动态数据脱敏更适合大数据的数据脱敏方式

来源: 云巴巴 2022-11-23 10:30:59

 

     在数据越来越值钱的年代,数据的保护也越来越重要,数据脱敏便是保护数据的一种常见的方式,但当进入了大数据时代之后,简单的数据脱敏已经无法适用于海量的数据和新的数据存储方式,数据脱敏的技术也随之更新,开启了动态数据脱敏的数据保护新时代。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

     什么是数据脱敏?数据脱敏是指针对某些敏感信息通过特定的脱敏规则进行数据的变形,已达到实现敏感隐私数据的可靠保护的目的。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用。一般情况下需要脱敏的数据为身份证号,手机号,银行卡号居多,这一方面是企业保障自身的客户信息不泄露,另一方面也保障了用户的信息安全。

     那么面对大数据,如何实现数据的脱敏?这就需要用到策略的规则和策略引擎,实现不同维度和层级的颗粒度脱敏,比如针对某张表,制定的列或者列簇脱敏,其实对技术的要求也更加高,便产生了动态的脱敏,例如HIVE和HBASE的动态脱敏。

     腾讯云安全提供的大数据动态脱敏可以有效保障大数据的安全,且是平台级的,更加便于操作。其原理是在应用端当数据请求达到大数据集群的代理程序时,首先从大数据安全平台的策略库拉取策略,然后经过HDFS/HIVE/HBASE组件经过写和读的操作将数据返回至代理,在读的时候根据策略动态进行脱敏之后将数据返回给用户。

     至于动态脱敏所用到的脱敏规则,自然是针对不同的脱敏处理方式,将需要进行脱敏的数据分类,再为每个分类设定脱敏规则,例如常见的身份证年龄段数据的模糊,电话号码后几位模糊等。

     既然数据脱敏依靠的是策略,那么策略管理就是动态数据脱敏最重要的核心部分。脱敏的策略是专门针对哪些客户端对哪些目标资源发起了数据获取请求后,进行脱敏处理的一系列依据。如:用户、客户端IP、操作类型、资源、执行语句等不同维度的条件组合成一条策略,并设置脱敏规则。

     策略引擎会依据配置的策略来进行调度和处理,并且可细化到不同层级,如:HBASE可以针对表、列簇、列进行脱敏处理;HIVE可以对数据库、表、列进行脱敏管理。策略引擎会定期将最新版本的策略同步到各个安全插件端,并同时做离线优化处理(如:策略优先级排序、资源分组等)。立即生效和启用新的策略方案,对数据实施及时的保护。

     那么何为动态数据脱敏?当对HBASE、HIVE组件发起任何的数据请求时,都将通过安全插件进行过滤。安全插件会依据本地缓存的安全策略,对数据请求例行检查。获取到用户请求中的参数(用户名、IP、执行语句、操作类型、目标资源等)来进行安全扫描,一旦发现有与之匹配的安全策略,大数据安全插件会根据策略条件为依据,决定是否对数据请求进行跟踪监控。

     被监控跟踪的数据请求,我们便认为是需要进行脱敏处理的,等到其返回数据结果后,安全插件会对结果数据按照脱敏规则进行处理转换,再将脱敏后的数据返回给请求者。

     通过动态脱敏的方式保障大数据的数据脱敏保障数据安全,提升体术能力,顺应时代的发展。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

智能数据管理系统相关内容,你了解多少

智能数据管理系统相关内容,你了解多少

我们来闲聊智能数据管理系统相关内容。     在今天的情况下,成为增长的数据更显著量,单纯靠机会开销升级网络带宽的薪酬福利待遇,你会得到越来越少。可预测的PB EB即使在未来,ZB把企业面临的问题不止一个数据的同一水平,因此业界有评论,可以认为,

2020-04-29 17:08:33

全球IP产品选型指南:Kookeey与阿波罗Apollo深度对比

全球IP产品选型指南:Kookeey与阿波罗Apollo深度对比

今天云巴巴将深入剖析全球IP产品的市场现状,对比分析主流产品的功能特点与服务优势,为企业选型提供明确指导。

2024-07-29 17:27:18

云巴巴携手Tableau为客户带来商业智能最佳体验!

云巴巴携手Tableau为客户带来商业智能最佳体验!

云巴巴与Tableau中国区总代荣联科技开展合作,为更多的企业和个人提供分析功能。

2024-03-27 13:39:13

如何进行数据管理去面向数据应用

如何进行数据管理去面向数据应用

在数据如此繁杂的今天,面对大量的数据如何进行数据管理去面向数据应用是十分必须要考虑的问题。 随着信息技术的进步,管理信息系统将面向大规模的组织提供业务支持,之前的文章讲到数据管理经历了人工管理、文件管理、数据库管理等三个阶段,主要是利用计算机硬件和软件技

2022-11-21 11:11:19

文心千帆大模型平台操作指南揭秘!

文心千帆大模型平台操作指南揭秘!

在使用过程中,用户对于操作问题还是一知半解,云小巴选型顾问为您带来千帆大模型平台的操作指南,还不懂的快收藏起来吧!

2024-10-16 17:02:58

艺赛旗CDA桌面行为分析:提升企业安全与效率的利器

艺赛旗CDA桌面行为分析:提升企业安全与效率的利器

在信息化快速发展的时代,企业面临着越来越多的信息安全挑战。为了保障企业的信息安全,提高业务操作效率和客户服务质量,艺赛旗推出了一款功能全面、安全高效的桌面行为分析系统——CDA(Centralized Desktop Analysis)。本文将详细介绍CDA的功能特点、优势以及如何帮助企业实现合规安全地利用终端资源,提升企业的自动化水平。

2024-03-27 11:17:38

严选云产品

超聚变企业服务器操作系统FusionOS 超聚变操作系统具备完善基础兼容性,拥有完备工具套件,助力操作系统安全高效、平滑迁移。融入全球生态,国内领先的生态整合者,领先的可信工程能力,树立业界操作系统品质标杆。
腾讯iOA应用安全访问服务 腾讯iOA应用安全访问服务是一款基于零信任架构的应用安全访问云平台,为企业提供安全接入数据中心(本地、单云、混合云)的解决方案。企业客户可通过iOA云控制台实现对企业数据中心的访问权限管理和终端安全管控。
矩网科技全场景安全印章数智化解决方案 矩网科技全场景安全印章数智化解决方案是更安全的印章管理方式,从印章管理到用章全周期,保护印章的每个时刻解决私盖、盗盖、错盖等用章风险,助力企业数字化办公。
威努特物联网安全接入网关 威努特物联网安全接入网关,支持通过4G方式接入运营商网络,解决有线网络覆盖面不足的问题。对分布式网络边缘节点处的接入设备做接入控制和访问控制。 物联网场景下的loT设备,往往部署在无人场站,对通信可靠性要求高,需要支持有线儿-据传输能力。
百度智能云智慧矿山AI巡检解决方案 云智一体:助力矿山企业数字化转型与智能化升级一步到位。通过自主学习、模型迭代实现生产过程和运营管控的持续改进和优化,动态识别、评估、跟踪和控制风险,全方位保障煤矿安全生产。全面提升矿山生产效率、经营管理效率。
袋鼠云离线开发BatchWorks 袋鼠云离线开发BatchWorks,云原生一站式离线数据开发平台,具备灵活的多集群、多引鼙对接能力,覆盖数据采集、数据开发、周期调度、监控告警等全链路功能,上线5年已服务300+客户,专注于提供数仓升级解决方案,帮助企业快速完成数据中台离线数仓建设,加速释放数据价值。

甄选10000+数字化产品 为您免费使用

申请试用