立即咨询

电话咨询

微信咨询

立即试用
商务合作

腾讯云T-Sec大数据安全系统(BDSS)

T-Sec大数据安全系统(BDSS)是腾讯云打造的一款大数据安全产品,加强大数据在安全方面的保障,降低大数据受到的安全威胁。解决用户在复杂、多样的大数据环境中,日趋严重的安全担忧。
立即咨询
icon产品定位icon

基于当下的大数据安全形势和环境,打造出一套能够满足目前大数据安全需求的产品显得刻不容缓。加强大数据在安全方面的保障,降低大数据受到的安全威胁。解决用户在复杂、多样的大数据环境中,日趋严重的安全担忧。

icon产品架构icon
icon产品功能—大数据安全审计icon

当对大数据集群中的数据进行操作访问时,我们将依据事先配置好的策略,详细的记录整个访问过程。包括上行和下行的信息。如:访问客户端信息,操作类型、操作时间、返回结果等等。对审计日志的深化应用,可以延伸出各个维度的审计报表,从海量的审计日志中提取有价值的信息。有助于企业数据安全员能够快速发现异常,识别风险,同时做出相应的应对措施。后期还可以再分步实现数据溯源和态势感知等,提供基于安全审计的全方位保护视角。大数据安全审计产品,目前可以支持对HDFS、HIVE、HBASE的数据访问进行审计记录和分析。通过策略规则和策略引擎,实现不同维度和层级的细粒度审计。业务流程图如下:

icon产品功能—大数据访问控制icon

一般在业务系统层面已经对于不同的角色和用户设定了相应的数据访问权限。但如果某个业务系统一旦被入侵和控制,那么数据也会变得非常的危险。拥有了业务系统的权限就能正常访问到数据,因此,我们假设业务系统本身是处于并不安全的情况下,如何来保证数据的安全性。那就必须穿透业务层,对数据层实施安全措施,大数据访问控制应需而生,旨在为不同的访问者(终端、应用、用户)设定数据访问权限,统一授权和控制,对于目标资源的各种操作都可以设置不同的用户权限,即便今后业务系统遭受到攻击,也只能攻击该业务系统所能操控的数据范围,而不会影响整个大数据环境下的其他数据的安全。 大数据访问控制产品,目前可以支持对HDFS、HIVE、HBASE的数据访问控制。通过策略规则和策略引擎,实现不同维度和层级的细粒度控制功能。业务流程图如下:

icon产品功能—大数据脱敏icon

由于大数据蕴含了潜在的巨大价值,其存储的数据不但容量大、数据结构和样式多,还含有很多的高敏感数据。而企业最容易遭受的便是对敏感数据发起的攻击,这恰恰也是最致命的,最受不法之徒的青睐,常常是防不胜防。大数据的特性就是为了在低成本环境下产生高价值,这务必就得要向众多的应用提供各种各样的数据服务。同时也就加大了敏感数据泄漏的风险,因此对敏感数据采取最有效的保护手段之一便是“脱敏”。它将根据事先配置好的策略,针对不同用户访问特定资源时,所做出的脱敏(一般是将原数据进行掩饰和转换)处理。如:身份证号码只显示前4位和后4位,其余的都用星号代替。这样不同的用户在访问同一敏感数据时,所得到的结果截然不同。经过处理后的数据,使得它的安全指数得到了提高,防止非法分子通过正规渠道窃取敏感数据。 大数据脱敏产品,目前可以支持对HIVE、HBASE的动态脱敏。通过策略规则和策略引擎,实现不同维度和层级的细粒度脱敏(如:某张表、指定列或列簇)。业务流程图如下:

icon产品功能—大数据加密icon

大数据加密也是保护敏感数据的一种有效手段。通过对敏感资源设置加密策略,能够起到保护数据的作用。假如企业正在遭遇内部渗透(内部人员:如系统管理员、运维人员等)。对于未受保护的数据将轻而易举被窃取,如果这时你已经对敏感数据进行了加密,那么即便他们是通过超级管理员进行开库操作、或者盗取硬盘。能看到的敏感数据都是一堆没有任何价值的乱码。而解开这些乱码的密钥是存储在更为私密的服务器上,解密算法也是由程序封装好的,避免造成数据泄漏的严重后果。 大数据加密产品,目前可以支持对HDFS、HIVE、HBASE的加密解密。通过策略规则和策略引擎,实现资源的加密和解密(如:对A表加密,当用户1访问A表时解密,其他用户访问A表时只能看到密文)。业务流程图如下:

icon产品价值—大数据审计icon
细粒度的双向审计,更精准的剖析了企业数据资产的微观运动;全面的审计维度、灵活的审计范围,可将您关心的数据随时随地的处于“尽在掌控中”;强大的审计分析模型,搭载高效的计算引擎,可快速重现企业数据资产的前世今生;不用再担心您的审计日志无处安放或短暂存留,我们为庞大的审计日志提供了高容错、高可靠的存储方案。
安全性能有保证,可对审计中的敏感数据识别处理,以保证您的敏感数据不会因为审计而暴露。部署方便,我们的产品部署不会涉及到对您企业原有应用系统的更改,包括未来新增的应用同样不受影响;扩展性好,可以根据您的需求,灵活定制分析模型,以满足企业多样的业务形态;能够快速识别潜在的安全隐患,并提供对应的参考解决方案。
icon产品价值—大数据访问控制icon
穿透企业原有应用,完全针对您的数据实施保护控制,避免您的数据因某个应用遭受入侵而失控;多重保障,在企业原有的应用系统安全上,再次对数据安全进行了巩固,形成双重安全壁垒,同时又互不冲突,使您的数据安全如虎添翼;细粒度的策略功能,可让您的数据被精确控制到表、列簇、列、文件等。
支持黑名单、白名单的双向认证,实现更加灵活,便捷的组合控制;自主专利研发,兼容大数据平台多种组件,性能高效;控制授权,可基于角色、组、用户不同集合进行灵活授权。
icon产品价值—大数据脱敏icon
脱敏规则多样化,灵活搭配,为您的核心数据提供全方位的保护;性能高效,吞吐量大,支持PB级别的大数据批量脱敏;机器学习,可自动采集变动的数据表结构和模型,对于新增的字段能够自动提供对应的推荐策略。
支持静态和动态脱敏的不同方式,可根据您的需求自由选择和组合;自主研发的脱敏技术,性能和用户体验上领先国内外同类产品;安全协同,可与该公司其他产品无缝集成,比如:与审计产品集成后,对于审计展现的敏感数据,会自动进行脱敏,防止在审计时泄漏敏感数据。
icon产品价值—大数据加密icon
安全可靠,对于密钥的管理非常严谨,充分保证了您的数据不被非法破解。性能高效,可支持PB级的数据批量加密和解密,完全能满足上下游的数据供给;
强大的策略引擎,能细化到数据列级别,加密范围和粒度,自由组合; 多种加密方式的自由选择,让您可拥有多把打开数据源泉的钥匙,避免因某一钥匙的丢失而殃及鱼池。

产品推荐

道一云零售行业KPI绩效考核解决方案
道一云零售行业KPI绩效考核解决方案,以业务搭建为核心的APaaS低代码开发平台,可通过表单、工作流、自定义页面、用户角色权限、报表等组件建模引擎实现积木式应用搭建。自定义绩效考核模式和指标,高效执行,一键掌控绩效评估,及时识别目标风险。
免费试用
查看详情
天空卫士云安全服务平台
天空卫士云安全服务平台是一种基于云的数据安全解决方案,企业和组织可以灵活选择搭配各种数据安全服务,对其数据和应用进行保护,以满足以下业务需求在统一的视图中实时监控企业数据资产分布及潜在风险,企业数据安全状况一目了然;集成数据管理能力,保证企业 IT 系统上云以后,仍然能满足合规要求;提供包括敏感内容识别、数据分类分级等安全选项, 保护云端数据安全;监控云端数据,并预判潜在威胁,提前加以防范。
免费试用
查看详情
云立方装修管理软件
云立方装修管理软件,与ERP的无缝对接,协同订单、材料订单、材料施工进度,最终行成材料报表,极大提升材料部门工作效率。 手机APP、小程序外联兼职业务用户端,可实现多级分销模式,上下级分润,实现全民营销。 根据客户实际需求,提供定制报表、增购云空间、对接API接口等定制化服务。
免费试用
查看详情
商兆科技可信电子签名平台
商兆科技可信电子签名平台,支持创建模板批量生成电子文档,对电子文档从创建到签署完成进行全流程管理。基于电子营业执照的防伪、防篡改、防抵赖特性,可以认证企业主体身份真实性。对电子签名平台上产生的所有行为数据可同步在区块链、三方公证处存证,便于未来举证并提供相应司法服务。
免费试用
查看详情