隨著數據集中存儲成為趨勢,越來越多的應用采用連接數據中心實時訪問生產數據。數據庫動態脫敏產品串接在數據中心和應用中間,實時的判斷應用訪問請求,并根據預先設置的策略進行仿真脫敏返回,在保障了數據實時性的情況下,避免了敏感數據被過度使用造成的安全隱患。
根據數據訪問者的身份提供不同程度的安全處理策略。對于來自非法及非合規用戶的訪問行為進行阻斷攔截;對于合法訪問者訪問高權限對象的行為,實時動態進行脫敏掩碼返回,并且可以做出訪問行數限制,防止數據批量導出泄密。
有效防止企業內部對隱私數據的濫用,防止隱私數據在未經脫敏的情況下從企業流出。滿足《網絡安全法》等,對個人隱私數據的保護的要求。
具有高可靠性的動態掩碼能力,通過在數據庫協議層的處理,實時的根據用戶角色、和規則進行篩選,屏蔽敏感數據(脫敏)。
能夠按照用戶指定的一部分敏感數據或預定義的敏感數據特征,對數據庫中的數據進行自動的識別,持續的發現新的敏感數據,并自動地根據規則對發現的敏感數據推薦最匹配的脫敏算法。最大限度地減少人工繁瑣操作帶來的疏漏及錯誤。
根據不同數據特征,內置了豐富高效的脫敏算法,支持同義隨機替換、數據遮蔽和同義確定性替換,用戶可根據自身的數據特征和政策合規、應用系統等需要,定義專門的脫敏算法。同時為用戶提供高自由度的自定義算法發揮空間,用戶也可根據需求編寫全新的脫敏算法。
具有應用用戶與應用業務模塊識別機制,脫敏規則控制細化到應用用戶級別,可以根據不同的應用用戶身份,不同業務模塊對于敏感數據可見度與仿真度的不同需求,進行脫敏規則配置,以適應復雜環境下的敏感數據使用需求。
基于訪問來源、時間、訪問控制條件與動作、動態脫敏等多級管控手段,有效地保護敏感數據。