隨著數(shù)據(jù)集中存儲成為趨勢,越來越多的應(yīng)用采用連接數(shù)據(jù)中心實(shí)時訪問生產(chǎn)數(shù)據(jù)。數(shù)據(jù)庫動態(tài)脫敏產(chǎn)品串接在數(shù)據(jù)中心和應(yīng)用中間,實(shí)時的判斷應(yīng)用訪問請求,并根據(jù)預(yù)先設(shè)置的策略進(jìn)行仿真脫敏返回,在保障了數(shù)據(jù)實(shí)時性的情況下,避免了敏感數(shù)據(jù)被過度使用造成的安全隱患。
根據(jù)數(shù)據(jù)訪問者的身份提供不同程度的安全處理策略。對于來自非法及非合規(guī)用戶的訪問行為進(jìn)行阻斷攔截;對于合法訪問者訪問高權(quán)限對象的行為,實(shí)時動態(tài)進(jìn)行脫敏掩碼返回,并且可以做出訪問行數(shù)限制,防止數(shù)據(jù)批量導(dǎo)出泄密。
有效防止企業(yè)內(nèi)部對隱私數(shù)據(jù)的濫用,防止隱私數(shù)據(jù)在未經(jīng)脫敏的情況下從企業(yè)流出。滿足《網(wǎng)絡(luò)安全法》等,對個人隱私數(shù)據(jù)的保護(hù)的要求。
具有高可靠性的動態(tài)掩碼能力,通過在數(shù)據(jù)庫協(xié)議層的處理,實(shí)時的根據(jù)用戶角色、和規(guī)則進(jìn)行篩選,屏蔽敏感數(shù)據(jù)(脫敏)。
能夠按照用戶指定的一部分敏感數(shù)據(jù)或預(yù)定義的敏感數(shù)據(jù)特征,對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行自動的識別,持續(xù)的發(fā)現(xiàn)新的敏感數(shù)據(jù),并自動地根據(jù)規(guī)則對發(fā)現(xiàn)的敏感數(shù)據(jù)推薦最匹配的脫敏算法。最大限度地減少人工繁瑣操作帶來的疏漏及錯誤。<
根據(jù)不同數(shù)據(jù)特征,內(nèi)置了豐富高效的脫敏算法,支持同義隨機(jī)替換、數(shù)據(jù)遮蔽和同義確定性替換,用戶可根據(jù)自身的數(shù)據(jù)特征和政策合規(guī)、應(yīng)用系統(tǒng)等需要,定義專門的脫敏算法。同時為用戶提供高自由度的自定義算法發(fā)揮空間,用戶也可根據(jù)需求編寫全新的脫敏算法。
具有應(yīng)用用戶與應(yīng)用業(yè)務(wù)模塊識別機(jī)制,脫敏規(guī)則控制細(xì)化到應(yīng)用用戶級別,可以根據(jù)不同的應(yīng)用用戶身份,不同業(yè)務(wù)模塊對于敏感數(shù)據(jù)可見度與仿真度的不同需求,進(jìn)行脫敏規(guī)則配置,以適應(yīng)復(fù)雜環(huán)境下的敏感數(shù)據(jù)使用需求。<
基于訪問來源、時間、訪問控制條件與動作、動態(tài)脫敏等多級管控手段,有效地保護(hù)敏感數(shù)據(jù)。