動靜結(jié)合、保護隱私數(shù)據(jù)合規(guī)、保證業(yè)務(wù)可靠運行
通過SQL代理技術(shù),動態(tài)數(shù)據(jù)脫敏工具在數(shù)據(jù)庫通訊協(xié)議層面實現(xiàn)了完全透明、實時的敏感數(shù)據(jù)掩碼能力;
在不改變相應(yīng)的業(yè)務(wù)系統(tǒng)邏輯的前提下,保證脫敏后的數(shù)據(jù)保留原數(shù)據(jù)的特征和分布;
對敏感數(shù)據(jù)進行遮蔽處理,既不影響正常的運維工作,又能夠保證數(shù)據(jù)安全;
廣泛適用于銀行、證券、保險等金融機構(gòu),在政府部門、涉密單位也有很好的適用場景。
動態(tài)數(shù)據(jù)脫敏工具特點:
一、自動的敏感數(shù)據(jù)發(fā)現(xiàn)
二、豐富的內(nèi)置脫敏算法
三、可自定義的脫敏算法
四、應(yīng)用業(yè)務(wù)側(cè)數(shù)據(jù)脫敏
五、多種函數(shù)類型的脫敏
六、數(shù)據(jù)脫敏行為的審計
七、實時的高危操作防護
八、多樣的風(fēng)險告警方式
靜態(tài)數(shù)據(jù)庫脫敏系統(tǒng)主要包括敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)抽取、數(shù)據(jù)脫敏、數(shù)據(jù)輸出的主流程功能,同時包括數(shù)據(jù)源管理、脫敏任務(wù)管理、算法配置關(guān)聯(lián)、用戶權(quán)限管理等主要功能。
敏感數(shù)據(jù)發(fā)現(xiàn):按照用戶指定或預(yù)定義的敏感數(shù)據(jù)特征,對數(shù)據(jù)庫進行識別,自動發(fā)現(xiàn)敏感數(shù)據(jù)。
數(shù)據(jù)抽?。?/strong>建立數(shù)據(jù)子集,并根據(jù)數(shù)據(jù)子集的范圍抽取數(shù)據(jù)。抽取的數(shù)據(jù)中可進行關(guān)聯(lián)數(shù)據(jù)的自動識別和數(shù)據(jù)抽取。
數(shù)據(jù)脫敏:對抽取的數(shù)據(jù)按照用戶指定或預(yù)定義的脫敏算法策略,對數(shù)據(jù)進行屏蔽、變形、替換、隨機等數(shù)據(jù)脫敏處理。
數(shù)據(jù)加載:將脫敏完成后的數(shù)據(jù)根據(jù)用戶指定的目標(biāo)數(shù)據(jù)庫或目標(biāo)文件進行數(shù)據(jù)加載。
靜態(tài)數(shù)據(jù)脫敏采用單服務(wù)器部署模式和成對服務(wù)器部署模式,滿足用戶不同的部署需求場景。
單服務(wù)器部署模式:將連接業(yè)務(wù)部門的生產(chǎn)數(shù)據(jù)庫,對生產(chǎn)數(shù)據(jù)進行抽取和數(shù)據(jù)脫敏,脫敏后的數(shù)據(jù)輸出到測試部門的測試數(shù)據(jù)庫中,供測試部門使用數(shù)據(jù)。
成對服務(wù)器部署模式:在業(yè)務(wù)部門數(shù)據(jù)出口及測試部門數(shù)據(jù)入口分別部署脫敏服務(wù)器,可將業(yè)務(wù)部門的數(shù)據(jù)進行有效隔離,通過offline的方式,滿足測試部門使用業(yè)務(wù)部門脫敏后數(shù)據(jù)的需求。
動態(tài)數(shù)據(jù)脫敏采用代理接入部署模式與半透明網(wǎng)橋部署模式。
代理接入部署模式:將數(shù)據(jù)脫敏系統(tǒng)并聯(lián)接入網(wǎng)絡(luò),客戶端邏輯連接脫敏系統(tǒng)設(shè)備的IP地址,數(shù)據(jù)庫脫敏系統(tǒng)設(shè)備轉(zhuǎn)發(fā)流量到數(shù)據(jù)庫服務(wù)器。
半透明網(wǎng)橋部署模式:將數(shù)據(jù)脫敏系統(tǒng)物理串聯(lián)接入網(wǎng)絡(luò),所有用戶訪問的網(wǎng)絡(luò)流量均串聯(lián)流經(jīng)該設(shè)備。通過半透明網(wǎng)橋技術(shù),客戶端看到的數(shù)據(jù)庫服務(wù)的IP地址不變。