icon阿里云数据安全中心icon

数据安全中心DSC(Data Security Center),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。

敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不同形式存在于您的资产中。敏感数据的泄露会给企业带来严重的经济和品牌损失。

DSC可根据预先定义的敏感数据关键字段,扫描MaxCompute、OSS、阿里云数据库服务(RDS、DRDS、PolarDB、OceanBase、表格存储)和自建数据库中的数据,通过敏感数据规则中的命中次数来判断是否属于敏感数据。

icon产品价值icon
合规性
满足等保2.0对云计算环境下安全审计及个人信息保护的要求。
 
 
云原生
充分利用云原生优势,支持对接云上多种数据源,提供一体化的数据保护和防御机制。支持最常见的云上数据库和非数据库类型的数据存储服务,包括对象存储(OSS)、关系型数据库(RDS)、分布式数据库(DRDS)、云原生数据库(PolarDB)、表格存储(OTS)、ECS自建数据库和大数据服务(MaxCompute)。
 
 
智能化
运用大数据和机器学习能力,通过智能化的算法,对敏感数据和高风险活动,例如数据异常访问和潜在的泄漏风险进行有效识别和监控,并提供修复建议。
可视化
提供敏感数据识别结果可视化能力,让企业数据安全现状一目了然。提供动态可视化的数据资产展示与检索,并支持一键检索海量数据中的敏感数据。
icon产品优势icon

无需部署代理agent,不占用租户资源

基于云原生能力,提供无代理Agentless模式,开箱即用,秒级接入,即刻防护您的云上数据。

覆盖各类云上数据源,实现统一数据安全管理

支持对结构化数据库RDS、DRDS、PolarDB、OceanBase、ECS自建数据库,非结构化数据存储OSS、OTS,大数据平台MaxCompute的数据审计与防护。

精准识别与分类分级云上数据,提供丰富的标准化算法与防御规则

支持约200种文件类型,40种以上的敏感数据识别能力;提供6类,30种以上的标准脱敏算法;内置异常行为精准识别与安全审计规则。所有规则支持定制化。

icon产品功能—数据全链路监控管理能力,数据安全合规检查icon
敏感数据识别
从海量数据中发现和锁定保护对象,通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。
细粒度数据审计
细粒度行为审计追溯的能力,可审计用户终端信息、使用工具、数据信息、返回结果等详细信息,全场景还原用户行为轨迹,有效追踪溯源数据的访问行为。
 
 
数据脱敏
支持通过灵活多样的内置或自定义脱敏算法,实现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。
 
数据泄露检测与防护
通过智能化检测模型分析内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。
icon应用场景icon
敏感数据识别与打标

DSC能从海量数据中发现和锁定保护对象,精准区分敏感数据与非敏感数据。通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。

数据泄露检测与防护

通过智能化检测模型分析企业内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。

数据脱敏

支持通过灵活多样的内置或自定义脱敏算法,支持生产类敏感数据脱敏到开发测试等非生产环境使用的静态脱敏场景,同时也支持原始数据不做调整,返回数据动态脱敏的场景,并确保脱敏后的数据保真可用。

数据审计

智能解析数据库及大数据的通信流量,细粒度审计数据访问行为,通过对数据源全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。

个人信息合规

可精准区分和保护个人数据,避免产生合规问题。 满足GDPR要求: 满足GDPR关于在海量数据中找到和保护敏感数据的要求,可对敏感数据的使用进行审计。

数据安全合规检查

应相关监督部门的数据安全合规检查要求,可通过DSC提供的数据安全的分类分级、泄漏检测、数据脱敏等功能对数据进行相关合规检查。

产品推荐 查看更多>>
    核心数据中心

    具备数据中心建设与运营能力,能提供包含数据中心规划咨询、数据中心工艺设计、数据中心集成总包、数据中心运营服务等全生命周期服务。

    高可用

    安全可靠

    功能完备

    珞安工控入侵检测系统

    珞安工控入侵检测系统是面向企业内部生产网络进行威胁检测、分析的产品,可应用于工业控制网络环境,通过对工业控制系统中的工控语言进行专项解读,形成特有的工控网络检测策略,实现对各工业控制系统的有效威胁检测。

    安全防护

    安全可靠

    功能完备

    昂楷科技数据库审计DAS

    数据库审计系统 Database security Audit System(DAS),是“事前预防+事中防范+事后取证”的数据库安全审计与防御产品; 对用户访问数据库操作行为进行可视化的监控记录、分析和汇总,为用户提供事故追根溯源的电子证据,同时提供高效查询审计记录能力,快速定位事件原因,做到“事前预防+事中防范十事后取证”的立体防御效果。

    事前预防

    事中防范

    事后取证

    数据库安全审计