icon数据在流通、使用、共享和交换下面临的安全挑战icon

数据只有在不断的流通、使用、共享和交换下才能为企业创造价值,从而形成数据资产,也正因如此,数据在整个流通过程中的安全问题也越发的被重视起来。如何保证带有敏感性、机密性数据的文件或信息进行共享、交换、存储等操作时不发生泄露、非法使用的尤为棘手。

icon数据在流通、使用、共享和交换下面临的安全挑战icon

目前业界通过脱敏、加密等技术,可以较好的解决部分问题,但一旦泄露,却又无从措手。水印溯源技术能较好的解决溯源问题,堵住泄露口,针对word、图片等非结构数据已经有较成熟的水印技术,但数据库水印却没有好的产品。

 
误区1:数据已经脱敏,可任意使用了!
可以说对数据的安全分发、共享已经具备了一定条件。
不过,为监督分发后的数据确实仅被合法、合理使用,需要有溯源监督机制。
误区2:数据水印和传统文档、图片溯源简单相似
数据库水印直接在数据本身植入可溯源因子——根据数据特征进行差分隐私算法等机制,不依赖于图片底纹与载体,技术难度大
icon数据水印系统-概述icon

数据水印系统,主要通过对数据库、文件中的数据进行隐性修改、标记,以起到数据所有权判定与数据泄露溯源取证的作用。

icon数据水印系统-总体架构icon
icon数据水印系统-产品能力icon
1.数据库水印
广泛地数据库支持:支持对常规关系型数据、大数据及组件、国产数据库等进行数据水印的嵌入
2.结构化文件水印
结构化文件的支持:对结构化的数据文件添加数据水印信息
3.异构水印
支持多种异构方式的数据水印,库、文件相互之间水印的标识
4.丰富的水印算法
水印算法多样性满足不同场景溯源:支持对数字、字符等不同类型数据添加不同水印信息,使之具有更好的鲁棒性
5.灵活的水印配置
根据不同场景,实现水印方式精细化管理水印重复利用,水印过程安全自动化
6.多模式数据溯源
疑似泄露数据文件上传溯源,指定一定条件后再溯源,对数据库中的数据进行溯源
7.开放的水印接口
支持接口开发,对接第三方应用系统,通过此接口可以对外部系统提供打水印服务,灵活扩展
8.多维度监控告警
系统自动监控并实时展示系统自身运行状况,支持对系统异常告警通知,支持告警阈值设置
icon数据水印系统-水印嵌入过程icon

数据库水印系统,在不影响原数据使用情况下,将水印信息嵌入到表数据、文件数据中,从而解决数据在共享、分发、使用中数据泄露无法溯源的难题,进一步保障了数据的安全使用。1、支持智能识别可嵌入水印字段,自动剔除主键、索引、关联字段;2、根据拥有者、分发单位、使用场景等多种信息生成水印key;3、水印任务可灵活配置水印分组、水印密度。

icon数据水印系统-水印溯源过程icon

溯源过程中,只用获取到泄露的部分数据,即便在嵌入水印后数据被增删改查,借助水印嵌入算法的多列水印、水印密度、鲁棒性优势也能保证了水印信息的顺利提取。

icon数据水印系统-产品优势icon
数据源全面、完整性

支持关系型、大数据、云、国产化类型数据库,支持结构化数据文件;水印信息具备透明性,源库表结构无需变更,保证数据完整性。

高鲁棒性、隐蔽性

水印信息无规律,不可见、具有非常好的隐蔽性,保证水印密钥的安全;泄露数据如果被破坏,水印信息也不会丢失,同样可溯源。

无依赖 可靠溯源

不依赖原始数据溯源,溯源更容易;自创算法,不断迭代,满足行业和客户不断发展变化的需求,更节省客户的投资。

增量准实时水印

支持对数据库新增数据进行自动识别,实现曾量数据的准实时水印嵌入,高效准实时,同时节省资源。

水印嵌入智能推荐

支持根据字段内容智能推荐水印字段,同时支持根据业务类型智能推荐水印字段;精准高效,节省用户时间成本。

一键高效溯源

持文件数据,数据库等多种方式的溯源,支持一键高效溯源,上传泄露的数据即可启动溯源。

icon数据水印系统-页面截图icon
icon数据水印系统-部署方式icon

支持软硬件一体化部署,客户无需另外提供硬件,旁路部署,无需改变现有网络结构。也可以支持纯软件,与业务系统网络可达即可。

icon用户价值icon
溯源取证
如出现数据泄露可通过泄露数据样本进行溯源追责,包括数据分发对象、分发单位、分发时间等信息,实现数据泄露后的溯源追责。降低数据使用的安全隐患,提高对数据安全的管理意识。
分发管理
可结合单位对数据安全管控的流程,实施数据安全流程管控,管理所有外发数据,一旦出现数据泄露、方便快速溯源追责。
数据产权保护
对于外发数据,可以打上特有水印数据,作为数据所有者的依据,从而达到数据版权保护,防止不法分子滥用、盗用数据。
icon使用场景-1.数据泄露时溯源icon

如出现数据泄露可通过泄露数据样本进行溯源追责,包括数据分发对象、分发单位、分发时间等信息,实现数据泄露后的溯源追责,降低数据使用的安全隐患,提高对数据安全的管理意识。

icon使用场景-2.数据确权icon

对于外发数据,可以打上特有水印数据,作为数据所有者的依据,从而达到数据版权保护,防止不法分子滥用、盗用数据。

icon应用案例1:XX大数据局共享交换平台icon
项目介绍
XX大数据局,对外提供服务主要分为教育、社保、就业、医疗、婚姻收养、证件办理、公用事业、招商引资、中小学生学位申请、户籍办理、人才住房和保障性住房等服务。政务大数据的集中及数据的共享对数据安全提出更好的要求及挑战。
项目需求
大数据局业务系统数据保护大量重要数据,商业价值数据,需要对数据进行所有权保护。数据使用人员多,有各委办局以及第三方人员、运维人员,如出现数据泄露,需要对数据进行溯源取证,定位数据泄露的源头。
解决方案
部署数据水印系统、数据脱敏系统,支持大数据局各委办局对各业务数据进行数据水印嵌入;
方案效果
通过昂楷数据水印系统,大数据局旗下各委办局所负责的业务系统数据打上不同的水印;实现了大数据局各业务数据的数据所有权保护;可以对疑似泄露数据实现一键溯源,快速识别数据产权,定位数据泄露源头,支持快速取证。
icon应用案例2:XX重点大学icon
项目介绍
XX重点大学士教育部直属的综合性研究型全国重点大学、国家首批世界一流大学建设高校(A类),入选“985工程”、“211工程”、“强基计划”、“111计划”,按照“应用领先、基础突破、协调发展”的科技发展方略,构建起了覆盖基础研究层、高新技术研究层、技术开发层三个层次的科技创新体系。
项目需求
内部重要数据,敏感数据,且对外使用、共享场景多、范围广,管理困难;对外使用、共享多,一旦数据泄露,定位溯源困难;经常需要对外发送数据文件,数据外发后,无法保证数据地安全使用。
解决方案
部署数据水印系统、同时部署了数据静态脱敏系统,在对外使用、共享时对不用地使用部门和对象嵌入不用的水印;外发文件数据通过水印熊坦进行水印嵌入后再外发。
方案效果
满足了等保合规和内控要求,对敏感数据进行脱敏;对外使用和共享时,嵌入水印,保障了在数据泄露情况下,可以快速溯源追责外发文件数据通过嵌入水印,可以保证数据确权。
产品推荐 查看更多>>
    美创科技 数据脱敏系统

    美创数据脱敏系统是一款面向敏感数据进行数据自动发现、数据脱敏的专业数据安全脱敏产品。可实现自动化发现源数据中的敏感数据,并对敏感数据按需进行漂白、变形、遮盖等处理,避免敏感信息泄露,同时又能保证脱敏后的输出数据能够保持数据的一致性和业务的关联性。

    丰富的脱敏数据源

    灵活的数据脱敏方式

    敏感数据自动发现

    数据依赖脱敏、特征脱敏

    天空卫士统一内容安全管理平台UCSS

    天空卫士统一内容安全管理平台UCSS作为核心的管控平台,是基于业界先进的统一内容安全(UCS)与 人工智能及大数据分析技术,将 Web、数据、邮件、终 端和移动设备安全等技术有效结合到统一的管控平台,以提供对于天空卫士全栈产品设备(包括 ASWG、DSG、 ASEG、UCWI、MAG、ITM 等)、事件、日志、报表、安全策略与系统管理、用户账户与角色管理等功能。

    支持设备故障时无缝切换

    保障业务不间断稳定运行

    最大化利用存储空间

    独立工作

    数篷科技零信任安全工作空间DACS

    数篷科技零信任安全工作空间DACS,是基于新一代安全沙箱与零信任架构的企业终端数据安全产品,实现对敏感数据的精确访问控制及有效隔离管控,帮助企业稳步提升到符合零信任标准的安全架构。

    新一代安全沙箱

    高性能加密网络隧道

    软件定义边界

    AI安全策略引