動(dòng)靜結(jié)合、保護(hù)隱私數(shù)據(jù)合規(guī)、保證業(yè)務(wù)可靠運(yùn)行
通過SQL代理技術(shù),動(dòng)態(tài)數(shù)據(jù)脫敏工具在數(shù)據(jù)庫通訊協(xié)議層面實(shí)現(xiàn)了完全透明、實(shí)時(shí)的敏感數(shù)據(jù)掩碼能力;
在不改變相應(yīng)的業(yè)務(wù)系統(tǒng)邏輯的前提下,保證脫敏后的數(shù)據(jù)保留原數(shù)據(jù)的特征和分布;
對(duì)敏感數(shù)據(jù)進(jìn)行遮蔽處理,既不影響正常的運(yùn)維工作,又能夠保證數(shù)據(jù)安全;
廣泛適用于銀行、證券、保險(xiǎn)等金融機(jī)構(gòu),在政府部門、涉密單位也有很好的適用場(chǎng)景。
動(dòng)態(tài)數(shù)據(jù)脫敏工具特點(diǎn):
一、自動(dòng)的敏感數(shù)據(jù)發(fā)現(xiàn)
二、豐富的內(nèi)置脫敏算法
三、可自定義的脫敏算法
四、應(yīng)用業(yè)務(wù)側(cè)數(shù)據(jù)脫敏
五、多種函數(shù)類型的脫敏
六、數(shù)據(jù)脫敏行為的審計(jì)
七、實(shí)時(shí)的高危操作防護(hù)
八、多樣的風(fēng)險(xiǎn)告警方式
靜態(tài)數(shù)據(jù)庫脫敏系統(tǒng)主要包括敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)抽取、數(shù)據(jù)脫敏、數(shù)據(jù)輸出的主流程功能,同時(shí)包括數(shù)據(jù)源管理、脫敏任務(wù)管理、算法配置關(guān)聯(lián)、用戶權(quán)限管理等主要功能。
敏感數(shù)據(jù)發(fā)現(xiàn):按照用戶指定或預(yù)定義的敏感數(shù)據(jù)特征,對(duì)數(shù)據(jù)庫進(jìn)行識(shí)別,自動(dòng)發(fā)現(xiàn)敏感數(shù)據(jù)。
數(shù)據(jù)抽?。?/strong>建立數(shù)據(jù)子集,并根據(jù)數(shù)據(jù)子集的范圍抽取數(shù)據(jù)。抽取的數(shù)據(jù)中可進(jìn)行關(guān)聯(lián)數(shù)據(jù)的自動(dòng)識(shí)別和數(shù)據(jù)抽取。
數(shù)據(jù)脫敏:對(duì)抽取的數(shù)據(jù)按照用戶指定或預(yù)定義的脫敏算法策略,對(duì)數(shù)據(jù)進(jìn)行屏蔽、變形、替換、隨機(jī)等數(shù)據(jù)脫敏處理。
數(shù)據(jù)加載:將脫敏完成后的數(shù)據(jù)根據(jù)用戶指定的目標(biāo)數(shù)據(jù)庫或目標(biāo)文件進(jìn)行數(shù)據(jù)加載。
靜態(tài)數(shù)據(jù)脫敏采用單服務(wù)器部署模式和成對(duì)服務(wù)器部署模式,滿足用戶不同的部署需求場(chǎng)景。
單服務(wù)器部署模式:將連接業(yè)務(wù)部門的生產(chǎn)數(shù)據(jù)庫,對(duì)生產(chǎn)數(shù)據(jù)進(jìn)行抽取和數(shù)據(jù)脫敏,脫敏后的數(shù)據(jù)輸出到測(cè)試部門的測(cè)試數(shù)據(jù)庫中,供測(cè)試部門使用數(shù)據(jù)。
成對(duì)服務(wù)器部署模式:在業(yè)務(wù)部門數(shù)據(jù)出口及測(cè)試部門數(shù)據(jù)入口分別部署脫敏服務(wù)器,可將業(yè)務(wù)部門的數(shù)據(jù)進(jìn)行有效隔離,通過offline的方式,滿足測(cè)試部門使用業(yè)務(wù)部門脫敏后數(shù)據(jù)的需求。
動(dòng)態(tài)數(shù)據(jù)脫敏采用代理接入部署模式與半透明網(wǎng)橋部署模式。
代理接入部署模式:將數(shù)據(jù)脫敏系統(tǒng)并聯(lián)接入網(wǎng)絡(luò),客戶端邏輯連接脫敏系統(tǒng)設(shè)備的IP地址,數(shù)據(jù)庫脫敏系統(tǒng)設(shè)備轉(zhuǎn)發(fā)流量到數(shù)據(jù)庫服務(wù)器。
半透明網(wǎng)橋部署模式:將數(shù)據(jù)脫敏系統(tǒng)物理串聯(lián)接入網(wǎng)絡(luò),所有用戶訪問的網(wǎng)絡(luò)流量均串聯(lián)流經(jīng)該設(shè)備。通過半透明網(wǎng)橋技術(shù),客戶端看到的數(shù)據(jù)庫服務(wù)的IP地址不變。