心應(yīng)手的對數(shù)據(jù)安全建設(shè)寫方案并去實施,否則為紙上談兵。一款好的靜態(tài)梳理產(chǎn)品應(yīng)該具備以下功能和價值:
1、數(shù)據(jù)庫自動嗅探
可以通過技術(shù)手段自動發(fā)現(xiàn)數(shù)據(jù)庫的端口號、類型、實例名、服務(wù)器 IP 地址等信息。
2、自動識別敏感數(shù)據(jù)
從用戶角度來看,用戶可以指定或預(yù)定義的敏感數(shù)據(jù)及特征,自動識別發(fā)現(xiàn)敏感數(shù)據(jù)并導(dǎo)出清單。
3、數(shù)據(jù)分級分類
從數(shù)據(jù)重要程度來看,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)支持以數(shù)據(jù)分類為基礎(chǔ),采用規(guī)范、明確的方法區(qū)分數(shù)據(jù)的重要性和敏感度差異進行分級管理。
4、數(shù)據(jù)庫賬戶梳理
從數(shù)據(jù)庫對象來看,數(shù)據(jù)資產(chǎn)梳理系統(tǒng)支持查看數(shù)據(jù)庫用戶的啟用狀態(tài)、權(quán)限劃分、角色歸屬等基本信息。對數(shù)據(jù)庫對象可被哪些用戶訪問的情況進行歸納總結(jié),可查看含敏感列的表對象其權(quán)限劃分情況。
具備以上功能的數(shù)據(jù)梳理產(chǎn)品應(yīng)該能夠?qū)崿F(xiàn)準確定位敏感數(shù)據(jù)存儲與分布的價值
①明確有多少數(shù)據(jù)庫,數(shù)據(jù)庫的分布是什么狀況;
②明確敏感數(shù)據(jù)存儲在哪些數(shù)據(jù)庫中,是如何被存貯的;
③明確敏感數(shù)據(jù)被哪些部門、系統(tǒng)、人員在使用,是如何被使用的。
安華金和數(shù)據(jù)資產(chǎn)梳理產(chǎn)品能夠幫助企業(yè)快速準確資產(chǎn)梳理,從海量數(shù)據(jù)中快速發(fā)現(xiàn)敏感數(shù)據(jù),定位敏感數(shù)據(jù)存儲與分布,追蹤敏感數(shù)據(jù)的使用情況,并根據(jù)選擇的安全管理規(guī)則,呈現(xiàn)系統(tǒng)化的數(shù)據(jù)總覽圖,以確保用戶能實時了解資產(chǎn)數(shù)據(jù)的安全狀態(tài)。