數(shù)據(jù)庫運維、數(shù)據(jù)開發(fā)利用、業(yè)務應用等不同業(yè)務場景、不同技術環(huán)境下,需要對不同崗位、不同角色的內部人員訪問敏感數(shù)據(jù)時采取不同的動態(tài)脫敏管控措施,需求場景復雜多樣。
企業(yè)的數(shù)據(jù)庫訪問工具、業(yè)務應用前端、數(shù)據(jù)分析應用、API 數(shù)據(jù)共享等等,這些數(shù)據(jù)使用環(huán)節(jié)都有動態(tài)脫敏需求,但是執(zhí)行數(shù)據(jù)動態(tài)脫敏的位置不同、技術不同、工具不同,給動態(tài)脫敏策略的統(tǒng)一管理造成困難,增加了管理和運營的成本。
有些業(yè)務應用系統(tǒng)在架構設計上存在“既需要前端展示數(shù)據(jù)脫敏”,同時“又需要對該數(shù)據(jù)進行編輯”的需求,或者“使用該數(shù)據(jù)進行關聯(lián)查詢”,而脫敏后的數(shù)據(jù)是不可逆的,?就會造成無法編輯或查詢失敗,影響業(yè)務的正常進行。
對原有業(yè)務系統(tǒng)進行代碼改造實現(xiàn)數(shù)據(jù)脫敏需要付出較高的成本,而且很多老舊應用系統(tǒng)的開發(fā)商已經無法提供代碼改造技術支持,采購的商業(yè)軟件也很難進行代碼改造。?此外,伴隨合規(guī)要求的變化,業(yè)務系統(tǒng)可能需要多次代碼改造才能滿足要求,成本高昂。
傳統(tǒng)的數(shù)據(jù)動態(tài)脫敏產品往往是硬件設備或者單體軟件,串接部署在業(yè)務系統(tǒng)和數(shù)據(jù)庫之間,一旦出現(xiàn)軟硬件單點故障,將會影響業(yè)務的連續(xù)性。即使采用了”雙機熱備“之類的冗余機制,安全運維團隊也很難打消業(yè)務部門的顧慮。
數(shù)據(jù)庫運維場景:不改變原有數(shù)據(jù)庫訪問工具和使用習慣,通過數(shù)據(jù)庫認證代理機制實現(xiàn)數(shù)據(jù)庫訪問“實名化”,支持基于用戶真實身份、崗位角色等屬性實施個性化脫敏策略。 數(shù)據(jù)開發(fā)利用場景:解耦數(shù)據(jù)安全與業(yè)務,大幅降低脫敏策略數(shù)量和變更頻率,滿足?BI 數(shù)據(jù)分析、數(shù)據(jù)開發(fā)等場景的個性化數(shù)據(jù)動態(tài)脫敏需求。 業(yè)務應用場景:“免改造”、“免定制”實現(xiàn)業(yè)務應用動態(tài)數(shù)據(jù)脫敏,不影響編輯回寫,不影響關聯(lián)查詢,顯著減少數(shù)據(jù)安全與業(yè)務的摩擦。
實時的多源異構敏感數(shù)據(jù)目錄屏蔽分散、異構數(shù)據(jù)源的差異和復雜性,全面識別敏感數(shù)據(jù)并形成統(tǒng)一的敏感數(shù)據(jù)目錄可視化視圖;“被動發(fā)現(xiàn)+主動掃描”雙模式敏感數(shù)據(jù)自動發(fā)現(xiàn)和識別引擎,保證敏感數(shù)據(jù)目錄的完整性及新鮮度,及時發(fā)現(xiàn)新增、變化的敏感數(shù)據(jù)類型,自動標記并更新敏感數(shù)據(jù)目錄。
自適應敏感數(shù)據(jù)動態(tài)脫敏通過平臺管理平臺統(tǒng)一管理脫敏策略,保證各場景脫敏策略的一致性;基于敏感數(shù)據(jù)目錄(分類分級標簽)實時聯(lián)動的一體化脫敏策略,極大降低運維管理工作量,當數(shù)據(jù)表增加新的敏感數(shù)據(jù)字段,無需更新策略,即時生效。
靈活的脫敏算法與脫敏策略支持遮蔽、替換、分段、取整、哈希、仿真等30+種脫敏算法,支持 Lua腳本語言自定義脫敏算法以及自定義脫敏模板;支持請求脫敏、響應脫敏,支持請求復敏。
高性能與高可用架構設計分布式架構設計,多種脫敏組件,覆蓋多場景脫敏需求;脫敏計算資源可靈活水平擴展,?隔離單點故障;高可用彈性集群部署,脫敏負載影響<5% 。