icon使用场景icon

业务流程中数据信息往往流经多手,一旦数据泄露、被盗用或者出现侵权问题,若是无法提供有效的追溯途径,将会造成巨大的损失。若是在对数据添加水印后再共享/交换数据,数据安全将会得到有效地保障。

icon产品简介icon

闪捷数据水印产品是一款将水印标记嵌入到原始数据中,数据进行分发后能实现泄漏数据溯源的产品,具有高隐蔽性、高易用性、高管理融合性等特点。本产品通过系统外发数据行为流程化管理,对数据外发行为事前数据发现梳理、申请审批、事中添加数据标记、自动生成水印、事后文件加密、外发行为审计、数据源追溯等功能,避免了内部人员外发数据泄漏无法对事件追溯,提高了数据传递的安全性和可追溯能力。

icon产品架构icon
icon水印业务流程icon
icon产品介绍-技术原理icon

数据库水印产品支持伪行、伪列、无痕、脱敏四种水印技术在数据内容中插入水印信息。伪行的嵌入:对每个生成的仿真元组做哈希运算,公式如下:hash=Hash(K, x, Pi) mod (N+N’),其中,K为密钥,x为待插入的伪元组,Pi为该伪元组的主键值,N为原始数据库的元组数,N’为伪元组数。将伪元组随机插入到hash值所在的行。嵌入的伪元组值,用户要存储在安全的地方,方便水印提取时做比对使用。

icon水印效果-伪行水印icon

伪造新的属性行随机嵌入水印信息,生成的伪行将保持与数据源中其他数据类型、格式的一致性,防止被察觉。伪行水印一般不作为查询的对象,对数据统计或有影响。

icon水印效果-脱敏水印icon

系统自动识别数据源中有效列的数据类型、格式,随机抽取水印位置,对定位到的数据进行更改式脱敏,更改后的数据与原数据的基础特征保持一致。例如系统可自动识别身份证,数据被修改后格式不变,不改动校验位,做到将原有敏感数据有效脱敏的同时,水印信息分散嵌入,最终达到减少敏感数据泄漏风险及泄漏溯源定责的作用。

icon水印效果-伪列水印icon

伪造新的属性列随机嵌入水印信息,生成的伪列最大限度保持与数据源中其他数据的属性相关性,防止被察觉。伪列水印对数据统计用途无影响,但是可能影响数据准确查询。

icon水印效果-无痕水印icon

痕水印对表结构无影响,通过随机在单元格的中插入一些不可见字符实现。对水印列进行精确查询场景有影响,模糊查询无影响。

icon水印添加icon

在数据分发共享的过程中,数据水印系统根据每次分发的用户,制定唯一的水印信息到数据中,当发生数据泄漏事件时,可以通过水印信息追踪溯源。

icon水印溯源icon

一旦发生数据泄漏事件,通过导入泄漏的数据样本或者文件到水印系统,即可以解析出水印信息,帮助用户确定泄漏源,从而达到溯源定责目的。

icon多场景分发icon

针对数据水印场景,闪捷数据库水印系统提供数据库到数据库、数据库到文件、文件到数据库、文件到文件等多种数据分发模式,同时支持水印信息的管理维护,提高水印信息的可复用性,最大化的满足用户需求。

icon产品优势icon
脱敏水印特性
具备安全性、透明性,水印信息不易丢失、不易察觉,溯源成功率高、错误率低
溯源报告详尽
能提供丰富的溯源数据支撑,可自动生成报告,支持多种格式文件导出
丰富API接口
可向OA系统或运维平台提供水印数据处理接口和日志管理接口
icon部署方式icon

闪捷数据库水印系统可部署在生产环境和开发/第三方测试环境中间,保证前后路由可达即可。生产库中的原始数据,经过闪捷数据库水印系统添加水印后离线分发至第三方环境,整个过程数据保持不落地。

icon产品价值icon
溯源
帮助用户快速定位泄漏源,定责数据泄漏者;震慑数据使用者,减少有意/无意数据泄漏风险。
规范
水印数据分发过程不落地,减少中间环节数据泄漏风险;规范企业内部数据使用流程,打造数据安全体系。
共享
数据资产归属者可查,保护数据版权不受侵犯;促进数据合规共享,保证数据交互安全可控。
产品推荐 查看更多>>
    敏捷科技数据安全网关DSG

    包含应用准入网关、文件安全网关、邮件安全网关、数据脱敏网关等四个方面,详情请咨询客服小巴

    安全可靠

    功能完备

    闪捷信息 数据安全防护统一平台

    数据安全防护统一平台用于集中管理数据安全系列产品,可提供数据安全产品统一认证、账户审计、授权管理、设备管理、状态检测、敏感数据标准统一和特征库共享下发等,实现安全组件的实时状况监控、报警/报表信息的集中展现。实现“一窗式”运维管理、设备的快速定位,以及高安全冗余备用方案。

    统一认证

    账户审计

    授权管理

    设备管理

    亿格云SASE扩展数据防泄漏XDLP解决方案

    XDLP结合了零信任和传统DLP技术,是对传统DLP的变革性技术演进,是一种新的、现代的数据保护方法。全场景使用应用DLP、终端DLP、网络DLP、UEBA技术进行全域风险评估。一朵集中管控安全的“云”+ 一张全球办公加速的“网”+ 一个安全能力合一的“端”。

    应用DLP

    终端DLP

    网络DLP

    UEBA技术