0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

星环科技自主研发数据安全管理平台Transwarp Defensor

科技绿洲 来源:星环科技 作者:星环科技 2022-05-30 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着国际互联网信息高速公路的畅通和国际化的信息交流,业务大范围扩展 ,数据安全的风险也在急剧恶化。为保障信息安全,国家陆续出台诸多安全相关的法律法规,尤其是 2021 年出台的《数据安全法》和《个人信息保护法》对数据分类分级管理、个人信息保护都提出了要求。因此,企业大批量错综复杂的数据如何分类分级、敏感资产的流向与分布如何掌握、敏感资产的共享如何确保安全等问题,都将成为企业进行业务合规改造时面临的挑战。

星环科技认为企业需要达到业务合法合规,业务体系需要达到四个要求:第一,数据的分类分级及其防护;第二,数据的出境安全合规;第三,个人信息保护;第四,数据供应链安全合规。为了达到这四个要求,企业需要搭建一系列围绕数据生命周期的安全技术,其中包括:分类分级、脱敏水印等。同时,企业还需要搭建一套数据安全治理与监测体系,推动业务的安全合规落地。另外,还需要对员工持续培训与监督,最终实现业务合法合规。

针对以上问题,星环科技自主研发的数据安全管理平台 Transwarp Defensor 在 2022 春季产品发布周重磅发布,Defensor 是以数据为中心的数据安全防护工具,能够帮助企业了解内部数据敏感信息的分布情况,及时发现潜在风险,并监控重要数据合规使用;同时,Defensor也能对企业敏感数据分类分级,对数据进行加密脱敏后用于业务开展,以达到防数据泄露的目的。

Transwarp Defensor的业务价值

Transwarp Defensor围绕数据安全法律法规与行业标准,打造一系列数据安全核心功能,帮助企业快速搭建数据安全技术能力,满足企业在数据安全合规方面的诉求。

Transwarp Defensor 六大核心能力

第一,敏感数据识别与分类分级,帮助企业全面梳理敏感资产,并绘制分类分级资产地图。Defensor 内置的分类分级标准参照,涵盖了多个行业法律法规,并与律师深度合作探讨,共同落实了大量规则;基于正则表达式、关键字内容、算法匹配、字典匹配等方式,自动扫描全局敏感数据,提供定时敏感识别扫描任务。

第二,提供数据脱敏和水印等能力,让敏感数据可以脱敏后服务业务,并在发生泄露后可以追踪溯源。平台预置多种脱敏算法,开箱即用,满足不同场景,不同安全等级的脱敏要求。当敏感数据需要对外流通时,支持在数据集中嵌入水印,当数据发生泄漏后,可以通过水印解析进行溯源。

第三,能识别敏感数据操作并进行监测,能够识别流动中的敏感数据并触发对应的管理策略。依据GB/T 35273—2020《信息安全技术个人信息安全规范》等规范定义敏感信息,配置规则适用的审计对象与数据字段,后台生成数据泄露类的告警规则,审计到敏感数据泄露,及时告警通知相关人员进行阻断。

第四,大数据平台和数据库的操作审计,避免违规操作带来的数据安全风险。平台可以通过镜像网关实现旁路审计,也可以收集大数据组件审计日志进行分析。平台支持对大数据平台的登陆、权限、数据库操作事件进行审计溯源,并预置多种审计告警规则,能对高权限操作、数据库高危操作、违规SQL、异常行为等场景实现审计告警。

第五,基于GB/T 37964-2019《信息安全技术个人信息去标识化指南》《信息安全技术个人信息去标识化效果分级评估规范》实现自动化个人信息识别、去标识化以及去标识化评级,实现企业个人信息资产保护。

第六,基于分类分级结果的数据安全防护策略,能够支持业务层灵活的数据合规需求。基于分类分级结果的数据安全防护策略,这 6 个核心能力能帮助企业在大数据区、大数据应用区,生产数据库区实现数据完全加固与合法合规。

此外,Defensor 在 2021 年通过了中国信息通信院的数据脱敏工具基础能力专项评测,也证明了产品的功能的完备性和成熟度。

Defenser核心优势

Defensor 基于金融行业的分类分级标准预制了 50 多条行业敏感规则开箱即用,也支持自定义,且自定义方式非常灵活,可针对结构化数据里面的字段名、字段内容、字段注释等多个匹配域进行匹配,全面发现敏感资产。

Defensor 能基于数据血源识别数据加工过程当中产生的衍生敏感资产,比如基于敏感字段加工过来的、可以识别并定级。

Defensor 能识别业务操作过程当中的敏感操作,不仅能对SQL进行记录,还能对SQL里面访问的库表列进行解析,便于基于分类分级结果进行规则判断 SQL 是否涉敏,对敏感SQL 进行敏感分析。

最终能生成一份敏感资产风险评估报告,告诉企业分类分级,资产现状如何,安全措施是否落地,以及存在哪些潜在安全风险,最终针对星环科技的大数据基础平台 Transwap Data Hub,Defensor 能提供更强大的安全防护能力。

Defensor + Transwap Data Hub,建设安全可信大数据平台

Defensor 在上层提供了一些安全合规的工具集,能实现敏感识别与分类分级、敏感数据操作监测与审计、静态脱敏、数据水印,敏感资产风险评估以及基于分类分级的防护策略,而底层的大数据基础平台 TDH 支持服务安全隔离、容器隔离、网络隔离、数据库行列权限控制、数据库存储支持透明加密、数据库内生支持涉敏SQL动态审核、 SQL动态脱敏。

Denfensor 能准确识别 TDH 中的敏感数据,同时能基于数据血缘识别在数据加工过程中产生的衍生敏感资产,并基于这些敏感资产配置数据安全防护策略,下发给 TDH 平台,一旦有敏感资产的访问,TDH 就能根据相关策略实现动态脱敏或者访问拦截,实现端到端的数据安全。

基于数据库计算引擎的动态脱敏

结语

Transwarp Defensor 结合星环大数据平台的安全能力,在支撑企业大数据平台业务的同时,可以帮助企业建设以数据为中心的数据安全防护,提供分类分级、敏感操作监测、数据脱敏、数据水印、数据安全防护策略、敏感资产风险评估等安全技术能力,帮助企业数据安全负责人了解企业敏感资产防护现状,实现敏感资产事中控制,事后可查,最终实现业务的合法合规。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3993

    浏览量

    67736
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
  • 星环科技
    +关注

    关注

    0

    文章

    37

    浏览量

    2857
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025数据资产管理平台排行榜,数据资产管理平台行业趋势

    在数字化转型进入深水区的今天,数据已成为企业核心生产要素,其价值释放效率直接决定企业竞争力。而数据资产管理平台作为统筹数据采集、治理、服务、
    的头像 发表于 10-18 10:37 789次阅读

    中科创达加入理想汽车OS指导委员会

    日前,理想汽车OS首次技术指导委员会会议在理想汽车北京研发总部召开。中科创达作为全球领先的智能操作系统及端侧智能产品和技术提供商受邀参加,并由其智能汽车事业群副总裁徐东超主持“
    的头像 发表于 09-26 10:51 773次阅读

    诚迈科技矿鸿系统管理平台通过矿鸿工业互联创新国家矿山安全监察局重点实验室认证

    随着国家大力推进矿山智能化转型与自主可控工业互联体系构建,稳定可靠的数字基础设施已成为智慧矿山建设的关键。在此背景下,诚迈科技基于矿鸿操作系统自主研发的矿鸿系统管理
    的头像 发表于 09-05 19:17 789次阅读
    诚迈科技矿鸿系统<b class='flag-5'>管理</b><b class='flag-5'>平台</b>通过矿鸿工业互联创新国家矿山<b class='flag-5'>安全</b>监察局重点实验室认证

    环保数据采集对接到HJ212平台的解决方案

    在企业排污监管、区域环境质量监测、环保数据合规上报等场景中,将前端监测设备数据精准、实时对接至国家/地方HJ212平台是核心要求,对于提升环境
    的头像 发表于 08-30 10:19 653次阅读

    电气火灾频发?安科瑞 AcrelCloud - 6000 安全用电管理平台为你 “排雷”

    安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防管理系统。该系统是基于移动
    的头像 发表于 08-26 09:25 430次阅读
    电气火灾频发?安科瑞 AcrelCloud - 6000 <b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b>云<b class='flag-5'>平台</b>为你 “排雷”

    数据驱动的起重装备智能研发设计平台构建与应用

    数据驱动的起重装备智能研发设计平台构建与应用分析 一、平台构建的核心逻辑 数据驱动的起重装备智能研发
    的头像 发表于 07-29 09:38 350次阅读

    能源组态数据大屏管理平台有什么功能?

    工业 4.0 与智能制造加速普及,企业对能源监控的需求日益增长。能源组态数据大屏管理平台可帮助企业实现能源管理的精细化和高效化,将能源监控作为智能制造的关键环节,提升企业整体运营效率和
    的头像 发表于 07-11 16:51 395次阅读
    能源组态<b class='flag-5'>数据</b>大屏<b class='flag-5'>管理</b><b class='flag-5'>平台</b>有什么功能?

    CET中电技术:智慧安全用电管理平台解决方案

    CET智慧安全用电管理平台运用“物联网+电气安全”技术,将电气安全数据传输到云端,通过手机APP或PC端等
    的头像 发表于 07-07 18:55 360次阅读
    CET中电技术:智慧<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>平台</b>解决方案

    半导体荣获职业健康安全管理体系与能源管理体系认证

    近日,国星光电全资子公司国半导体通过权威认证机构的严格审核,顺利获得ISO45001职业健康安全管理体系及ISO50001能源管理体系双认证。
    的头像 发表于 05-22 17:05 895次阅读

    基于GIS的海洋环境数据采集与管理平台软件

    基于GIS的海洋环境数据采集与管理平台软件
    的头像 发表于 04-28 22:15 548次阅读
    基于GIS的海洋环境<b class='flag-5'>数据</b>采集与<b class='flag-5'>管理</b><b class='flag-5'>平台</b>软件

    电磁频谱数据综合管理平台系统全面解析

    电磁频谱数据综合管理平台
    的头像 发表于 04-23 16:25 561次阅读

    科技Sophon LLMOps全面支持DeepSeek R1版本

    科技近日宣布,其企业级大模型运营管理平台Sophon LLMOps现已全面支持DeepSeek R1的全参版本以及蒸馏版本。这一消息标志着
    的头像 发表于 02-10 14:31 1032次阅读

    德赛电池储能全生命周期管理平台上线

    近期,由德赛智储研究院联合信息技术部自主研发的储能全生命周期管理平台正式上线并投入运营,该系统在云边协同、智能运维、主动安全以及全生命周期
    的头像 发表于 01-24 10:00 975次阅读
    德赛电池储能全生命周期<b class='flag-5'>管理</b><b class='flag-5'>平台</b>上线

    龙芯3A6000 OPS主板,国产自主研发安全可控

    在当今科技飞速发展的时代,芯片作为信息技术的核心,其重要性不言而喻。而龙芯3A6000 是中国自主研发自主可控的新一代通用处理器,采用中国自主设计的指令系统和架构,以其
    的头像 发表于 01-17 08:45 967次阅读

    可与MES系统集成的数据采集监控平台

    可与MES系统集成的数据采集监控平台,在制造业中扮演着至关重要的角色。这类平台通过实时采集各类数据源,对数据进行整合和统一
    发表于 12-16 15:08