跨越式升級,敏感資料動態脫敏系統全新而來!

資料安全發表於2023-05-12
 

2020年

某醫院 疫情名單遭工作人員外洩至微信群 涉及6000餘人個人身份資訊, 三人被拘

2021年

某銀行未經客戶本人授權查詢並向第三方提供其個人銀行帳戶交易資訊,被罰450萬元

  2022年

某銀行未落實個人銀行賬戶實名制管理規定,違規使用個人金融資訊,被罰1142.5萬元

…… 


數字化時代,敏感資料流轉頻發,業務查數需求激增,不同身份、不同許可權的業務、運維操作人員接觸大量真實敏感資料,導致內部洩露事件頻發。 在業務系統中對資料去隱私化,改造成本大 。業務查詢 、運維操作、資料交換等場景中, 透過動態脫敏對不同身份訪問者實時提供不同的脫敏資料 成為不二之選。


然而,動態脫敏在滿足和應對真實使用者需求和複雜應用場景中,卻面臨著 高效能與高適用難兼得、敏感資料難準確識別、產品穩定性難 保證“三難”考驗。





直擊考驗⎪煥新而來

美創敏感資料動態脫敏系統


基於原有 多因子身份准入控制、敏感資料訪問許可權管理、去隱私化策略配置、風險告警、審計溯源 等完整能力基礎上,敏感資料動態脫敏系統對底層、前端框架以及儲存等進行全面最佳化重構,完成產品效能、穩定性翻倍式提升,實現運維側、應用側( 高適用、高效能、高可靠) 動態脫敏, 有效保護個人隱私及敏感資訊。



01




敏感資料動態脫敏系統

產品升級亮點




  雙脫敏技術路線融合  

敏感資料動態脫敏融合 SQL語句改寫與結果集改寫 兩種技術路線優點,實現了效能和適用性的平衡,使用者可基於不同的業務場景靈活選擇脫敏方式,全面覆蓋運維場景和業務場景下資料實時脫敏需求。


  敏感資料精準發現  

動態脫敏的效果好壞很大程度取決於前期系統梳理以及摸清資料家底,資料安全和運維安全真正需要關心在於1%~10%左右的敏感資料,必須把敏感資料從普通業務資料中脫離出來進行獨立管理。


美創科技將在資料發現與分類分級的多年沉澱賦予到動態脫敏產品中,敏感資料動態脫敏系統內建 豐富敏感資料發現規則 (包括:身份證、通用證件號、銀行卡號、電話號碼(手機、座機)、中文姓名、中文地址、企業名稱、日期、稅號、email地址、統一社會信用程式碼、證券號、海關編號等),結合機器學習等技術實現 高效、精準、一鍵式的敏感資料發現 ,在持續發現新敏感資料的前提下,大大釋放人為配置工作量。


敏感資料動態脫敏系統支援重要敏感資料資產進行分類和集中管理,可細化到表格、Schema、業務為單元的敏感資料分類,從而降低不同業務人員對重要敏感資料資訊操作的安全風險。


  支援資料分類分級聯動  

全新的敏感資料動態脫敏系統支援與暗資料發現和分類分級系統結果對接,使用者可將資料分類分級結果直接匯入到資料動態脫敏系統中,系統根據不同的敏感資料分類分級結果快速設定不同的脫敏策略,為 實現精細化的脫敏策略管控 夯實壘基。


  支援三層關聯業務脫敏 

動態脫敏延伸到應用系統的應用賬號層,對應用系統賬號進行細粒度脫敏是一大難點,美創動態資料 對終端、應用、資料庫三層訪問過程進行關聯分析, 精準識別業務身份 (業務賬號,終端IP等),實現對不同身份的業務人員精準識別與授權,匹配脫敏策略。


 支援 MongoDB資料庫三層脫敏 

解決MongoDB資料庫資料 脫敏不徹底 ,大量敏感資料依然只能以明文形式展示的問題,美創動態資料脫敏系統基於MongoDB資料庫協議深度解析,支援 MongoDB三層脫敏,脫敏更徹底 ,敏感資料無遺漏


  效能翻倍提升、更加穩定 

全新動態資料脫敏系統,效能穩定性獲得大幅提升, 脫敏效能提升100%,資料庫流量處理效能提升50% ,脫敏實時性更強效率更高 同時,產品支援透明代理、反向代理、路由閘道器、 HA高可用 等多種部署方式,部署更靈活,安全性、可靠性更高。


02




敏感資料動態脫敏系統

產品落地實踐




客戶背景

國內某知名銀行,其核心繫統中儲存著大量敏感資料,銀行希望能夠在BI系統報表查詢的過程中,對前端業務訪問的資料進行動態脫敏,遮蔽相關敏感列的查詢訪問。

解決方案

透過反向代理部署敏感資料動態脫敏系統,在不改造任務業務的前提下,對資料庫資料進行分類分級,對不同身份、不同許可權的使用者配置實時資料脫敏規則,讓其可以恰如其“份”的訪問資料。

本次資料動態脫敏建設,涉及 MongoDB 非關係型資料庫,涉敏資料量大,資料儲存結構複雜,目前國內脫敏產品僅支援對 MongoDB 第一層資料進行脫敏,導致脫敏不徹底,敏感資料仍然可以明文形式展示。美 創敏感資料動態脫敏系統率先突破三層脫敏相關技術難點,實現對MongoDB資料庫資料的全面、深層脫敏。

客戶價值

  • 根據訪問使用者許可權提供不同的脫敏後的資料展示,有效保證使用者身份的可信和訪問內容的可控,實現資料安全有效保護。

  • 無需對應用系統進行改造、無需修改資料庫及儲存資料,即可實現資料動態脫敏,降低人員開發成本。

  • 高效能、高穩定性滿足實時脫敏需求, 有效減少查詢結果返回延遲,實時同步脫敏結果,日常業務不受影響。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2951789/,如需轉載,請註明出處,否則將追究法律責任。

相關文章