0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

星环科技自主研发数据安全管理平台Transwarp Defensor

科技绿洲 来源:星环科技 作者:星环科技 2022-05-30 16:25 次阅读

随着国际互联网信息高速公路的畅通和国际化的信息交流,业务大范围扩展 ,数据安全的风险也在急剧恶化。为保障信息安全,国家陆续出台诸多安全相关的法律法规,尤其是 2021 年出台的《数据安全法》和《个人信息保护法》对数据分类分级管理、个人信息保护都提出了要求。因此,企业大批量错综复杂的数据如何分类分级、敏感资产的流向与分布如何掌握、敏感资产的共享如何确保安全等问题,都将成为企业进行业务合规改造时面临的挑战。

星环科技认为企业需要达到业务合法合规,业务体系需要达到四个要求:第一,数据的分类分级及其防护;第二,数据的出境安全合规;第三,个人信息保护;第四,数据供应链安全合规。为了达到这四个要求,企业需要搭建一系列围绕数据生命周期的安全技术,其中包括:分类分级、脱敏水印等。同时,企业还需要搭建一套数据安全治理与监测体系,推动业务的安全合规落地。另外,还需要对员工持续培训与监督,最终实现业务合法合规。

针对以上问题,星环科技自主研发的数据安全管理平台 Transwarp Defensor 在 2022 春季产品发布周重磅发布,Defensor 是以数据为中心的数据安全防护工具,能够帮助企业了解内部数据敏感信息的分布情况,及时发现潜在风险,并监控重要数据合规使用;同时,Defensor也能对企业敏感数据分类分级,对数据进行加密脱敏后用于业务开展,以达到防数据泄露的目的。

Transwarp Defensor的业务价值

Transwarp Defensor围绕数据安全法律法规与行业标准,打造一系列数据安全核心功能,帮助企业快速搭建数据安全技术能力,满足企业在数据安全合规方面的诉求。

Transwarp Defensor 六大核心能力

第一,敏感数据识别与分类分级,帮助企业全面梳理敏感资产,并绘制分类分级资产地图。Defensor 内置的分类分级标准参照,涵盖了多个行业法律法规,并与律师深度合作探讨,共同落实了大量规则;基于正则表达式、关键字内容、算法匹配、字典匹配等方式,自动扫描全局敏感数据,提供定时敏感识别扫描任务。

第二,提供数据脱敏和水印等能力,让敏感数据可以脱敏后服务业务,并在发生泄露后可以追踪溯源。平台预置多种脱敏算法,开箱即用,满足不同场景,不同安全等级的脱敏要求。当敏感数据需要对外流通时,支持在数据集中嵌入水印,当数据发生泄漏后,可以通过水印解析进行溯源。

第三,能识别敏感数据操作并进行监测,能够识别流动中的敏感数据并触发对应的管理策略。依据GB/T 35273—2020《信息安全技术个人信息安全规范》等规范定义敏感信息,配置规则适用的审计对象与数据字段,后台生成数据泄露类的告警规则,审计到敏感数据泄露,及时告警通知相关人员进行阻断。

第四,大数据平台和数据库的操作审计,避免违规操作带来的数据安全风险。平台可以通过镜像网关实现旁路审计,也可以收集大数据组件审计日志进行分析。平台支持对大数据平台的登陆、权限、数据库操作事件进行审计溯源,并预置多种审计告警规则,能对高权限操作、数据库高危操作、违规SQL、异常行为等场景实现审计告警。

第五,基于GB/T 37964-2019《信息安全技术个人信息去标识化指南》《信息安全技术个人信息去标识化效果分级评估规范》实现自动化个人信息识别、去标识化以及去标识化评级,实现企业个人信息资产保护。

第六,基于分类分级结果的数据安全防护策略,能够支持业务层灵活的数据合规需求。基于分类分级结果的数据安全防护策略,这 6 个核心能力能帮助企业在大数据区、大数据应用区,生产数据库区实现数据完全加固与合法合规。

此外,Defensor 在 2021 年通过了中国信息通信院的数据脱敏工具基础能力专项评测,也证明了产品的功能的完备性和成熟度。

Defenser核心优势

Defensor 基于金融行业的分类分级标准预制了 50 多条行业敏感规则开箱即用,也支持自定义,且自定义方式非常灵活,可针对结构化数据里面的字段名、字段内容、字段注释等多个匹配域进行匹配,全面发现敏感资产。

Defensor 能基于数据血源识别数据加工过程当中产生的衍生敏感资产,比如基于敏感字段加工过来的、可以识别并定级。

Defensor 能识别业务操作过程当中的敏感操作,不仅能对SQL进行记录,还能对SQL里面访问的库表列进行解析,便于基于分类分级结果进行规则判断 SQL 是否涉敏,对敏感SQL 进行敏感分析。

最终能生成一份敏感资产风险评估报告,告诉企业分类分级,资产现状如何,安全措施是否落地,以及存在哪些潜在安全风险,最终针对星环科技的大数据基础平台 Transwap Data Hub,Defensor 能提供更强大的安全防护能力。

Defensor + Transwap Data Hub,建设安全可信大数据平台

Defensor 在上层提供了一些安全合规的工具集,能实现敏感识别与分类分级、敏感数据操作监测与审计、静态脱敏、数据水印,敏感资产风险评估以及基于分类分级的防护策略,而底层的大数据基础平台 TDH 支持服务安全隔离、容器隔离、网络隔离、数据库行列权限控制、数据库存储支持透明加密、数据库内生支持涉敏SQL动态审核、 SQL动态脱敏。

Denfensor 能准确识别 TDH 中的敏感数据,同时能基于数据血缘识别在数据加工过程中产生的衍生敏感资产,并基于这些敏感资产配置数据安全防护策略,下发给 TDH 平台,一旦有敏感资产的访问,TDH 就能根据相关策略实现动态脱敏或者访问拦截,实现端到端的数据安全。

基于数据库计算引擎的动态脱敏

结语

Transwarp Defensor 结合星环大数据平台的安全能力,在支撑企业大数据平台业务的同时,可以帮助企业建设以数据为中心的数据安全防护,提供分类分级、敏感操作监测、数据脱敏、数据水印、数据安全防护策略、敏感资产风险评估等安全技术能力,帮助企业数据安全负责人了解企业敏感资产防护现状,实现敏感资产事中控制,事后可查,最终实现业务的合法合规。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3750

    浏览量

    64208
  • 数据安全
    +关注

    关注

    2

    文章

    665

    浏览量

    29904
  • 星环科技
    +关注

    关注

    0

    文章

    36

    浏览量

    2620
收藏 人收藏

    评论

    相关推荐

    什么是动监控系统?

    监控系统,专门用于监测和管理机房、数据中心、通信基站等关键设施及其环境参数。对动力设备和环境因素的全面监控,确保设备的稳定运行和环境的安全。 一、定义与概述 动
    的头像 发表于 10-12 16:12 193次阅读

    英特尔携手科技WAIC展现AI Infra

    科技作为大会战略合作伙伴重磅亮相2024世界人工智能大会(WAIC),在300+㎡展位集中展示了科技AI Infra系列成果,包括
    的头像 发表于 08-16 15:02 439次阅读
    英特尔携手<b class='flag-5'>星</b><b class='flag-5'>环</b>科技WAIC展现AI Infra

    监控系统平台功能

    全面监控,因此,一套可对机房环境进行7×24小时实时监控的物联网系统,非常必要。 动监控系统是一套基于动监控平台的的物联网综合管控解决方案,对机房环境进行综合管控。该系统的核心是动
    的头像 发表于 07-19 16:35 288次阅读

    华萃微感自主研发的电感成功通过高通平台的权威认证

    华萃微感自主研发的电感成功通过高通平台的权威认证,可应用于多款骁龙处理器。
    的头像 发表于 05-24 15:32 710次阅读

    企业使用内网安全管理软件的好处

    随着信息化时代的到来,企业数据安全问题也开始受到重视。其中,防止数据泄露一直是企业安全管理中重要的一
    的头像 发表于 05-22 13:27 275次阅读

    国联易安:运维安全管理系统“渠道伙伴”招募来啦!

    能力,丰富的行业经验,自主研发了新一代软硬件一体化统一安全运维平台——国联易安运维安全管理系统(
    的头像 发表于 05-20 15:24 221次阅读

    AcrelCloud-6000安全用电管理平台

    程瑜 安科瑞电气股份有限公司 上海嘉定  201801 功能: 安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防
    的头像 发表于 04-24 13:52 184次阅读
    AcrelCloud-6000<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b>云<b class='flag-5'>平台</b>

    和芯通获ISO14001环境管理和ISO45001职业健康安全管理体系认证

    近日,和芯通正式通过ISO14001环境管理体系认证和ISO45001职业健康安全管理体系认证,标志着公司管理体系在制度化、规范化、精细化
    的头像 发表于 04-09 18:25 667次阅读
    和芯<b class='flag-5'>星</b>通获ISO14001<b class='flag-5'>环境管理</b>和ISO45001职业健康<b class='flag-5'>安全</b><b class='flag-5'>管理</b>体系认证

    物联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    物联团队近期推出了爱物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一
    的头像 发表于 03-25 10:05 389次阅读

    中易云自主研发的冷链无线温湿度自动监测管理系统概述

    中易云结合多年的行业经验,借助物联网技术、自主研发的冷链无线温湿度自动监测管理系统,能够实现对冰柜、冷库、转运箱、冷链车内温湿度的实时监控、智能管理
    的头像 发表于 03-21 11:17 1204次阅读
    中易云<b class='flag-5'>自主</b><b class='flag-5'>研发</b>的冷链无线温湿度自动监测<b class='flag-5'>管理</b>系统概述

    国产连接器自主研发的魅力与力量

    在竞争激烈的现代市场中,品牌要保持常青并脱颖而出,关键在于其自身的研发创新实力。坤深知这一点,因此始终坚持自主创新与自主可控的技术和产品研发
    的头像 发表于 03-18 10:18 264次阅读
    国产连接器<b class='flag-5'>自主</b><b class='flag-5'>研发</b>的魅力与力量

    LKT安全芯片密钥管理与分散过程简单描述

    密钥管理数据加密技术中的重要一,密钥管理的目的是确保密钥的安全性(真实性和有效性)。
    的头像 发表于 02-23 13:43 370次阅读

    【解决方案】安全用电管理平台介绍

    用电管理平台采用自主研发的剩余电流互感器、温度传感器、电气火灾探测器,对引发电气火灾的主要因素(导线温度、电流和剩余电流)进行不间断的数据
    的头像 发表于 02-05 15:23 523次阅读
    【解决方案】<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b>云<b class='flag-5'>平台</b>介绍

    数据平台驱动电池安全管理“质变”

    通过可落地的大数据平台,力高技术切实助力电池安全智能运行。
    的头像 发表于 12-22 10:43 1203次阅读

    第五代英特尔® 至强® 可扩展处理器助力科技分布式向量数据Transwarp Hippo 实现大幅性能提升

    与上一代产品相比,第五代英特尔 至强 可扩展处理器实现了令人惊喜的性能提升,能够有助于进一步释放科技分布式向量数据Transwarp Hippo 的性能潜力,为用户带来强大的向
    的头像 发表于 12-16 16:15 434次阅读
    第五代英特尔® 至强® 可扩展处理器助力<b class='flag-5'>星</b><b class='flag-5'>环</b>科技分布式向量<b class='flag-5'>数据</b>库 <b class='flag-5'>Transwarp</b> Hippo 实现大幅性能提升