icon产品定位icon

基于当下的大数据安全形势和环境,打造出一套能够满足目前大数据安全需求的产品显得刻不容缓。加强大数据在安全方面的保障,降低大数据受到的安全威胁。解决用户在复杂、多样的大数据环境中,日趋严重的安全担忧。

icon产品架构icon
icon产品功能—大数据安全审计icon

当对大数据集群中的数据进行操作访问时,我们将依据事先配置好的策略,详细的记录整个访问过程。包括上行和下行的信息。如:访问客户端信息,操作类型、操作时间、返回结果等等。对审计日志的深化应用,可以延伸出各个维度的审计报表,从海量的审计日志中提取有价值的信息。有助于企业数据安全员能够快速发现异常,识别风险,同时做出相应的应对措施。后期还可以再分步实现数据溯源和态势感知等,提供基于安全审计的全方位保护视角。大数据安全审计产品,目前可以支持对HDFS、HIVE、HBASE的数据访问进行审计记录和分析。通过策略规则和策略引擎,实现不同维度和层级的细粒度审计。业务流程图如下:

icon产品功能—大数据访问控制icon

一般在业务系统层面已经对于不同的角色和用户设定了相应的数据访问权限。但如果某个业务系统一旦被入侵和控制,那么数据也会变得非常的危险。拥有了业务系统的权限就能正常访问到数据,因此,我们假设业务系统本身是处于并不安全的情况下,如何来保证数据的安全性。那就必须穿透业务层,对数据层实施安全措施,大数据访问控制应需而生,旨在为不同的访问者(终端、应用、用户)设定数据访问权限,统一授权和控制,对于目标资源的各种操作都可以设置不同的用户权限,即便今后业务系统遭受到攻击,也只能攻击该业务系统所能操控的数据范围,而不会影响整个大数据环境下的其他数据的安全。 大数据访问控制产品,目前可以支持对HDFS、HIVE、HBASE的数据访问控制。通过策略规则和策略引擎,实现不同维度和层级的细粒度控制功能。业务流程图如下:

icon产品功能—大数据脱敏icon

由于大数据蕴含了潜在的巨大价值,其存储的数据不但容量大、数据结构和样式多,还含有很多的高敏感数据。而企业最容易遭受的便是对敏感数据发起的攻击,这恰恰也是最致命的,最受不法之徒的青睐,常常是防不胜防。大数据的特性就是为了在低成本环境下产生高价值,这务必就得要向众多的应用提供各种各样的数据服务。同时也就加大了敏感数据泄漏的风险,因此对敏感数据采取最有效的保护手段之一便是“脱敏”。它将根据事先配置好的策略,针对不同用户访问特定资源时,所做出的脱敏(一般是将原数据进行掩饰和转换)处理。如:身份证号码只显示前4位和后4位,其余的都用星号代替。这样不同的用户在访问同一敏感数据时,所得到的结果截然不同。经过处理后的数据,使得它的安全指数得到了提高,防止非法分子通过正规渠道窃取敏感数据。 大数据脱敏产品,目前可以支持对HIVE、HBASE的动态脱敏。通过策略规则和策略引擎,实现不同维度和层级的细粒度脱敏(如:某张表、指定列或列簇)。业务流程图如下:

icon产品功能—大数据加密icon

大数据加密也是保护敏感数据的一种有效手段。通过对敏感资源设置加密策略,能够起到保护数据的作用。假如企业正在遭遇内部渗透(内部人员:如系统管理员、运维人员等)。对于未受保护的数据将轻而易举被窃取,如果这时你已经对敏感数据进行了加密,那么即便他们是通过超级管理员进行开库操作、或者盗取硬盘。能看到的敏感数据都是一堆没有任何价值的乱码。而解开这些乱码的密钥是存储在更为私密的服务器上,解密算法也是由程序封装好的,避免造成数据泄漏的严重后果。 大数据加密产品,目前可以支持对HDFS、HIVE、HBASE的加密解密。通过策略规则和策略引擎,实现资源的加密和解密(如:对A表加密,当用户1访问A表时解密,其他用户访问A表时只能看到密文)。业务流程图如下:

icon产品价值—大数据审计icon
细粒度的双向审计,更精准的剖析了企业数据资产的微观运动;全面的审计维度、灵活的审计范围,可将您关心的数据随时随地的处于“尽在掌控中”;强大的审计分析模型,搭载高效的计算引擎,可快速重现企业数据资产的前世今生;不用再担心您的审计日志无处安放或短暂存留,我们为庞大的审计日志提供了高容错、高可靠的存储方案。
安全性能有保证,可对审计中的敏感数据识别处理,以保证您的敏感数据不会因为审计而暴露。部署方便,我们的产品部署不会涉及到对您企业原有应用系统的更改,包括未来新增的应用同样不受影响;扩展性好,可以根据您的需求,灵活定制分析模型,以满足企业多样的业务形态;能够快速识别潜在的安全隐患,并提供对应的参考解决方案。
icon产品价值—大数据访问控制icon
穿透企业原有应用,完全针对您的数据实施保护控制,避免您的数据因某个应用遭受入侵而失控;多重保障,在企业原有的应用系统安全上,再次对数据安全进行了巩固,形成双重安全壁垒,同时又互不冲突,使您的数据安全如虎添翼;细粒度的策略功能,可让您的数据被精确控制到表、列簇、列、文件等。
支持黑名单、白名单的双向认证,实现更加灵活,便捷的组合控制;自主专利研发,兼容大数据平台多种组件,性能高效;控制授权,可基于角色、组、用户不同集合进行灵活授权。
icon产品价值—大数据脱敏icon
脱敏规则多样化,灵活搭配,为您的核心数据提供全方位的保护;性能高效,吞吐量大,支持PB级别的大数据批量脱敏;机器学习,可自动采集变动的数据表结构和模型,对于新增的字段能够自动提供对应的推荐策略。
支持静态和动态脱敏的不同方式,可根据您的需求自由选择和组合;自主研发的脱敏技术,性能和用户体验上领先国内外同类产品;安全协同,可与该公司其他产品无缝集成,比如:与审计产品集成后,对于审计展现的敏感数据,会自动进行脱敏,防止在审计时泄漏敏感数据。
icon产品价值—大数据加密icon
安全可靠,对于密钥的管理非常严谨,充分保证了您的数据不被非法破解。性能高效,可支持PB级的数据批量加密和解密,完全能满足上下游的数据供给;
强大的策略引擎,能细化到数据列级别,加密范围和粒度,自由组合; 多种加密方式的自由选择,让您可拥有多把打开数据源泉的钥匙,避免因某一钥匙的丢失而殃及鱼池。
产品推荐 查看更多>>
    中安威士数据库审计系统

    中安威士数据库审计系统(简称VS-AD),通过监控数据库的多重状态和通信内容,不仅能准确评估数据库所面临的风险,而且可以通过日志记录提供事后追查机制。

    安全可靠

    高效稳定

    数据安全运维中心【DSOC】

    数据安全运维中心产品,可有效帮助IT人员管理各类安全产品服务器和设备,提升IT运维效率。 同时也可作为各安全系统的统一入口,实现各系统间的一键登录与跳转访问。

    安全防护

    安全可靠

    数篷科技零信任数据安全解决方案

    数篷科技零信任数据安全解决方案,符合零信任架构标准的下一代安全解决方案,帮助企业快速完成数字化转型及云时代所需的基础架构升级,让企业运营模式更灵活、更敏捷,推动业务更快速地发展。

    零信任安全工作空间

    零信任网络访问

    企业零信任数据安全

    数据安全高效流转