大数据安全网关系统

 

产品概述

天融信大数据安全网关系统,是天融信基于大数据技术,通过数据分类分级、数据加密、数据脱敏、访问控制、数据防泄漏、日志审计技术手段,对客户的大数据平台中的数据提供全生命周期的数据安全防护,解决了大数据在数据分类分级、统一认证、授权管理、数据隐私保护、行为审计方面存在的问题。

天融信大数据安全网关系统是专门针对大数据平台的数据安全防护手段,可支持开源大数据、华为等大数据平台,可满足有大数据应用的客户以及大数据服务商对于大数据平台安全保障的需求。
 

产品特点

使用透明性

系统对大数据应用、大数据用户、大数据平台相对透明,无需客户的大数据系统做改动,即可提供防护能力。

具备动态脱敏和静态脱敏能力

动态脱敏是根据访问用户、权限、时间等条件不同,实时返回脱敏后的数据。静态脱敏是通过敏感数据发现、敏感数据脱敏任务,定期或即时生成一份经过脱敏后的数据。

统一认证和细粒度访问控制

所有访问大数据的应用和用户均应经过大数据安全网关的统一认证、细粒度访问控制策略验证后,才能访问大数据平台,从而达到授权访问允许操作,未授权访问和越权访问进行阻断的防护效果。

良好扩展

系统基于分布式结构,性能不足时,可通过增加分布式节点数目支持性能横向扩展。安全防护功能也可以根据需要灵活选择、灵活扩展。

综合审计能力

可支持用户访问敏感数据、账号和权限管理、用户登录登出、数据访问进行操作行为审计,并且对于接口层的访问行为也进行相应的日志记录,从而形成操作行为和API级别的日志审计。

客户价值

 

 

满足大数据安全保障要求

提供数据分类分级、数据加密、访问控制、数据防泄漏、综合审计等能力,可满足等保、行业以及客户对大数据平台的安全防护要求。

 

防止敏感信息泄漏

通过细粒度访问控制、数据防泄漏、数据加密等功能,可以防止非授权用户对敏感信息的访问、修改、下载,从而可保证存储在大数据平台中的敏感信息的安全,降低数据泄漏风险。

 

满足审计的要求

通过对大数据平台提供第三方综合审计,可以满足客户、行业、国家等层面对事后审计的要求。

 

典型应用

 

 

大数据安全网关典型应用

大数据平台在进行分发数据时,大数据安全网关系统可以根据预置好的脱敏规则,在数据分发时,实时对经过设备的数据进行脱敏后分发。

在运维、管理等高权限用户访问大数据平台时,大数据安全网关系统可对敏感资源进行细粒度访问控制,对敏感度高的数据进行数据泄露防护、加密保护,从而可有效防止敏感信息发生泄漏。

并且对于用户访问数据、数据脱敏均可留下完整的审计记录,供事后审查。

产品推荐 查看更多>>
    敏捷科技DLP数据防泄漏防护系统

    敏捷科技针对文档安全、文档管理、数据泄露防护、打印安全和文件备份需求及当前企业核心数据面临的各个方面的管理问题及安全风险,并结合已有的产品基础,提出数据安全卫士系统DGS(Data Guard System)这一整体数据安全与数据管理解决方案,为企业的各类电子文件提供全生命期的安全保护和有效管理,防止文件泄密。其中Agile DLP数据泄漏防护模块是以监控为主,审计为辅的方式,防止员工泄露企业信息,给企业带来损失。

    高效稳定

    安全可靠

    威努特数据库审计系统DBA

    威努特数据库审计系统DBA,提供多维度、多层级审计策略;用户可根据自身业务特点自定义风险策略,实现全方位威胁分析。针对数据库内外部的危险行为进行实时监控,对命中策略的访问行为进行分级、分类聚合统计及时告警。 具备精准智能关联分析能力,准确定位终端用户信息,实现100%无漏审,零误报。

    威胁分析

    实时告警

    溯源取证

    合规审计

    行云管家堡垒机

    针对运维审计诉求,传统堡垒机往往是“笨重”,“难用”的代名词,行云管家为您“从心”定义了堡垒机。既关注管理者全局掌控的心态,也注重使用者的用户体验;既满足传统IT设备的运维与审计,更强调拥抱云计算特别是公有云的发展趋势。

    公有云资源的安全运维

    全球云加速

    文件极速传输

    丰富的功能扩展