數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
靜態(tài)數(shù)據(jù)脫敏技術(shù)因?qū)嵤┎渴鹣鄬唵蔚奶攸c,在數(shù)據(jù)測試、分析等場景中,逐漸普及應(yīng)用。可靜態(tài)數(shù)據(jù)脫敏看似簡單,需求卻不一而足。對金融行業(yè)而言,數(shù)據(jù)庫儲存著大量與“錢和錢的主人”有關(guān)的敏感數(shù)據(jù),一旦發(fā)生泄露或被篡改、損壞,勢必導(dǎo)致無法估量的經(jīng)濟(jì)損失和嚴(yán)重的信譽損害。因此,下文將以對數(shù)據(jù)安全要求極其嚴(yán)格的金融行業(yè)為例,分析能滿足差異化需求的靜態(tài)數(shù)據(jù)脫敏產(chǎn)品應(yīng)具備哪些能力:
一、保險業(yè)務(wù)需求示例
敏感數(shù)據(jù)自動發(fā)現(xiàn)
保險公司在進(jìn)行數(shù)據(jù)脫敏時,業(yè)務(wù)部門通常會提供給DBA部門一份由其梳理的敏感字段和類型的Excel文檔,但后者不會將其視作唯一依據(jù)來核實敏感數(shù)據(jù)。DBA部門需要借助脫敏產(chǎn)品的“敏感數(shù)據(jù)發(fā)現(xiàn)”功能進(jìn)行檢索;然后,利用“敏感字段梳理”的導(dǎo)入導(dǎo)出功能,將“發(fā)現(xiàn)結(jié)果”與業(yè)務(wù)部門提供的Excel文檔進(jìn)行綜合比對。如此,既可發(fā)現(xiàn)系統(tǒng)抽樣數(shù)據(jù)判斷類型不準(zhǔn)確的字段,同時也能找到業(yè)務(wù)部門漏掉的敏感數(shù)據(jù)字段。
XML保單文件脫敏
保險公司每天要接收來自全國分支機構(gòu)上傳的保單,保單文件以XML文件格式上傳至由當(dāng)天系統(tǒng)時間命名的目錄中,亟需做全量脫敏且后續(xù)會定期做增量脫敏。
為此,數(shù)據(jù)脫敏產(chǎn)品需要具備XML文件脫敏功能,從而在經(jīng)過分析XML文件中敏感信息的位置和類型后進(jìn)行脫敏;此外,如果產(chǎn)品能夠?qū)ML文件脫敏功能與自動脫敏任務(wù)及定時任務(wù)功能相結(jié)合,便可定期從遠(yuǎn)程文件服務(wù)器獲取原始XML文件,完成脫敏后再發(fā)送到指定的文件服務(wù)器,從而實現(xiàn)對XML文件增量定期遠(yuǎn)程脫敏的目的。
二、銀行業(yè)務(wù)需求示例
高效脫敏
銀行脫敏場景的數(shù)據(jù)量很大,包括表數(shù)量多,單表數(shù)據(jù)多,每日增量數(shù)據(jù)多等等。為了能夠盡可能節(jié)省人工勞動成本,銀行對脫敏產(chǎn)品的性能提出了很高的要求——針對Oracle、DB2等銀行業(yè)主流數(shù)據(jù)庫進(jìn)行脫敏性能優(yōu)化,并支持增量數(shù)據(jù)定期自動執(zhí)行脫敏。
高質(zhì)量仿真數(shù)據(jù)
受行業(yè)屬性影響,脫敏產(chǎn)品要能夠滿足如:要求脫敏后的銀行卡號依然符合銀行業(yè)對卡號的合法性校驗規(guī)則;對金額的脫敏要保持原值相對應(yīng)的某個區(qū)間范圍等行業(yè)特定需求。
DMP文件脫敏
證券基金數(shù)據(jù)庫普遍通過Oracle導(dǎo)出DMP文件的方式實現(xiàn)數(shù)據(jù)傳輸,因此需要脫敏產(chǎn)品支持DMP文件脫敏。
三、證券業(yè)務(wù)需求示例
脫敏后數(shù)據(jù)一致性
為確保脫敏后數(shù)據(jù)的有效性和可用性,證券行業(yè)需要數(shù)據(jù)脫敏產(chǎn)品能夠制定專門的脫敏策略,用以保持證券代碼、名稱、板塊等數(shù)據(jù)在脫敏后的一致性:
舉個栗子1:如是在香港上市的股票,那么脫敏后還是港股股票
脫敏前數(shù)據(jù):06198 青島港
脫敏后數(shù)據(jù):00788 中國鐵塔
舉個栗子2:如是在香港和A股同時上市的股票,則分別保持在各版塊內(nèi)脫敏
脫敏前數(shù)據(jù):01336 新華保險 / 601336 新華保險
脫敏后數(shù)據(jù):01810 小米集團(tuán) / 600000 浦發(fā)銀行
舉個栗子3:如是在A股不同版塊上市的股票,則分別保持在各版塊內(nèi)脫敏
脫敏前數(shù)據(jù):300010 立思辰 / 002024 蘇寧電器
脫敏后數(shù)據(jù):300002 神州泰岳 / 002251 步步高
由此可見,一款好用的靜態(tài)數(shù)據(jù)脫敏產(chǎn)品不僅要具備高性能、高擴(kuò)展性,還應(yīng)深入用戶現(xiàn)場、滿足其在不同場景下的差異化需求,保證脫敏后數(shù)據(jù)的高度可用。安華金和深耕數(shù)據(jù)安全領(lǐng)域,根植用戶需求,致力提供高效、靈活、易用的靜態(tài)數(shù)據(jù)脫敏產(chǎn)品,服務(wù)金融及其他各行業(yè)用戶,讓數(shù)據(jù)使用自由而安全。