- 首页
-
产品中心
检查监测和溯源类 访问控制类 基础防护类 文档安全 数据安全周边
- 解决方案
大数据安全 云数据安全- 行业案例
金融行业 能源行业 军工行业 社保行业 政府行业 公安行业 医疗行业 教育行业 税务行业 互联网行业 运营商行业 智慧城市行业 云安全- 新闻中心
公司新闻 数据泄露 行业新闻- 安全学院
- 产品简介
- 产品功能
- 典型部署
- 产品优势
- 产品特性
- 系统支持范围
- 客户案例
产品简介中安威士数据库动态脱敏系统(简称VS-DM),通过截获并修改数据库通讯内容,对数据库中的敏感数据进行在线的屏蔽、变形、字符替换、随机替换等处理,达到对用户访问敏感数据真实内容的权限控制。对存储于数据库中的敏感数据,通过脱敏系统,不同权限的用户将会得到不同结果展现。系统支持旁路代理和直路代理两种部署方式,具有性能卓越、配置灵活、使用简单、运行稳定等优势。能帮助客户降低生产库中敏感数据泄露的风险,减少开发、测试和数据交付过程中的数据泄漏,轻松满足隐私数据管理的合规性要求。
产品功能1) 实时动态脱敏
对需要共享的生产数据或时效性要求很高的数据测试和培训场景,提供基于网关代理模式的动态脱敏技术,达到实时模糊敏感数据的效果。动态脱敏可对业务系统数据库中敏感数据进行透明、实时脱敏。
· 动态脱敏可以依据数据库用户名、IP、客户端工具类型、访问时间等多重身份特征进行访问控制。
· 动态脱敏对生产数据库中返回的数据可以进行放行、屏蔽、隐藏、返回行控制等多种脱敏策略。
2) 脱敏日志审计
系统将产生的日志转存至脱敏系统中,用户可以对运维人员操作数据库的日志进行查询和统计,实现对数据库进行审计的功能。审计字段包括:发生时间、连接规则、数据库、安全规则、动作、SQL、客户端用户名、客户端主机、客户端程序、登录帐号等。
典型部署产品优势· 符合等保、商密、工信部文件、央行文件等国家、行业要求
· 极大的减小数据泄漏的可能
· 支持云端应用
· 从数据源头实现透明脱敏,无需改变原有应用系统和数据库的结构
· 支持应用和运维对数据库的访问
产品特性· 实时进行动态脱敏、替换、隐藏等操作
· 限制通过屏幕截取、全表的非法存取
· 防止DDL/DML/DCL等特权操作
· 提供详细的审计,便于溯源
· 保持原有系统的完整性和一致性,不会改变数据库中的数据
· 易于实施,内置脱敏规则模版,一周内完成复杂业务系统的实施
· 一次部署可以支持多台数据库
系统支持范围ORACLE、MYSQL等
支持脱敏方式
· 数据替换:以虚构数据代替真值
· 截断、加密、隐藏或使之无效:以“无效”或 *、#代替真值
· 随机化:以随机数据代替真值
· 偏移:通过随机移位改变数字数据
· 字符子链屏蔽:为特定数据创建定制屏蔽
· 限制返回行数:仅提供可用回应的一小部分子集
· 基于其他参考信息进行屏蔽:根据预定义规则仅改变部分回应内容(例如屏蔽 VIP 客户姓名,但显示其他客户姓名)
产品形态和性能
· 硬件形式
· 软件形式
· 动态脱敏:最高支持20000笔/秒请求
客户案例-
高校数据安全解决方案-网站版
高校网络中的数据一般包括网站数据、教学资源、图书资源、教务管理数据、办公资源、财务管理数据等,如教职工信息、学生信息、教学信息、科研信息、资产信息、图书借阅信息、师生消费信息和上网信息等各种数据内容。学校的招生就业、财务、资产数据等等都是不可外泄且不容篡改的数据,作为核心数据载体——数据库,一旦发生来自于应用用户越权操作、程序开发人员和数据库运维人员的数据泄露和篡改,都将造成巨大的损失,必定会给学 More + -
某省人社厅案例
某省人力资源和社会保障厅,作为某省人力资源的管理的领导机构,肩负着全省人力资源市场发展规划和人力资源流动政策制定,以及建立统一规范的人力资源市场,促进人力资源合理流动、有效配置等重要工作。 More +
Links400 006 8981
北京市海淀区西四环北路158号 物美慧科大厦东区7C
service@csbit.cn
关注我们
400 006 8981
北京市海淀区西四环北路158号 物美慧科大厦东区7C
service@csbit.cn
- 解决方案