隨著數(shù)字經(jīng)濟成為世界經(jīng)濟發(fā)展的新動力,數(shù)據(jù)安全風險也在同步激增中。近年來數(shù)據(jù)泄露事件的頻率、規(guī)模和成本都在快速增長,敏感數(shù)據(jù)泄露已成為數(shù)據(jù)安全的重災區(qū),如何實現(xiàn)敏感數(shù)據(jù)的安全防護,避免或減少數(shù)據(jù)泄露事件的發(fā)生成為了當下亟待解決的問題。
包括昂楷在內的諸多安全廠商為應對敏感數(shù)據(jù)泄露問題推出了數(shù)據(jù)靜態(tài)脫敏與動態(tài)脫敏系統(tǒng),但數(shù)據(jù)的動靜態(tài)脫敏系統(tǒng)主要解決的是數(shù)據(jù)從數(shù)據(jù)庫中對外提供時的脫敏問題。如果是數(shù)據(jù)從應用系統(tǒng)側對外提供時,是否有脫敏的需要呢?
舉幾個簡單的例子:
●大家去醫(yī)院就診時,醫(yī)院的排隊叫號系統(tǒng)在大屏上顯示病人的姓名與就診科室,如果未做好脫敏處理,病人的信息就會被泄露,包括姓名與病情等。這實際上是醫(yī)院的HIS系統(tǒng)在對外輸出信息時未作脫敏處理;
●通過瀏覽器訪問應用系統(tǒng)時,應用系統(tǒng)的輸出結果中,也可能包含不適宜對外展示的敏感數(shù)據(jù)信息;
●應用系統(tǒng)通過開放API接口的方式將數(shù)據(jù)共享給第三方系統(tǒng),接口傳輸中可能包含敏感數(shù)據(jù),比如前幾年疫情期間,大量的個人信息通過API接口在不同的檢查檢測服務程序中共享。
可以發(fā)現(xiàn),應用側敏感數(shù)據(jù)安全防護同樣至關重要!
昂楷科技應用脫敏應勢而來!
應用脫敏通過HTTP協(xié)議代理模式(部署在客戶端和應用系統(tǒng)之間),對敏感信息通過脫敏算法進行數(shù)據(jù)的變形,在應用系統(tǒng)實時訪問敏感數(shù)據(jù)時,支持對返回數(shù)據(jù)進行敏感數(shù)據(jù)脫敏,保證應用系統(tǒng)正常使用的同時,提供動態(tài)環(huán)境下敏感數(shù)據(jù)的脫敏保護,同時不對用戶生產(chǎn)數(shù)據(jù)庫中的數(shù)據(jù)做任何更改,防止應用系統(tǒng)成為敏感數(shù)據(jù)的泄密渠道。
可通過預定義敏感數(shù)據(jù)特征庫,自動識別敏感數(shù)據(jù),最大化的實現(xiàn)脫敏工作自動化;
對于不同級別的應用賬戶,支持設置不同的脫敏規(guī)則和脫敏程度,實現(xiàn)脫敏策略的精細化管控;
應用系統(tǒng)訪問數(shù)據(jù)庫過程中進行實時脫敏,脫敏過程數(shù)據(jù)不落地,高效安全;
內置黑白名單管理,對敏感數(shù)據(jù)的顯示與否、是否脫敏進行靈活設置;
支持屏蔽、變形、替換、隨機等幾十種內置脫敏算法;脫敏任務靈活配置、可視化管理;
在應用的返回數(shù)據(jù)中嵌入水印信息,可以實現(xiàn)數(shù)據(jù)追蹤和防止數(shù)據(jù)濫用。
應用場景一:應用系統(tǒng)對外輸出數(shù)據(jù)時,提供敏感數(shù)據(jù)脫敏,可以實現(xiàn)對不同的授權用戶提供不同的脫敏效果。

應用場景二:重要業(yè)務數(shù)據(jù)需要給外部、第三方應用進行共享和訪問時,應用脫敏系統(tǒng)可以滿足在第三方訪問時進行數(shù)據(jù)的實時脫敏,保障業(yè)務數(shù)據(jù)的安全性。

應用場景三:如上圖所示,在通過API進行數(shù)據(jù)交換時,除了支持進行數(shù)據(jù)脫敏外,同時支持在應用系統(tǒng)API接口的返回數(shù)據(jù)中嵌入動態(tài)水印信息,實現(xiàn)數(shù)據(jù)追蹤和防止數(shù)據(jù)濫用,一旦發(fā)生數(shù)據(jù)泄露事件,可以基于泄露的數(shù)據(jù)樣本進行溯源操作。
◆防止敏感數(shù)據(jù)應用系統(tǒng)泄露:應用系統(tǒng)使用時進行實時數(shù)據(jù)脫敏,可以有效防止敏感數(shù)據(jù)應用系統(tǒng)泄露;
◆滿足客戶應用需求:在保障敏感數(shù)據(jù)安全的基礎上,有效滿足了客戶對敏感數(shù)據(jù)應用的需求;
◆敏感數(shù)據(jù)訪問管控:可以對不同應用賬戶配置不同的訪問權限,實現(xiàn)敏感數(shù)據(jù)訪問的細粒度管控;
◆滿足安全合規(guī)要求:滿足等保等國家對數(shù)據(jù)安全保護的法規(guī)要求,以及行業(yè)相關的技術規(guī)范;
◆敏感數(shù)據(jù)資產(chǎn)盤點:通過數(shù)據(jù)資產(chǎn)自動掃描,敏感數(shù)據(jù)的識別,快速完成客戶敏感數(shù)據(jù)資產(chǎn)分布和概況;
◆提升數(shù)據(jù)使用范圍和價值:解決原先因擔心敏感數(shù)據(jù)泄露導致的部分場景不敢使用的問題,提升了數(shù)據(jù)的使用價值。
應用脫敏補足了數(shù)據(jù)靜態(tài)脫敏與動態(tài)脫敏系統(tǒng)的短板,可以幫助企業(yè)/組織有效解決敏感數(shù)據(jù)應用側防護與合規(guī)要求。

