隨著數(shù)字經(jīng)濟(jì)成為世界經(jīng)濟(jì)發(fā)展的新動(dòng)力,數(shù)據(jù)安全風(fēng)險(xiǎn)也在同步激增中。近年來(lái)數(shù)據(jù)泄露事件的頻率、規(guī)模和成本都在快速增長(zhǎng),敏感數(shù)據(jù)泄露已成為數(shù)據(jù)安全的重災(zāi)區(qū),如何實(shí)現(xiàn)敏感數(shù)據(jù)的安全防護(hù),避免或減少數(shù)據(jù)泄露事件的發(fā)生成為了當(dāng)下亟待解決的問(wèn)題。
包括昂楷在內(nèi)的諸多安全廠商為應(yīng)對(duì)敏感數(shù)據(jù)泄露問(wèn)題推出了數(shù)據(jù)靜態(tài)脫敏與動(dòng)態(tài)脫敏系統(tǒng),但數(shù)據(jù)的動(dòng)靜態(tài)脫敏系統(tǒng)主要解決的是數(shù)據(jù)從數(shù)據(jù)庫(kù)中對(duì)外提供時(shí)的脫敏問(wèn)題。如果是數(shù)據(jù)從應(yīng)用系統(tǒng)側(cè)對(duì)外提供時(shí),是否有脫敏的需要呢?
舉幾個(gè)簡(jiǎn)單的例子:
●大家去醫(yī)院就診時(shí),醫(yī)院的排隊(duì)叫號(hào)系統(tǒng)在大屏上顯示病人的姓名與就診科室,如果未做好脫敏處理,病人的信息就會(huì)被泄露,包括姓名與病情等。這實(shí)際上是醫(yī)院的HIS系統(tǒng)在對(duì)外輸出信息時(shí)未作脫敏處理;
●通過(guò)瀏覽器訪問(wèn)應(yīng)用系統(tǒng)時(shí),應(yīng)用系統(tǒng)的輸出結(jié)果中,也可能包含不適宜對(duì)外展示的敏感數(shù)據(jù)信息;
●應(yīng)用系統(tǒng)通過(guò)開(kāi)放API接口的方式將數(shù)據(jù)共享給第三方系統(tǒng),接口傳輸中可能包含敏感數(shù)據(jù),比如前幾年疫情期間,大量的個(gè)人信息通過(guò)API接口在不同的檢查檢測(cè)服務(wù)程序中共享。
可以發(fā)現(xiàn),應(yīng)用側(cè)敏感數(shù)據(jù)安全防護(hù)同樣至關(guān)重要!
昂楷科技應(yīng)用脫敏應(yīng)勢(shì)而來(lái)!
應(yīng)用脫敏通過(guò)HTTP協(xié)議代理模式(部署在客戶端和應(yīng)用系統(tǒng)之間),對(duì)敏感信息通過(guò)脫敏算法進(jìn)行數(shù)據(jù)的變形,在應(yīng)用系統(tǒng)實(shí)時(shí)訪問(wèn)敏感數(shù)據(jù)時(shí),支持對(duì)返回?cái)?shù)據(jù)進(jìn)行敏感數(shù)據(jù)脫敏,保證應(yīng)用系統(tǒng)正常使用的同時(shí),提供動(dòng)態(tài)環(huán)境下敏感數(shù)據(jù)的脫敏保護(hù),同時(shí)不對(duì)用戶生產(chǎn)數(shù)據(jù)庫(kù)中的數(shù)據(jù)做任何更改,防止應(yīng)用系統(tǒng)成為敏感數(shù)據(jù)的泄密渠道。
可通過(guò)預(yù)定義敏感數(shù)據(jù)特征庫(kù),自動(dòng)識(shí)別敏感數(shù)據(jù),最大化的實(shí)現(xiàn)脫敏工作自動(dòng)化;
對(duì)于不同級(jí)別的應(yīng)用賬戶,支持設(shè)置不同的脫敏規(guī)則和脫敏程度,實(shí)現(xiàn)脫敏策略的精細(xì)化管控;
應(yīng)用系統(tǒng)訪問(wèn)數(shù)據(jù)庫(kù)過(guò)程中進(jìn)行實(shí)時(shí)脫敏,脫敏過(guò)程數(shù)據(jù)不落地,高效安全;
內(nèi)置黑白名單管理,對(duì)敏感數(shù)據(jù)的顯示與否、是否脫敏進(jìn)行靈活設(shè)置;
支持屏蔽、變形、替換、隨機(jī)等幾十種內(nèi)置脫敏算法;脫敏任務(wù)靈活配置、可視化管理;
在應(yīng)用的返回?cái)?shù)據(jù)中嵌入水印信息,可以實(shí)現(xiàn)數(shù)據(jù)追蹤和防止數(shù)據(jù)濫用。
應(yīng)用場(chǎng)景一:應(yīng)用系統(tǒng)對(duì)外輸出數(shù)據(jù)時(shí),提供敏感數(shù)據(jù)脫敏,可以實(shí)現(xiàn)對(duì)不同的授權(quán)用戶提供不同的脫敏效果。

應(yīng)用場(chǎng)景二:重要業(yè)務(wù)數(shù)據(jù)需要給外部、第三方應(yīng)用進(jìn)行共享和訪問(wèn)時(shí),應(yīng)用脫敏系統(tǒng)可以滿足在第三方訪問(wèn)時(shí)進(jìn)行數(shù)據(jù)的實(shí)時(shí)脫敏,保障業(yè)務(wù)數(shù)據(jù)的安全性。

應(yīng)用場(chǎng)景三:如上圖所示,在通過(guò)API進(jìn)行數(shù)據(jù)交換時(shí),除了支持進(jìn)行數(shù)據(jù)脫敏外,同時(shí)支持在應(yīng)用系統(tǒng)API接口的返回?cái)?shù)據(jù)中嵌入動(dòng)態(tài)水印信息,實(shí)現(xiàn)數(shù)據(jù)追蹤和防止數(shù)據(jù)濫用,一旦發(fā)生數(shù)據(jù)泄露事件,可以基于泄露的數(shù)據(jù)樣本進(jìn)行溯源操作。
◆防止敏感數(shù)據(jù)應(yīng)用系統(tǒng)泄露:應(yīng)用系統(tǒng)使用時(shí)進(jìn)行實(shí)時(shí)數(shù)據(jù)脫敏,可以有效防止敏感數(shù)據(jù)應(yīng)用系統(tǒng)泄露;
◆滿足客戶應(yīng)用需求:在保障敏感數(shù)據(jù)安全的基礎(chǔ)上,有效滿足了客戶對(duì)敏感數(shù)據(jù)應(yīng)用的需求;
◆敏感數(shù)據(jù)訪問(wèn)管控:可以對(duì)不同應(yīng)用賬戶配置不同的訪問(wèn)權(quán)限,實(shí)現(xiàn)敏感數(shù)據(jù)訪問(wèn)的細(xì)粒度管控;
◆滿足安全合規(guī)要求:滿足等保等國(guó)家對(duì)數(shù)據(jù)安全保護(hù)的法規(guī)要求,以及行業(yè)相關(guān)的技術(shù)規(guī)范;
◆敏感數(shù)據(jù)資產(chǎn)盤(pán)點(diǎn):通過(guò)數(shù)據(jù)資產(chǎn)自動(dòng)掃描,敏感數(shù)據(jù)的識(shí)別,快速完成客戶敏感數(shù)據(jù)資產(chǎn)分布和概況;
◆提升數(shù)據(jù)使用范圍和價(jià)值:解決原先因擔(dān)心敏感數(shù)據(jù)泄露導(dǎo)致的部分場(chǎng)景不敢使用的問(wèn)題,提升了數(shù)據(jù)的使用價(jià)值。
應(yīng)用脫敏補(bǔ)足了數(shù)據(jù)靜態(tài)脫敏與動(dòng)態(tài)脫敏系統(tǒng)的短板,可以幫助企業(yè)/組織有效解決敏感數(shù)據(jù)應(yīng)用側(cè)防護(hù)與合規(guī)要求。

