在私有云平臺中,需要全面的監(jiān)管敏感數(shù)據(jù)的采集、使用、存儲、共享和流轉(zhuǎn),并通過有效的技術(shù)支撐手段,保障數(shù)據(jù)的所有權(quán)不受調(diào)整,保證敏感數(shù)據(jù)的安全使用和共享。
從數(shù)據(jù)生命期的角度來看私有云數(shù)據(jù)安全的需求集中表現(xiàn)在采集和入庫安全、開發(fā)運維安全、應(yīng)用訪問安全、數(shù)據(jù)操作審計與監(jiān)控四個方面。
對基礎(chǔ)數(shù)據(jù)的分布及數(shù)據(jù)內(nèi)部流轉(zhuǎn)情況進(jìn)行探測、采集和分析,分析出敏感數(shù)據(jù)在哪里,數(shù)據(jù)流轉(zhuǎn)到哪里,被哪些用戶使用;形成敏感數(shù)據(jù)分類分級基礎(chǔ)庫、敏感數(shù)據(jù)訪問權(quán)限和流轉(zhuǎn)基線。
數(shù)據(jù)脫敏能有有效防范因測試、開發(fā)、分析,和第三方共享場景下的敏感數(shù)據(jù)泄露。在數(shù)據(jù)脫敏過程中自動識別敏感數(shù)據(jù)和管理敏感數(shù)據(jù),提供靈活的策略和脫敏方案配置,高效可并行的脫敏能力,快速實施敏感數(shù)據(jù)脫敏處理,同時保證數(shù)據(jù)的有效性和可用性。
數(shù)據(jù)安全網(wǎng)關(guān)以代理的方式部署在數(shù)據(jù)庫和數(shù)據(jù)庫客戶端應(yīng)用之間,所有對數(shù)據(jù)庫的訪問流經(jīng)數(shù)據(jù)安全網(wǎng)關(guān)時進(jìn)行過濾、分析,并按策略進(jìn)行權(quán)限控制。對無權(quán)限的訪問進(jìn)行攔截、數(shù)據(jù)遮蔽返回處理。
全棧審計系統(tǒng)提供了對云平臺所有日志進(jìn)行統(tǒng)一采集、存儲、分析、管理的能力,通過對全日志的分析,發(fā)現(xiàn)安全隱患,并進(jìn)行及時告警。全棧審計使用大數(shù)據(jù)分析技術(shù),將大量日志數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,根據(jù)風(fēng)險點發(fā)現(xiàn)風(fēng)險源頭,分析風(fēng)險產(chǎn)生過程,最終將清晰的風(fēng)險脈絡(luò)提供給管理者。