产品简介:

Data Masker数据脱敏平台,专业处理敏感数据,内置针对不同行业的敏感数据发现规则,支持多任务并发,充分利用系统资源,提高脱敏效率,真正做到智能而人性化的任务管理。

Data Masker保护隐私数据满足数据规格和业务一致性、保证业务可靠运行,实时动态保护生产系统数据、敏感数据统一管理

 

产品优势:

便捷易用的自动发现,内置针对不同行业的敏感数据发现规则,能够自动发现如姓名、×××号、电话号码、银行账户、日期、地址、税号、金额等敏感信息,内置全面发现规则,高准确性识别,避免了使用者从海量的数据库表中自行挑选敏感数据列的繁重工作;

具有完善的脱敏任务管理机制,支持多任务并发,充分利用系统资源,提高脱敏效率,真正做到智能而人性化的任务管理。

高适应性的方案配置,可以根据不同数据使用场景(开发、测试、分析等)制定有针对性不同脱敏方案,并且方案一经配置,即可重复使用,可大大降低人力成本;

 

脱敏系统操作步骤:

a) 添加数据源

b) 创建脱敏任务

c) 迁移数据

d) 扫描敏感数据

e) 审核扫描结果

f) 开始脱敏

g) 查看脱敏结果

 

针对不同行业的现状分析以及解决方案:

一、银行行业数据库安全解决方案:

来自监管层的合规需求

近年来,国家各部门不断推出了各种监管要求,对银行的信息科技领域,尤其是电子银行,提出了明确的要求。

 

银行业务流程中的安全风险

互联网***威胁

软件开发测试环境数据脱敏

数据底账不清

特定场景下的数据库运维

合法人员的非授权访问

安全审计追责定责

人员成本与服务器性能消耗巨大

 

 

二、社保行业数据库安全解决方案

中国政府不断加大社保信息系统建设的力度,以实现社保系统覆盖面逐渐扩大、社保水平逐渐提高、社保功能逐渐完善的发展需求。在《人力资源和社会保障信息化建设“十二五”规划》中,政府对于未来社保制度和信息化建设工作提出了更高的要求。在社保覆盖范围逐年扩大、社保系统服务不断丰富、统筹城乡、省级统筹、新农保、新农合、一卡通等系统应用推广范围不断扩大的背景下,大量社会信息集中管理,如公民姓名、×××号、社保金额等等信息;如今三险合一、五险合一的推进,进一步让数据系统集中化。

相对于数据集中化管理,社保行业客户更为关注信息安全如何解决,2015422日社保千万信息泄露事件引起国家相关部门高度关注,国家要求对社保行业进行信息化“安全自查、深入整改”;据分析社保数据泄露是一方面,另一方面对于数据篡改,信息化安全领导也深恶痛绝,尤其是养老金额篡改,由于养老金额经常会变动,且很难实现信息层面的校验,故一旦养老金金额被篡改,每年在此项国家流失的金额近千万。

 

三、电子政务内网数据库安全解决方案

当前电子政务内网信息系统中的涉密数据在数据库集中存储,传统的信息安全解决方案主要是通过网络传输通道加密、PKI或增强身份认证、防火墙、IPS、堡垒机等技术构成综合的信息安全应对策略,但这些方案在现实中变得弱不禁风,大量信息泄露事件频繁爆发。

1)传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如:SQL注入就是一个典型的数据库******手段;

2)数据泄露常常发生在内部,大量的运维人员直接接触敏感数据,传统以防外为主的网络安全解决方案失去了用武之地;

3)由于数据库漏洞被***破坏将可能牵连多个部门的系统的数据库不能使用,导致被刷库后数据集中泄密;

4)缺乏数据库安全管控手段,需要实现精细控制,当前的技术手段下,信息中心无法控制和追踪数据库管理员对敏感数据的访问;

5)数据库的存储文件解析后为明文,主流的大型数据库数据文件的组织结构主动或被动公开化,只要得到这些数据文件,存储的数据其实就是透明的。

6)数据访问追踪信息出现断层,需要业务用户关联审计,信息中心需要最精确、详细的审计记录,需要将数据的访问真正定位到操作人,才能有效定责问责。

新的信息化形势下,电子政务内网往往要做到异地数据协同,在数据访问过程中应该采用数据库加固保证数据的安全性,同时不同地域的数据库之间要同步,这样既可以保证数据的保密性,同时也不能影响正常的使用。

 

四、军工行业数据库安全解决方案

目前,在某军工PDM 系统数据库中,存储了大量产品的核心敏感信息(如产品名称、型号、设计图纸、关键描述等),以及生产计划信息。在系统使用和运维的过程中,这些机密信息已面临着众多的来自于外部和内部的安全威胁,一旦发生信息滥用、恶意篡改或泄密事故,将直接影响 PDM 系统的正常运转、危害企业利益,乃至威胁到国家安全。因此,为确保 PDM 系统的数据安全,建立健全军工企业数据安全防护体系,保障企业利益和国家安全已势在必行。

 

五、教育行业数据库安全解决方案

教育行业学院信息中心的招生咨询、学员管理、网络课件等数据都属于学院内部极其重要的数据,作为核心数据载体——数据库,一旦发生来自于应用用户越权操作、程序开发人员和数据库运维人员的数据泄露和篡改,都将造成巨大的损失。

近年,学院信息中心在信息化安全建设上投入明显,已经采购了网络防火墙、***防护系统和主机安全检测系统等网络安全产品,可以完善地防护突破边界造成的外部***。

然而这些只能防止外部******,但对于存储核心“数据资产”的数据库却缺乏有效安全防护措施。

当前,在系统中至少存在以下重要数据库安全威胁,能够直接导致百利留学敏感信息等重要数据的泄密发生:

1)网络管理员等:解析数据库文件获取明文

2)维护人员:权限过高批量导出敏感数据

3)业务人员:“越权操作”敏感信息

4)程序开发人员等:利用数据库账户窃取数据

 

联系人:刘先生   

电话:18811702930  

公司:北京呈现科技有限公司  

网址:http://dm.bjchengxian.com