数据库脱敏


产品特性

旨在建立标准化、规范化的数据脱敏操作流程

与DSP数据安全平台对接,可自动拉取资产列表,及敏感数据识别结果,大大简化企业配置过程。
与DSP数据安全平台对接,可自动拉取资产列表,及敏感数据识别结果,大大简化企业配置过程。
支持哈希、遮蔽、随机替换、映射替换、变形、移位、洗牌、强加密算法等多种脱敏算法。可根据需求对敏感数据进行不同的脱敏处理。
支持哈希、遮蔽、随机替换、映射替换、变形、移位、洗牌、强加密算法等多种脱敏算法。可根据需求对敏感数据进行不同的脱敏处理。
支持K-匿名等高级脱敏算法,能够对敏感数据集进行泛化处理,确保脱敏后数据不被社工或者撞库等攻击行为破解还原。
支持K-匿名等高级脱敏算法,能够对敏感数据集进行泛化处理,确保脱敏后数据不被社工或者撞库等攻击行为破解还原。
产品支持周期性任务,能够在两个数据库之间周期性的自动同步数据。同步过程将数据抽取、处理、装载一次性完成,实现生成环境与分析测试环境的数据同步,有效保障业务协同。
产品支持周期性任务,能够在两个数据库之间周期性的自动同步数据。同步过程将数据抽取、处理、装载一次性完成,实现生成环境与分析测试环境的数据同步,有效保障业务协同。
支持按表脱敏,按查询 SQL 脱敏,支持增量脱敏、多表同表并发执行,提供多种数据冲突及异常数据处理方式,可满足多种复杂的数据场景。
支持按表脱敏,按查询 SQL 脱敏,支持增量脱敏、多表同表并发执行,提供多种数据冲突及异常数据处理方式,可满足多种复杂的数据场景。
对于不方便进行脱敏的核心数据,敏感数据处理系统能够通过水印技术,将泄漏的数据集进行外泄时间和嫌疑人的定位,从而将泄密事件影响降到最低。
对于不方便进行脱敏的核心数据,敏感数据处理系统能够通过水印技术,将泄漏的数据集进行外泄时间和嫌疑人的定位,从而将泄密事件影响降到最低。

核心功能

支持静态脱敏和动态脱敏

敏感数据自动发现
敏感数据自动发现
敏感数据精准发现和解析,内置多种敏感数据模型可自定义,自动探测发现敏感数据,彻底解决人工梳理敏感数据工作繁重问题。通过批量发现任务自动从数据资产中梳理出敏感信息和展示敏感字段在数据表中的分布,批量关联到脱敏规则中,为数据脱敏打下基础。
脱敏算法成熟
脱敏算法成熟
支持多达十余种敏感数据脱敏策略模型及算法,可直接使用免去二次开发成本。支持用户自定义脱敏算法,最大程度保障数据的可用性。根据常见的数据特征提供同义替换、数据遮蔽、确定性遮蔽等多种掩码方式。数据脱敏后不改变数据业务关联性,即脱即用。
可靠的动态数据分享
可靠的动态数据分享
通过改写访问敏感数据的SQL语句来实现动态脱敏,不影响业务系统的正常运行以及日常运维操作的时效性。较低的性能损耗、稳定的运行能力和高可用方案,使数据脱敏产品成为稳健可靠的动态数据分享底座。
支持多种数据库
支持多种数据库
数据脱敏系统支持Oracle、MySQL、SQL Server、DB2、Hive等国际主流数据库。
多级的隐私管控手段
多级的隐私管控手段
提供基于访问来源、时间、访问控制条件与动作、动态脱敏等多种控制条件,并提供中断会话、阻断语句、动态脱敏返回等多种控制动作,能够广泛地适应内部运维、外部数据共享、业务系统隐私数据保护等各种场景。

应用场景

通过对敏感数据进行分类、分级和脱敏,帮助您精准识别和保护敏感数据。

开发脱敏:开发人员在系统开发测试过程中,需要在生产数据库中进行模拟操作,将生产库进行脱敏处理形成新的测试库,以供开发人员进行测试、分析等任务避免敏感数据的泄露。
业务脱敏:现有数据库系统中往往保存有大量敏感数据并且与业务耦合度高,无法单独剥离脱敏。如果任由此类信息在业务系统和数据库之间流转,也会存在信息泄露的风险。
运维脱敏:系统运维人员如DBA拥有对数据库的最高权限,这是敏感数据泄露的一个重要渠道,针对运维人员的数据防泄露技术,通常只能事后进行追责,无法在事前或事中进行主动防护。
交换脱敏:随着大数据平台广泛使用,企业间以及部门间进行大量的信息交换。往往是通过业务系统之间的接口直接调用,应用系统数据交换不落地,存在着敏感数据被泄露的风险。