在私有云平臺中,需要全面的監(jiān)管敏感數據的采集、使用、存儲、共享和流轉,并通過有效的技術支撐手段,保障數據的所有權不受調整,保證敏感數據的安全使用和共享。
從數據生命期的角度來看私有云數據安全的需求集中表現在采集和入庫安全、開發(fā)運維安全、應用訪問安全、數據操作審計與監(jiān)控四個方面。
對基礎數據的分布及數據內部流轉情況進行探測、采集和分析,分析出敏感數據在哪里,數據流轉到哪里,被哪些用戶使用;形成敏感數據分類分級基礎庫、敏感數據訪問權限和流轉基線。
數據脫敏能有有效防范因測試、開發(fā)、分析,和第三方共享場景下的敏感數據泄露。在數據脫敏過程中自動識別敏感數據和管理敏感數據,提供靈活的策略和脫敏方案配置,高效可并行的脫敏能力,快速實施敏感數據脫敏處理,同時保證數據的有效性和可用性。
數據安全網關以代理的方式部署在數據庫和數據庫客戶端應用之間,所有對數據庫的訪問流經數據安全網關時進行過濾、分析,并按策略進行權限控制。對無權限的訪問進行攔截、數據遮蔽返回處理。
全棧審計系統(tǒng)提供了對云平臺所有日志進行統(tǒng)一采集、存儲、分析、管理的能力,通過對全日志的分析,發(fā)現安全隱患,并進行及時告警。全棧審計使用大數據分析技術,將大量日志數據進行關聯(lián)分析,根據風險點發(fā)現風險源頭,分析風險產生過程,最終將清晰的風險脈絡提供給管理者。