DDM(帕拉迪動态數據脫敏系統)
産品概述


合規需求:《數據安全法》、《個人信息保護法》、《關鍵信息基礎設施安全保護條例》、《數據出境安全評估辦法》等。
業務需求:數據安全治理(lǐ)(針對不同等級數據的(de)保護要求)。
安全需求:生産數據庫中儲存着大量的(de)敏感數據,這些真實的(de)業務數據運用在大量的(de)工作場景中,如(rú)果發生數據洩露或損壞,不僅會造成經濟上的(de)損失,還會産生嚴重的(de)信任危機(jī)。

帕拉迪動态數據脫敏系統(簡稱:DDM),是一(yī)款具備高(gāo)性能和(hé)高(gāo)擴展性的(de)動态數據屏蔽和(hé)脫敏産品,具備全透明的(de)、實時的(de)敏感數據脫敏能力,能動态地(dì)對生産數據庫返回的(de)數據進行(xíng)差異化地(dì)屏蔽、加密、隐藏和(hé)審計,确保不同權限的(de)人員能夠差異化地(dì)訪問生産環境的(de)敏感數據。在應用側,支持透明串聯的(de)部署模式與三層BYPASS技術,防止鏈路的(de)單點故障,保障客戶業務的(de)連續性。
DDM廣泛适用于醫療、政府、金融、保險、教育等行(xíng)業,同時滿足國(guó)家相關法規政策與行(xíng)業要求。

部署方式

透明網橋部署模式 :支持串聯接入網絡,保證所有(yǒu)的(de)訪問流量均串聯流經DDM。通過透明網橋技術,客戶端能直接訪問數據庫服務的(de) IP 地(dì)址。




代理(lǐ)接入部署模式:DDM支持旁路接入網絡,客戶端連接DDM設備的(de) IP 地(dì)址,DDM代理(lǐ)轉發流量到數據庫服務器。



産品優勢

 數據庫權限治理(lǐ)

權限控制策略不需要在數據庫服務器安裝任何agent代理(lǐ)程序,通過數據庫特權賬号,獲取數據庫表結構,實現數據庫賬号到數據庫表級的(de)增、删、改、查權限治理(lǐ)。

 豐富的(de)內(nèi)置脫敏算法

內(nèi)置多種主流脫敏算法,能屏蔽敏感字段并生成真實且具有(yǒu)完全功能的(de)數據,包括但不限于:字符掩蓋、取證脫敏、關鍵字替換、删除脫敏、AES脫敏、SHA脫敏等,并能使用根據各種約束條件随機(jī)生成的(de)值替換敏感字段實現随機(jī)脫敏。

自(zì)定義脫敏算法

DDM為(wèi)用戶提供的(de)自(zì)定義算法功能具有(yǒu)高(gāo)靈活性,既可(kě)複制現有(yǒu)脫敏算法進行(xíng)修改,也可(kě)以編寫全新的(de)脫敏算法。用戶可(kě)根據自(zì)身的(de)數據特征或政策合規、應用系統等需要,自(zì)定義脫敏算法。

應用業務數據脫敏

針對業務訪問脫敏,DDM通過透明串聯的(de)部署模式,能直接針對業務系統訪問生産數據庫中的(de)敏感數據進行(xíng)差異化地(dì)屏蔽、加密、隐藏和(hé)審計,無需改變中間件和(hé)客戶端配置,并保障業務的(de)連續性。

數據脫敏行(xíng)為(wèi)審計

DDM支持脫敏行(xíng)為(wèi)審計,能夠審計到SQL語句(脫敏前)、訪問來源信息、SQL語句信息以及受影響對象,并提供詳細的(de)語句詳情頁面。

實時的(de)高(gāo)危操作防護

DDM內(nèi)置行(xíng)為(wèi)防火牆功能模塊,可(kě)以管控DBA等運維人員的(de)SQL語句操作行(xíng)為(wèi),實現基于自(zì)然人、數據庫、數據庫表、字段、高(gāo)危SQL語句、where條件查詢的(de)權限策略,降低(dī)數據庫操作安全風險。

精準的(de)數據訪問識别 

DDM依托全面、精準的(de)SQL協議解析,能夠精準地(dì)識别用戶通過運維工具或者應用系統的(de)敏感數據訪問行(xíng)為(wèi),不會在複雜場景下,遺漏對敏感對象的(de)精準識别和(hé)安全控制。

客戶收益

1.數據安全防護:有(yǒu)效保護敏感數據的(de)安全,通過對數據進行(xíng)脫敏,有(yǒu)效降低(dī)數據洩露的(de)風險,提高(gāo)數據的(de)保密性和(hé)隐私性

2.合規性遵從:很多行(xíng)業和(hé)地(dì)區都有(yǒu)相應的(de)數據保護法規和(hé)合規要求,使用DDM可(kě)以确保企業符合相關法規和(hé)規定,避免可(kě)能的(de)處罰

3.保障業務連續性:基于透明串聯和(hé)三層BYPASS技術,在實現核心數據精确脫敏的(de)同時,保障業務的(de)連續性

4.降低(dī)成本:使用DDM可(kě)以減少數據複制和(hé)管理(lǐ)的(de)成本。由于脫敏後的(de)數據可(kě)以在生産環境中使用,不再需要複制和(hé)管理(lǐ)生産環境的(de)數據,避免了數據冗餘和(hé)額外的(de)存儲成本。

經典案例
Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪網絡科(kē)技有(yǒu)限公司