立即咨询

电话咨询

微信咨询

立即试用
商务合作

阿里云敏感数据保护SDDP

阿里云敏感数据保护SDDP为客户提供敏感数据自动识别、分级分类、大数据安全审计与数据脱敏等数据安全能力,形成一体化的云上全域数据防泄漏与安全解决方案,在帮助客户实现等保2.0二级有关“安全审计”与三级有关“个人信息保护”的合规要求的同时,并满足《数据安全法》中提出的有关要求。
立即咨询
icon什么场景需要使用SDDP?icon
泄漏检测
场景描述:云端数据价值高,担心存在数据泄漏事件而无法发现
适应客户:金融/保险/证券/互金/币圈/游戏等业务数据价值高的客户
部署契机:
行业出现重大数据泄漏事件,国家针对数据泄漏实施处罚,315等个人信息保护关键时期。
静态脱敏
场景描述:客户将测试/生产环境都放在云端,需要导出生产数据到测试环境
适应客户:系统规模较大,测试环境和生产环境数据不共用的客户
部署契机:
公司生产/测试环境搬到云上,公司平台由三方完成开发,公司开发人员流动频率高。
合规检查
场景描述:该公司需要接受公安/工信部/行业主管监督部门的数据安全检查
适应客户:用户数规模比较大的APP/金融属性客户/媒体类客户/政府类客户
部署契机:
各部委下发检查通知,包含数据安全有关分类分级/泄漏检测/数据脱敏的相关安全要求。
icon架构参考-DCAP/DCSFicon

Gartner提出DCAP:“以数据为中心的审计与防护,Data-Centric Audit and Protection”

Forrester提出DCSF:“以数据为中心的安全框架,Data-Centric Security Framework”

 

iconSDDP产品框架icon

 

icon多维对比实现敏感数据精准识别icon

 

icon多元脱敏实现测试环境数据可用icon
脱敏算法
加密/HASH →
遮盖脱敏 →
分段替换 →
取整变换 →
洗牌脱敏 →
产品能力
密钥自定义/加盐自定义 →
遮盖字符/字符范围自定义 →
内置常见证件号算法/支持客户新增 →
取整范围自定义/位移参数自定义 →
随机洗牌/打散重排灵活选择 →
适应场景
账号/卡号的去标识和tokenization
地址/身份证须脱敏但需要部分验证
证件号/电话的分段自定义保格脱敏
日期/数字取整后仍能支持范围统计
脱敏不影响整体统计与分析结果
icon多层过滤实现异常事件数量收敛icon

 

icon使用场景1-敏感数据定义与识别icon

敏感数据定义  敏感数据核查

 

icon使用场景2-敏感数据静态脱敏icon

算法初始化  静态任务配置  任务启动控制

 

icon使用场景3-操作异常事件检测icon

异常检测配置  异常事件处理

 

icon价值1-“外防内控”双向防御体系icon

 

icon价值2-全数据生命周期防护icon
采集
敏感数据定义
新增数据检测
传输
流转异常检测
存储
脱敏后存储
数据变化重识别
处理
不当配置检测
操作异常检测
登录异常检测
共享
脱敏后分享
异常流出检测
销毁
剩余信息检测
icon客户收益-数据安全控制环icon

 

 

产品推荐

亿格云SASE软件正版化解决方案
亿格云SASE软件正版化解决方案,通过黑名单的管控实现风险防护,通过白名单的授权实现安全可控,打造软件正版化治理的“三可”能力,进而保障软件正版化的落地效果。通过软件白名单的方式,并结合身份进行可信授权,保障软件正版化安全效果的可信赖。
免费试用
查看详情
欧软云IOT设备云平台
欧软云IOT设备云平台,聚焦生产管理、设备检测和设备维保3大模块,设备台账在线管理,维修保养计划灵活配置,建立设备联网拓扑、实时监控,全方位、多维度生产管理。
免费试用
查看详情
中科易德智问智能问答机器人
中科易德智能问答机器人,以自研的Al大模型,应用数据分析、机器学习、知识图谱等先进技术,提供智能问答、智能推荐、多文档阅读理解、知识图谱分析、知识数据治理、私有知识库、大模型运维等功能。
免费试用
查看详情
思码逸研发效能分析平台
思码逸研发效能分析平台判断组织整体投入产出比是否持续上升,ROI=产能 vs 工时(薪酬/营收)。对比团队/项目,发现ROI短板,了解当前开发产能处于行业什么水平,以及当前人均效率较历史水平的变化。
免费试用
查看详情