icon阿里云数据安全中心icon

数据安全中心DSC(Data Security Center),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。

敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不同形式存在于您的资产中。敏感数据的泄露会给企业带来严重的经济和品牌损失。

DSC可根据预先定义的敏感数据关键字段,扫描MaxCompute、OSS、阿里云数据库服务(RDS、DRDS、PolarDB、OceanBase、表格存储)和自建数据库中的数据,通过敏感数据规则中的命中次数来判断是否属于敏感数据。

icon产品价值icon
合规性
满足等保2.0对云计算环境下安全审计及个人信息保护的要求。
 
 
云原生
充分利用云原生优势,支持对接云上多种数据源,提供一体化的数据保护和防御机制。支持最常见的云上数据库和非数据库类型的数据存储服务,包括对象存储(OSS)、关系型数据库(RDS)、分布式数据库(DRDS)、云原生数据库(PolarDB)、表格存储(OTS)、ECS自建数据库和大数据服务(MaxCompute)。
 
 
智能化
运用大数据和机器学习能力,通过智能化的算法,对敏感数据和高风险活动,例如数据异常访问和潜在的泄漏风险进行有效识别和监控,并提供修复建议。
可视化
提供敏感数据识别结果可视化能力,让企业数据安全现状一目了然。提供动态可视化的数据资产展示与检索,并支持一键检索海量数据中的敏感数据。
icon产品优势icon

无需部署代理agent,不占用租户资源

基于云原生能力,提供无代理Agentless模式,开箱即用,秒级接入,即刻防护您的云上数据。

覆盖各类云上数据源,实现统一数据安全管理

支持对结构化数据库RDS、DRDS、PolarDB、OceanBase、ECS自建数据库,非结构化数据存储OSS、OTS,大数据平台MaxCompute的数据审计与防护。

精准识别与分类分级云上数据,提供丰富的标准化算法与防御规则

支持约200种文件类型,40种以上的敏感数据识别能力;提供6类,30种以上的标准脱敏算法;内置异常行为精准识别与安全审计规则。所有规则支持定制化。

icon产品功能—数据全链路监控管理能力,数据安全合规检查icon
敏感数据识别
从海量数据中发现和锁定保护对象,通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。
细粒度数据审计
细粒度行为审计追溯的能力,可审计用户终端信息、使用工具、数据信息、返回结果等详细信息,全场景还原用户行为轨迹,有效追踪溯源数据的访问行为。
 
 
数据脱敏
支持通过灵活多样的内置或自定义脱敏算法,实现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。
 
数据泄露检测与防护
通过智能化检测模型分析内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。
icon应用场景icon
敏感数据识别与打标

DSC能从海量数据中发现和锁定保护对象,精准区分敏感数据与非敏感数据。通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等。

数据泄露检测与防护

通过智能化检测模型分析企业内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。

数据脱敏

支持通过灵活多样的内置或自定义脱敏算法,支持生产类敏感数据脱敏到开发测试等非生产环境使用的静态脱敏场景,同时也支持原始数据不做调整,返回数据动态脱敏的场景,并确保脱敏后的数据保真可用。

数据审计

智能解析数据库及大数据的通信流量,细粒度审计数据访问行为,通过对数据源全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。

个人信息合规

可精准区分和保护个人数据,避免产生合规问题。 满足GDPR要求: 满足GDPR关于在海量数据中找到和保护敏感数据的要求,可对敏感数据的使用进行审计。

数据安全合规检查

应相关监督部门的数据安全合规检查要求,可通过DSC提供的数据安全的分类分级、泄漏检测、数据脱敏等功能对数据进行相关合规检查。

产品推荐 查看更多>>
    美创科技 数据库运行安全管理平台

    数据库运行安全管理平台实现7*24小时实时监控数据库,提前感知健康和安全隐患,快速定位故障点; 提供多元化的工具,帮助运维人员高效便捷的保障数据库的运行安全。

    高可用

    安全可靠

    功能完备

    山石网科静态数据脱敏系统

    山石静态数据脱敏系统通过先进高效的脱敏技术,结合自动发现、智能梳理和内置规则等功能,对敏感数据进行数据抽取、数据漂白,帮助用户解决生产数据面向测试、开发、培训和数据共享场景的数据脱敏需求。

    使用便捷

    安全可靠

    云信达ecGuard数据防勒索软件

    云信达eCloud Data Guard防勒索软件是基于行为分析来检测高级威胁攻击的新一代主机安全防护系统,同时支持对主机行为进行监控审计,由管控中心和轻量级客户端共同组成,帮助客户提供一套终端安全的全面解决方案。

    对终端用户零影响

    易于部署和维护

    零系统维护

    完整的攻击可视化