在私有云平台中,保证敏感数据的安全使用和共享,需要全面的监管敏感数据的采集、使用、存储、共享和流转,保障数据的所有权不受调整,并通过有效的技术支撑手段。
从数据生命期的角度来看私有云数据安全的需求集中表现在采集和入库安全、开发运维安全、应用访问安全、数据操作审计与监控四个方面。
对基础数据的分布及数据内部流转情况进行探测、采集和分析、分析出敏感数据在哪里,被哪些用户使用;形成敏感数据分类分级基础库、敏感数据访问权限和流转基线,数据流转到哪里。
数据脱敏能有有效防范因测试、开发、分析、和第三方共享场景下的敏感数据泄露。在数据脱敏过程中自动识别敏感数据和管理敏感数据、高效可并行的脱敏能力,提供灵活的策略和脱敏方案配置,同时保证数据的有效性和可用性,快速实施敏感数据脱敏处理。
数据安全网关以代理的方式部署在数据库和数据库客户端应用之间,并按策略进行权限控制,所有对数据库的访问流经数据安全网关时进行过滤、分析。对无权限的访问进行拦截、数据遮蔽返回处理。
全栈审计系统提供了对云平台所有日志进行统一采集、存储、分析、管理的能力,并进行及时告警,发现安全隐患,通过对全日志的分析。全栈审计使用大数据分析技术,最终将清晰的风险脉络提供给管理者,根据风险点发现风险源头,将大量日志数据进行关联分析,分析风险产生过程。