DDM(帕拉迪動态數據脫敏系統)
産品概述


合規需求:《數據安全法》、《個人信息保護法》、《關鍵信息基礎設施安全保護條例》、《數據出境安全評估辦法》等。
業務需求:數據安全治理(lǐ)(針對(duì)不同等級數據的保護要求)。
安全需求:生産數據庫中儲存着大(dà)量的敏感數據,這(zhè)些(xiē)真實的業務數據運用(yòng)在大(dà)量的工(gōng)作(zuò)場景中,如果發生數據洩露或損壞,不僅會(huì)造成經濟上(shàng)的損失,還會(huì)産生嚴重的信任危機。

帕拉迪動态數據脫敏系統(簡稱:DDM),是一款具備高(gāo)性能(néng)和(hé)高(gāo)擴展性的動态數據屏蔽和(hé)脫敏産品,具備全透明(míng)的、實時(shí)的敏感數據脫敏能(néng)力,能(néng)動态地對(duì)生産數據庫返回的數據進行差異化地屏蔽、加密、隐藏和(hé)審計(jì),确保不同權限的人員能(néng)夠差異化地訪問生産環境的敏感數據。在應用(yòng)側,支持透明(míng)串聯的部署模式與三層BYPASS技術,防止鏈路的單點故障,保障客戶業務的連續性。
DDM廣泛适用(yòng)于醫(yī)療、政府、金(jīn)融、保險、教育等行業,同時(shí)滿足國家相關法規政策與行業要求。

部署方式

透明(míng)網橋部署模式 :支持串聯接入網絡,保證所有的訪問流量均串聯流經DDM。通過透明(míng)網橋技術,客戶端能(néng)直接訪問數據庫服務的 IP 地址。




代理(lǐ)接入部署模式:DDM支持旁路接入網絡,客戶端連接DDM設備的 IP 地址,DDM代理(lǐ)轉發流量到(dào)數據庫服務器。



産品優勢

 數據庫權限治理(lǐ)

權限控制策略不需要在數據庫服務器安裝任何agent代理(lǐ)程序,通過數據庫特權賬号,獲取數據庫表結構,實現(xiàn)數據庫賬号到(dào)數據庫表級的增、删、改、查權限治理(lǐ)。

 豐富的内置脫敏算(suàn)法

内置多種主流脫敏算(suàn)法,能(néng)屏蔽敏感字段并生成真實且具有完全功能(néng)的數據,包括但(dàn)不限于:字符掩蓋、取證脫敏、關鍵字替換、删除脫敏、AES脫敏、SHA脫敏等,并能(néng)使用(yòng)根據各種約束條件随機生成的值替換敏感字段實現(xiàn)随機脫敏。

自(zì)定義脫敏算(suàn)法

DDM爲用(yòng)戶提供的自(zì)定義算(suàn)法功能(néng)具有高(gāo)靈活性,既可複制現(xiàn)有脫敏算(suàn)法進行修改,也(yě)可以編寫全新的脫敏算(suàn)法。用(yòng)戶可根據自(zì)身的數據特征或政策合規、應用(yòng)系統等需要,自(zì)定義脫敏算(suàn)法。

應用(yòng)業務數據脫敏

針對(duì)業務訪問脫敏,DDM通過透明(míng)串聯的部署模式,能(néng)直接針對(duì)業務系統訪問生産數據庫中的敏感數據進行差異化地屏蔽、加密、隐藏和(hé)審計(jì),無需改變中間件和(hé)客戶端配置,并保障業務的連續性。

數據脫敏行爲審計(jì)

DDM支持脫敏行爲審計(jì),能(néng)夠審計(jì)到(dào)SQL語句(脫敏前)、訪問來(lái)源信息、SQL語句信息以及受影響對(duì)象,并提供詳細的語句詳情頁面。

實時(shí)的高(gāo)危操作(zuò)防護

DDM内置行爲防火牆功能(néng)模塊,可以管控DBA等運維人員的SQL語句操作(zuò)行爲,實現(xiàn)基于自(zì)然人、數據庫、數據庫表、字段、高(gāo)危SQL語句、where條件查詢的權限策略,降低(dī)數據庫操作(zuò)安全風(fēng)險。

精準的數據訪問識别 

DDM依托全面、精準的SQL協議(yì)解析,能(néng)夠精準地識别用(yòng)戶通過運維工(gōng)具或者應用(yòng)系統的敏感數據訪問行爲,不會(huì)在複雜(zá)場景下(xià),遺漏對(duì)敏感對(duì)象的精準識别和(hé)安全控制。

客戶收益

1.數據安全防護:有效保護敏感數據的安全,通過對(duì)數據進行脫敏,有效降低(dī)數據洩露的風(fēng)險,提高(gāo)數據的保密性和(hé)隐私性

2.合規性遵從(cóng):很(hěn)多行業和(hé)地區(qū)都有相應的數據保護法規和(hé)合規要求,使用(yòng)DDM可以确保企業符合相關法規和(hé)規定,避免可能(néng)的處罰

3.保障業務連續性:基于透明(míng)串聯和(hé)三層BYPASS技術,在實現(xiàn)核心數據精确脫敏的同時(shí),保障業務的連續性

4.降低(dī)成本:使用(yòng)DDM可以減少數據複制和(hé)管理(lǐ)的成本。由于脫敏後的數據可以在生産環境中使用(yòng),不再需要複制和(hé)管理(lǐ)生産環境的數據,避免了(le)數據冗餘和(hé)額外(wài)的存儲成本。

經典案例
Copyright © 2019 All Rights Reserved Designed
杭州安存網絡科技有限公司