隨著數(shù)據(jù)集中存儲成為趨勢,越來越多的應(yīng)用采用連接數(shù)據(jù)中心實時訪問生產(chǎn)數(shù)據(jù)。數(shù)據(jù)庫動態(tài)脫敏產(chǎn)品串接在數(shù)據(jù)中心和應(yīng)用中間,實時的判斷應(yīng)用訪問請求,并根據(jù)預先設(shè)置的策略進行仿真脫敏返回,在保障了數(shù)據(jù)實時性的情況下,避免了敏感數(shù)據(jù)被過度使用造成的安全隱患。
根據(jù)數(shù)據(jù)訪問者的身份提供不同程度的安全處理策略。對于來自非法及非合規(guī)用戶的訪問行為進行阻斷攔截;對于合法訪問者訪問高權(quán)限對象的行為,實時動態(tài)進行脫敏掩碼返回,并且可以做出訪問行數(shù)限制,防止數(shù)據(jù)批量導出泄密。
有效防止企業(yè)內(nèi)部對隱私數(shù)據(jù)的濫用,防止隱私數(shù)據(jù)在未經(jīng)脫敏的情況下從企業(yè)流出。滿足《網(wǎng)絡(luò)安全法》等,對個人隱私數(shù)據(jù)的保護的要求。
具有高可靠性的動態(tài)掩碼能力,通過在數(shù)據(jù)庫協(xié)議層的處理,實時的根據(jù)用戶角色、和規(guī)則進行篩選,屏蔽敏感數(shù)據(jù)(脫敏)。
能夠按照用戶指定的一部分敏感數(shù)據(jù)或預定義的敏感數(shù)據(jù)特征,對數(shù)據(jù)庫中的數(shù)據(jù)進行自動的識別,持續(xù)的發(fā)現(xiàn)新的敏感數(shù)據(jù),并自動地根據(jù)規(guī)則對發(fā)現(xiàn)的敏感數(shù)據(jù)推薦最匹配的脫敏算法。最大限度地減少人工繁瑣操作帶來的疏漏及錯誤。
根據(jù)不同數(shù)據(jù)特征,內(nèi)置了豐富高效的脫敏算法,支持同義隨機替換、數(shù)據(jù)遮蔽和同義確定性替換,用戶可根據(jù)自身的數(shù)據(jù)特征和政策合規(guī)、應(yīng)用系統(tǒng)等需要,定義專門的脫敏算法。同時為用戶提供高自由度的自定義算法發(fā)揮空間,用戶也可根據(jù)需求編寫全新的脫敏算法。
具有應(yīng)用用戶與應(yīng)用業(yè)務(wù)模塊識別機制,脫敏規(guī)則控制細化到應(yīng)用用戶級別,可以根據(jù)不同的應(yīng)用用戶身份,不同業(yè)務(wù)模塊對于敏感數(shù)據(jù)可見度與仿真度的不同需求,進行脫敏規(guī)則配置,以適應(yīng)復雜環(huán)境下的敏感數(shù)據(jù)使用需求。
基于訪問來源、時間、訪問控制條件與動作、動態(tài)脫敏等多級管控手段,有效地保護敏感數(shù)據(jù)。