欧美肉体xxxx裸体137大胆 I 3d动漫精品啪啪一区二区下载 I 乱码国产丰满人妻www I 伊人久久乐 I 九月婷婷人人澡人人添人人爽 I 欧美日韩一二区 I 99在线观看视频 I 亚洲,国产成人av I 色婷婷婷婷 I 亚洲蜜臀av国产aⅴ综合小说 I 污片网站在线免费观看 I 在线看片免费人成视频大全 I 国产乱子伦精品无码码专区 I 亚洲视频一区二区三区 I 久久国产人妻一区二区免费 I 福利视频三区 I 99精品欧美一区二区三区视频 I 日本一级二级视频 I 国产在线看片 I 一级在线毛片 I a天堂在线视频 I 欧美在线视频网 I 精品欧洲av无码一区二区三区 I 国产高清japanese在线播放e I 亚洲制服丝袜中文字幕自拍 I 啪啪无码人妻丰满熟妇 I 五月婷婷久久久 I 帮老师解开蕾丝奶罩吸乳视频 I 东北女人啪啪ⅹxx对白 I 日韩一级片免费看 I 亚洲天堂精品视频在线观看 I 日本成人中文字幕在线视频 I 免费黄色在线网 I 久久,天天综合 I 国产有色视频色综合

?
安全微課堂
當前位置: 首頁 > 新聞中心 > 安全微課堂 > 直面企業(yè)數(shù)據(jù)隱私安全風險 詳解數(shù)據(jù)脫敏系統(tǒng) 返回
直面企業(yè)數(shù)據(jù)隱私安全風險 詳解數(shù)據(jù)脫敏系統(tǒng)
發(fā)布時間:2016-12-07 打印 字號:

  隨著IT行業(yè)的不斷發(fā)展,技術日新月異,包括當今流行的云計算和大數(shù)據(jù)技術,其最終目的都是為了提高信息的利用率及其流動性、進一步挖掘數(shù)據(jù)的價值,因此數(shù)據(jù)本身的價值和重要性也越來越高。然而,不論在什么時代,數(shù)據(jù)安全的問題都一直存在。近年來各行各業(yè)的數(shù)據(jù)泄漏、銷售非法數(shù)據(jù)獲利的事件頻繁發(fā)生,對企業(yè)及個人隱私造成巨大影響。

  因此,各級監(jiān)管部門也紛紛出臺了一系列的監(jiān)管政策,要求各機構必須提高其數(shù)據(jù)安全,嚴格防止敏感數(shù)據(jù)泄漏。如,銀行業(yè)監(jiān)管協(xié)會明確提出:

  明朝萬達基于對數(shù)據(jù)安全及市場的理解,建設一套易使用、易操作的數(shù)據(jù)脫敏系統(tǒng):

  它具有靜態(tài)和動態(tài)數(shù)據(jù)隱私功能,這些功能從一個集成數(shù)據(jù)管理平臺上執(zhí)行,包括隱私數(shù)據(jù)發(fā)現(xiàn)、抽取、隱私數(shù)據(jù)漂白、測試數(shù)據(jù)管理、數(shù)據(jù)裝載、數(shù)據(jù)銷毀、權限管理、性能監(jiān)控等功能于一體,并更好地保障了數(shù)據(jù)的安全性。

  明朝萬達提供的數(shù)據(jù)脫敏系統(tǒng),直面企業(yè)中數(shù)據(jù)隱私所面臨的各種挑戰(zhàn):

  1、缺少集中定義、管理和執(zhí)行數(shù)據(jù)隱私策略的機制:

  企業(yè)需要部署一個中央數(shù)據(jù)屏蔽策略,并圍繞該策略建立管理機制。而明朝萬達數(shù)據(jù)脫敏系統(tǒng)實現(xiàn)數(shù)據(jù)隱私策略的集中化定義、版本控制和執(zhí)行。

  2、缺少指標來試題數(shù)據(jù)隱私合規(guī)性:

  業(yè)務團隊需要能通過可度量的數(shù)據(jù)隱私指標來確保遵守所定義的數(shù)據(jù)隱私策略,基于此明朝萬達的數(shù)據(jù)脫敏系統(tǒng)提供了參數(shù)化的合規(guī)性指標定義,并可以出具相應的報告和儀表板。

  3、企業(yè)缺乏對敏感數(shù)據(jù)的了解:

  企業(yè)需要識別哪些數(shù)據(jù)庫 、文件包含敏感數(shù)據(jù),以及這些數(shù)據(jù)如何在應用之間流動,基于此明朝萬達的數(shù)據(jù)脫敏系統(tǒng)提供了對敏感數(shù)據(jù)自動探查及發(fā)現(xiàn)的功能,并自動發(fā)現(xiàn)數(shù)據(jù)之間的關系。

  4、個人可識別數(shù)據(jù)暴露給服務臺和支持人員:

  企業(yè)業(yè)務部門要求該數(shù)據(jù)僅在需要知悉時向員工公開,基于此時明朝萬達的數(shù)據(jù)脫敏系統(tǒng)提供了敏感數(shù)據(jù)動態(tài)屏蔽功能,可以完成向不同的系統(tǒng)及用戶角色提供不同數(shù)據(jù)呈現(xiàn)。

  5、在安全性更低的環(huán)境中泄漏敏感數(shù)據(jù)的風險,如系統(tǒng)測試環(huán)境:

  在企業(yè)中往往新的應用系統(tǒng)或舊有系統(tǒng)的功能研發(fā),需要相應的數(shù)據(jù)進行測試,明朝萬達提供了靜態(tài)數(shù)據(jù)屏蔽能力,并可以將數(shù)據(jù)抽取到目標系統(tǒng)進行測試使用。

  明朝萬達的數(shù)據(jù)脫敏系統(tǒng)整體架構如下:

  支持從業(yè)務源系統(tǒng)進行批量的數(shù)據(jù)抽取,應用數(shù)據(jù)脫敏系統(tǒng)的脫敏算法進行數(shù)據(jù)處理,然后將數(shù)據(jù)可以加載到目標業(yè)務系統(tǒng)使用脫敏后的數(shù)據(jù);

  同時支持數(shù)據(jù)脫敏系統(tǒng)的直接部署在數(shù)據(jù)庫服務及應用服務器之間,應用系統(tǒng)通過數(shù)據(jù)脫敏系統(tǒng)訪問后臺的數(shù)據(jù)庫服務,達到數(shù)據(jù)動態(tài)脫敏的目的。

  數(shù)據(jù)脫敏系統(tǒng)的核心功能,包括:

  1、敏感數(shù)據(jù)探查及發(fā)現(xiàn):首先用戶需要為應用系統(tǒng)確定隱私數(shù)據(jù)的定義,并以此為依據(jù)針對數(shù)據(jù)庫梳理出一套完整的隱私數(shù)據(jù)的模型和關系。

  發(fā)現(xiàn)功能會從生產(chǎn)數(shù)據(jù)源進行數(shù)據(jù)采樣,然后對采樣數(shù)據(jù)進行掃描,并根據(jù)系統(tǒng)含有的隱私數(shù)據(jù)算法進行分析,定位哪些表哪些字段為隱私數(shù)據(jù),屬于哪種隱私數(shù)據(jù)。

  2、數(shù)據(jù)抽?。和ㄟ^該功能從生產(chǎn)數(shù)據(jù)庫或其它數(shù)據(jù)源當中,按系統(tǒng)定義的調度策略抽取數(shù)據(jù)到數(shù)據(jù)脫敏本地存儲,以進行數(shù)據(jù)脫敏處理。

  3、數(shù)據(jù)靜態(tài)脫敏:根據(jù)之前定義好的脫敏策略,對抽取到本地的數(shù)據(jù)進行脫敏,生成脫敏后的目標數(shù)據(jù);生成的目標數(shù)據(jù)具有:數(shù)據(jù)高度仿真、保持數(shù)據(jù)原有的關聯(lián)性、隱私算法不可逆、保持數(shù)據(jù)的唯一性等要求。

  4、數(shù)據(jù)裝載:當目標系統(tǒng)需要脫敏后的數(shù)據(jù)時,可以將脫敏后的數(shù)據(jù)加裁到目標數(shù)據(jù)庫服務器;并支持異構數(shù)據(jù)之間的數(shù)據(jù)加載。

  5、動態(tài)脫敏:支持動態(tài)脫敏,可以實時從目標系統(tǒng)獲取數(shù)據(jù),并應用相應的脫敏策略,實時返回脫敏后的業(yè)務數(shù)據(jù)。

  6、脫敏算法管理:設置針對不同類型數(shù)據(jù)的脫敏算法,包括隨機化、模糊化、置空、亂序排列、隨機替換、特定規(guī)則替換等。

  7、敏感數(shù)據(jù)預警及報表:敏感數(shù)據(jù)探查及發(fā)現(xiàn)后,如果發(fā)現(xiàn)目標數(shù)據(jù)庫中存在相應的敏感數(shù)據(jù),則會記錄相應的敏感數(shù)據(jù)并進行預警及報表。

  8、數(shù)據(jù)調度及監(jiān)控:用于進行數(shù)據(jù)的批量數(shù)據(jù)處理及復雜的數(shù)據(jù)計算、轉換等工作。

  靜態(tài)數(shù)據(jù)脫敏:批量從生產(chǎn)數(shù)據(jù)庫抽取數(shù)據(jù),并進行數(shù)據(jù)采樣,然后進行數(shù)據(jù)脫敏處理,最終將脫敏后的數(shù)據(jù)加載至目標數(shù)據(jù)庫使用。

  動態(tài)數(shù)據(jù)脫敏:是業(yè)務人員通過相應的業(yè)務應用系統(tǒng)直接訪問脫敏系統(tǒng),脫敏系統(tǒng)至生產(chǎn)數(shù)據(jù)庫獲取要查詢的數(shù)據(jù),當數(shù)據(jù)實時加載至脫敏服務器時,脫敏服務器直接應用相應的脫敏策略,實時進行數(shù)據(jù)脫敏處理,然后將脫敏后的結果返回到目標應用系統(tǒng),并最終呈現(xiàn)給業(yè)務人員。

分享到:

400-650-8968