对业务系统数据库中的敏感数据进行透明实时的脱敏。依据用户的角色、职责和其他IT定义身份特征,动态地对生产数据库返回的数据进行专门的屏蔽、加密、隐藏和审计,可确保不同级别的用户按照其身份特征恰如其分地访问敏感数据。
可以通过数据字典定义敏感数据发现规则,也可以通过字段字典直接定义某个字段的数据类型,提高数据发现效率。
系统内置丰富的脱敏算法,规则包括:身份证、日期、Email地址、数值、英文字母和数字、汉字等;支持用户自定义脱敏算法。
精准脱敏(以SQL改写为核心的脱敏模式);模糊脱敏(以结果集改写为核心的脱敏模式);API脱敏(支持对API接口中交互的数据进行脱敏处理)。
统计数据库、敏感表、敏感列、数据库类型等信息;统计终端访问、脱敏字段、资产访问等信息,并以TOP5方式进行展现。
通过部署该系统来对展示层数据进行脱敏处理,有效规避展示层泄密的可能性。
与脱敏目标之间为松耦合模式,脱敏目标一旦变化,在脱敏系统中进行脱敏目标的调整,满足用户根据业务情况随时进行脱敏变动的需求。
无需对目标应用系统及数据库系统进行任何改造和调整,提高功能上线效率、避免业务改造风险,降低业务改造难度。
全面满足《网络安全法》《数据安全法》《个人信息保护法》《等级保护 2.0》等国家法律法规要求,同时满足行业、企业内控相关要求。