产品简介:
Data Masker数据脱敏平台,专业处理敏感数据,内置针对不同行业的敏感数据发现规则,支持多任务并发,充分利用系统资源,提高脱敏效率,真正做到智能而人性化的任务管理。
Data Masker保护隐私数据满足数据规格和业务一致性、保证业务可靠运行,实时动态保护生产系统数据、敏感数据统一管理
产品优势:
便捷易用的自动发现,内置针对不同行业的敏感数据发现规则,能够自动发现如姓名、身份证号、电话号码、银行账户、日期、地址、税号、金额等敏感信息,内置全面发现规则,高准确性识别,避免了使用者从海量的数据库表中自行挑选敏感数据列的繁重工作;
具有完善的脱敏任务管理机制,支持多任务并发,充分利用系统资源,提高脱敏效率,真正做到智能而人性化的任务管理。
高适应性的方案配置,可以根据不同数据使用场景(开发、测试、分析等)制定有针对性不同脱敏方案,并且方案一经配置,即可重复使用,可大大降低人力成本;
脱敏系统操作步骤:
a) 添加数据源
b) 创建脱敏任务
c) 迁移数据
d) 扫描敏感数据
e) 审核扫描结果
f) 开始脱敏
g) 查看脱敏结果
针对不同行业的现状分析以及解决方案:
一、银行行业数据库安全解决方案:
来自监管层的合规需求
近年来,国家各部门不断推出了各种监管要求,对银行的信息科技领域,尤其是电子银行,提出了明确的要求。
银行业务流程中的安全风险
互联网渗透威胁
软件开发测试环境数据脱敏
数据底账不清
特定场景下的数据库运维
合法人员的非授权访问
安全审计追责定责
人员成本与服务器性能消耗巨大
二、社保行业数据库安全解决方案
中国政府不断加大社保信息系统建设的力度,以实现社保系统覆盖面逐渐扩大、社保水平逐渐提高、社保功能逐渐完善的发展需求。在《人力资源和社会保障信息化建设“十二五”规划》中,政府对于未来社保制度和信息化建设工作提出了更高的要求。在社保覆盖范围逐年扩大、社保系统服务不断丰富、统筹城乡、省级统筹、新农保、新农合、一卡通等系统应用推广范围不断扩大的背景下,大量社会信息集中管理,如公民姓名、身份证号、社保金额等等信息;如今三险合一、五险合一的推进,进一步让数据系统集中化。
相对于数据集中化管理,社保行业客户更为关注信息安全如何解决,2015年4月22日社保千万信息泄露事件引起国家相关部门高度关注,国家要求对社保行业进行信息化“安全自查、深入整改”;据分析社保数据泄露是一方面,另一方面对于数据篡改,信息化安全领导也深恶痛绝,尤其是养老金额篡改,由于养老金额经常会变动,且很难实现信息层面的校验,故一旦养老金金额被篡改,每年在此项国家流失的金额近千万。
三、电子政务内网数据库安全解决方案
当前电子政务内网信息系统中的涉密数据在数据库集中存储,传统的信息安全解决方案主要是通过网络传输通道加密、PKI或增强身份认证、防火墙、IPS、堡垒机等技术构成综合的信息安全应对策略,但这些方案在现实中变得弱不禁风,大量信息泄露事件频繁爆发。
(1)传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如:SQL注入就是一个典型的数据库黑客攻击手段;
(2)数据泄露常常发生在内部,大量的运维人员直接接触敏感数据,传统以防外为主的网络安全解决方案失去了用武之地;
(3)由于数据库漏洞被攻击破坏将可能牵连多个部门的系统的数据库不能使用,导致被刷库后数据集中泄密;
(4)缺乏数据库安全管控手段,需要实现精细控制,当前的技术手段下,信息中心无法控制和追踪数据库管理员对敏感数据的访问;
(5)数据库的存储文件解析后为明文,主流的大型数据库数据文件的组织结构主动或被动公开化,只要得到这些数据文件,存储的数据其实就是透明的。
(6)数据访问追踪信息出现断层,需要业务用户关联审计,信息中心需要最精确、详细的审计记录,需要将数据的访问真正定位到操作人,才能有效定责问责。
新的信息化形势下,电子政务内网往往要做到异地数据协同,在数据访问过程中应该采用数据库加固保证数据的安全性,同时不同地域的数据库之间要同步,这样既可以保证数据的保密性,同时也不能影响正常的使用。
四、军工行业数据库安全解决方案
目前,在某军工PDM 系统数据库中,存储了大量产品的核心敏感信息(如产品名称、型号、设计图纸、关键描述等),以及生产计划信息。在系统使用和运维的过程中,这些机密信息已面临着众多的来自于外部和内部的安全威胁,一旦发生信息滥用、恶意篡改或泄密事故,将直接影响 PDM 系统的正常运转、危害企业利益,乃至威胁到国家安全。因此,为确保 PDM 系统的数据安全,建立健全军工企业数据安全防护体系,保障企业利益和国家安全已势在必行。
五、教育行业数据库安全解决方案
教育行业学院信息中心的招生咨询、学员管理、网络课件等数据都属于学院内部极其重要的数据,作为核心数据载体——数据库,一旦发生来自于应用用户越权操作、程序开发人员和数据库运维人员的数据泄露和篡改,都将造成巨大的损失。
近年,学院信息中心在信息化安全建设上投入明显,已经采购了网络防火墙、入侵防护系统和主机安全检测系统等网络安全产品,可以完善地防护突破边界造成的外部入侵。
然而这些只能防止外部黑客入侵,但对于存储核心“数据资产”的数据库却缺乏有效安全防护措施。
当前,在系统中至少存在以下重要数据库安全威胁,能够直接导致百利留学敏感信息等重要数据的泄密发生:
(1)网络管理员等:解析数据库文件获取明文
(2)维护人员:权限过高批量导出敏感数据
(3)业务人员:“越权操作”敏感信息
(4)程序开发人员等:利用数据库账户窃取数据
联系我们:刘先生 电话:18811702930 公司:北京呈现科技有限公司 网址:http://dm.bjchengxian.com