25TC-18-数据安全动态数据脱敏解决方案.pptxVIP

25TC-18-数据安全动态数据脱敏解决方案.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

数据安全动态数据脱敏解决方案汇报人:W

应用场景3产品介绍2风险概述1产品规格4产品演示5案例介绍6

风险概述1

数据泄露威胁外部窃取外部黑客盗取数据库敏感信息系统对接与第三方系统对接,敏感数据传输过程中泄密内部泄密内部人员、运维人员通过业务系统或直接访问数据库泄密在当前国内信息安全热潮中,数据脱敏作为数据安全的重要一环得到了业界的认可与重视。

敏感数据泄露严重克罗地亚电话运营商A1Hrvatska,有约20万客户敏感信息受到遭到泄露。A站近千万条用户数据泄露前程无忧195万个人求职简历泄露顺丰程序员误删生产库中国电信超2亿条用户信息被卖优衣库46万顾客信息泄露圆通10亿条用户信息数据被出售12306数据400余万数据通过第三方平台泄露微博5.38亿用户数据在暗网出售万豪酒店集团5亿房客信息被泄露思杰6-10TB敏感数据遭窃取华住集团旗下酒店5亿条用户信息泄露数据泄漏、数据篡改等事件越来越多,后果越来越严重,处罚越来越重。

数据脱敏政策法规网络安全相关法律法规《数据安全法》第二十一条国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。《GB/T22239-2019等保2.0》1、安全计算环境(二级)大数据平台应提供静态脱敏和去标识化的工具或服务组件技术。2、访问控制(三级)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;3、安全运维管理(三级)大数据平台在数据分类分级的基础上,划分重要数字资产范围,明确重要数据进行自动脱敏或去标识的使用场景和业务处理流程;《网络安全法》第四十二条网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。隐私保护法律法规《个人信息保护法》《十三届全国人大常委会立法规划》中69件法律草案项目中,个人信息保护法是第61个项目,个人信息保护将迎来专门立法,体现出国家对个人隐私数据信息保护的决心。行业规定《中国银行业“十二五”信息科技发展规划监督指导意见》要求测试中使用的生产数据,要进行脱敏、变形处理,当使用生产数据时要得到审批并采取脱敏处理。《大数据安全白皮书》白皮书中强调必须提供业务应用中的数据流动过程提供有效的安全防护手段;而在数据安全基础之上,必须加强对个人敏感信息的安全保护。

产品介绍2

动态数据脱敏概述动态脱敏,在数据库和应用程序、运维工具之间依据源IP、业务用户、数据库账户、源端主机名、源端使用工具名等信息定义脱敏处理规则,保证访问者依据其工作所需和安全等级,最小权限的访问敏感数据。源数据:领导核心数据库动态数据脱敏系统运维人员应用服务器不脱敏部分脱敏全部脱敏员工访客脱敏后数据6227-1010-22221010-2222-3678脱敏后数据6227-2345-17152345-1715-9870脱敏后数据6227-****-********-****-3678原始数据6227-1010-22221010-2222-3678

动态数据脱敏产品架构动态数据脱敏系统数据资产管理操作日志审计状态监控系统信息配置备份/恢复系统维护告警管理网络配置时间同步高可用配置系统管理PL-SQLT-SQL语法分析SQL协议解析OracleSQLServerMySqlPostgreSQL……内置算法库自定义算法库脱敏算法内置类型库自定义类型库敏感数据类型扫描引擎分析引擎敏感数据发现安全规则策略模版规则管理

产品基本功能访问权限控制风险行为阻断和审计06数据资产自动发现01敏感数据发现02敏感数据梳理03脱敏规则管理04敏感数据脱敏05分析和报表07智能告警08IPV4/IPV6网络协议栈09

产品优势灵活的数据脱敏机制灵活应用用户与应用业务模块识别机制区分业务访问请求不同应用用户、模块配置对应脱敏策略,实现不同脱敏效果丰富的数据源与部署能力丰富反向代理部署网桥串联部署HA热备容灾部署集群化分布式部署方式精准的数据泄露防护精准内置丰富的敏感数据发现规则灵活配置即可实现实时脱敏细颗粒度权限控制

精准-脱敏规则自动匹配通用规则重置固定值随机

文档评论(0)

企业人力资源管理师、计算机二级持证人

资深企业管理从业者,为您提供人力资源各模块实操服务及解决各类职场问题。

领域认证该用户于2025年04月12日上传了企业人力资源管理师、计算机二级

1亿VIP精品文档

相关文档