icon背景:大环境驱动重视数据安全icon

大数据时代,打破数据孤岛,实现数据互联互通,最大化挖掘数据价值,已经成为当下数据拥有者/使用者们处理数据的主流趋势,但是数据在被加强流通的同时,数据泄漏的风险也随之大幅增加。如何减少数据泄漏风险,以及发生数据泄漏后如何快速追踪溯源,确认责任主体,成为大家目前最关注的问题之一。

icon背景:多项律法反复强调,明确要求落实数据安全保护责任icon

落实数据安全保护责任,是国家多项律法条款中,明确要求数据的处理者必须承担的责任和义务 。

《关键信息基础设施安全保护条例》
第十五条 专门安全管理机构具体负责本单位的关键信息基础设施安全保护工作,
履行下列职责:……拟订关键信息基础设施安全保护计划;……履行个人信息和数据安全保护责任,
建立健全个人信息和数据安全保护制度;……对关键信息基础设施设计、建设、运行、维护等服务
实施安全管理。………
《中华人民共和国数据安全法》
第十九条 国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场。
第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度......
重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
《中华人民共和国个人信息保护法》
第六十九条 处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,
应当承担损害赔偿等侵权责任。…个人因此受到的损失和个人信息处理者因此获得的利益难以确定的,
根据实际情况确定赔偿数额。

 

icon挑战:企业数据流转安全难保障icon

“管不住、难确权、难追责”是数据流转安全管理的三大痛点


数据分发给了哪个单位?哪个人?数据分发出去是做什么用途的?数据是什么时候分发的?


数据的所有者是谁?谁有权利任意处置数据?通过数据获取的利益应当属于谁?维权应当维护谁的权?


数据泄漏事件是什么时候发生的?泄漏的数据其数据安全负责人和管理机构是谁?

icon产品定位:让数据流转安全可控icon

以水印数据为核心,构建数据流转安全路径,实现安全与业务双效平衡。

 

icon产品亮点特性icon
 
丰富的水印算法
支持伪行水印、伪列水印、无痕水印和脱敏水印4种水印算法,支持4种水印算法两两组合使用,同时作用于某一个水印任务。
 
提供API接口能力
提供丰富的API接口能力,支持用户通过API接口调用执行水印、湖源任务,查看任务执行监控等。
 
 
高水印性能
最高水印性能可达每小时150G,助力产品满足客户大数据量高性能水印要求。
icon产品核心能力icon

以数据识别为核心,结合全流程渗透、全面溯源管理,建立数据流转安全防护体系。 

资产管理
数据源管理。
目标源管理。
测试连接。
数据识别
抽样发现数据。
语义/编码识别。
智能匹配结果。
策略管理
水印信息管理。
水印算法配置。
方案策略关联。
黑白名单实现。
水印溯源
水印任务管理。
分发场景支持。
任务调度策略。
溯源任务管理。
标准API接口。
安全/审计
三权分立。
用户/角色权限控制。
日志审计。
icon能力一:统一的数据资产管理icon

统一的数据资产管理,同一数据资产既可作为数据源,亦可成为目标源,简化流程,提高效率。 

 

 

·支持数据库、文件以及数据仓库等类型的数据资产进行水印添加。
·同一数据源既可以作为水印数据源也可以作为水印目标源。
·通过JDBC连接源数据库和目标数据库。
·使用多线程技术同步进行数据读写。
·直接在内存进行数据水印,水印过程中数据不落地。
icon能力二:精准的水印数据识别icon

内置10+种常见的水印数据类型,结合字段名、字段内容等智能匹配发现结果,确保识别的精准度。
支持数据源中水印数据类型的自动检索和发现,简化用户手动配置过程。支持身份证号、中文姓名、电话号码、银行卡号等10+余种常见的水印数据类型,通过水印数据发现结果可准确的确定水印数据的规则,提高水印算法的准确率的同时有效提高业务水印效率。

 

icon能力三:灵活多变的策略配置icon

灵活的、细粒度的策略配置,!实现精细化的分发要求,满足用户多样化的水印需求。 

水印信息
对水印信息进行规范化的管理,用户添加水印信息后可在任务模块进行多次调用极大程度满足了水印信息多次复用的需求。

 
水印算法
支持伪行、伪列、无痕和脱敏4种水印算法对关系型数据嵌入水印信息。并支持对算法进行精细化的参数配置包括指定字段、配置密度等。
策略配置
支持细粒度的策略配置功能,可实现表级别及字段级别的策略配置。可对策略进行批量的设置或调整。覆盖定时增量、原表水印等特殊场景。
黑白名单
实现表级别及字段级别的黑白名单配置,支持设置表或字段是否同步迁移或水印后同步到目标源。
icon能力四:全流程水印渗透,湖源有证可查icon

数据流转全流程渗透,规范企业内部数据使用流程,打造数据安全体系,数据泄及时源追责。 

 
提供数据库到数据库、数据库到文件、文件到 数据库文件到文件等多种数据分发模式。水印数据分发过程不落地减少中间环节数据泄漏风险,促进数据合规共享,保证数据交互安全可控。
 
发生数据泄漏事件,通过导入泄漏的数据样本或者文件到水印系统,即可以解析出水印信息,帮助用户确定泄漏源从而达到溯源定责目的。亦可实现数据资产归属者可查,保护数据版权不受侵犯。
icon能力五:三权合规管控,全面日志记录icon

三权分立,细粒度权限控制以全面的日志审计,提供高安全、高可靠的水印工具。

系统县备完善、统一的权限管理体系,可以针对不同用户、不同角色、不同业务系统实现权限控制,完成用户建立用户分配、用户身份验证等管理功能,满足系统用户所有资源信息具备最小颗粒度的可配置、可分配的能力,保证针对具体的使用用户进行分配,每个用户仅能使用其分配的资源。

 

icon小结:产品价值icon

全流程渗透的数据库水印防护能力,多样化的方案策略配置,清晰明确的溯源结果。 

规范
·水印数据分发过程不落地,减少中间环节数据泄漏风险。
·规范企业内部数据使用流程,打造数据安全体系。
溯源
·帮助用户快速定位泄漏源,定责数据泄漏者。
·震慑数据使用者,减少有意/无意数据泄漏风险。
确权
·数据资产归属者可查,保护数据版权不受侵犯。
·促进数据合规共享,保证数据交互安全可控。
icon数据库水印系统组成icon

产品自下而上分为五层,分别为硬件层、数据连接层、数据处理层、任务调度层、应用操作层。

 

 

icon单机旁路部署icon

闪捷数据库水印系统可部署在生产环境和开发/第三方测试环境中间,保证前后路由可达即可。生产库中的原始数据,经过闪捷数据库水印系统添加水印后离线分发至第三方环境,整个过程数据保持不落地。

 

icon无缝兼容各种网络环境icon

强大的底层环境兼容适配性,分钟级产品上线,快速为业务构建安全屏障。

 

icon案例:XXX省大数据局水印项目实施方案icon

需求背景
满足XXX省一体化智能化公共数据平台省级数据回流管控要求。
主要应对:
1、省局数据回流至地市局后,存在由于目的部门管理不严造成的数据泄露风险。
2、回流数据被第三方泄漏后,无法追溯、定责、定损,造成失控局面。
 

 
解决方案
采用多种数据水印技术,在数据回流中根据不同地市数据使用需求,植入不同类型的数据水印【地市编码等】;当数据发生泄漏时,通过泄漏数据样本中的数据水印追溯数据泄露途径。
方案能力
该项目因XXX省大数据局内部安全性及合规性要求,经业主方及技术专家针对ODPS水印技术可行性进行多方商讨及论证,最终采用具有开创性及创新性的定制化UDF函数方式实现ODPS无痕水印标记。
产品推荐 查看更多>>
    木棉树数字孪生可视化开发平台

    木棉树数字孪生可视化开发平台有别于传统的3D可视化,3D可视化是数字孪生成果的表达工具;而mms3D数字孪生引擎专为工业物联网领域设计,能更好的为现实世界服务,比传统的3D可视化功能更强大。在数字虚拟空间中,能通过孪生系统反向控制物理世界的运行,这样才能更好地管理运营现实世界。

    PaaS在线编辑平台

    3D图形渲染引擎

    数字孪生功能引擎

    二次开发包

    数猎天下Data Formula敏捷型数据中台

    Data Formula可以帮助企业搭建功能完整的数据中台,提供了从数据汇聚、数据处理、模型管理,任务调度,算法管理,数据服务于一体的完整解决方案。Data Formula致力于帮助企业快速搭建数据基础平台,及时通过数据发现问题进而改进业务。

    实施简单

    节约成本

    打通企业数据孤岛

    打造企业数据资产

    易知微EasyV数字孪生可视化搭建平台

    易知微EasyV数字孪生可视化搭建平台,企业空间全新上线,轻松管理项目实施,帮助当前用户快速定位最近编辑的应用,空间层级下可视化应用门户展示入口。团队成员管理入口,可添加空间成员至团队内,入口变更,团队间数据独立。呈现当前空间基础信息、版本信息和用量信息。

    企业协同

    项目隔离

    权限管理

    团队管理