敏感信息防护工具 南大通用数据脱敏系统介绍

发布时间:2020-05-12


 

产品概述
 

南大通用数据脱敏系统是根据国家信息安全部门对企业数据统一管理的安全规定,综合各行业用户需求,从而开发出的一套通用的、高效率、高性能、高安全性的数据脱敏系统,是真正的纯国产化的一款数据脱敏产品。

 

产品架构

 

图片 1.png

 

产品功能
 

南大通用数据脱敏系统采用低耦合的功能模块体系,流程一体化,方便用户快速操作和掌握。产品功能模块与业务流程如下图:

 

图片 1.png

 

南大通用的数据脱敏系统管理平台功能主要涵盖四个方面:

精准发现敏感数据,按照事先指定的发现规则自动扫描数据库表中的敏感字段。

流程一体化,快速的脱敏处理,灵活的调度机制,适用于企业不同的脱敏需求和业务场景。

强大的业务支撑体系,支持通用库数据脱敏、支持文本文件数据脱敏。

完善的流程、审计体系,通过报表、日志方式快速的查看历史操作信息。


 

核心技术优势
精准的敏感数据自动发现
 

产品内置敏感信息的发现规则,通过JAVA正则表达式和内置JAVA算法对敏感信息进行筛选和过滤。其支持的发现规则有个人名称、企业名称、地址、电话号码、身份证号码、邮箱、账号、日期、金额、银行卡号、信用卡号等企业常规敏感信息。同时也支持自定义发现规则。

 

图片 1.png

 

丰富的数据脱敏算法
 

产品内置有Hash算法、Random算法、通用账号处理算法、截取、保留、替换、拼接算法等几十种脱敏算法;支持可逆、不可逆算法、切片算法;可自定义算法、自由组合算法;用户可根据需要选择系统以外的码表作为数据脱敏的生成范围。

 

图片 1.png

 

就地脱敏技术
 

南大通用数据脱敏系统的就地库脱敏方式是一项高效的脱敏技术。该种数据脱敏方式效率比纯内存脱敏效率更高,数据不经过网络传输到数据脱敏服务器上,保证数据的绝对安全性。

 

图片 1.png

 

数据脱敏服务器资源实时监控
 

南大通用数据脱敏系统提供了非常完善的监控页面,用户可以通过监控页面完成任务的批量调度或者单张表的脱敏处理。


支持多种数据库源
支持GBase 8a MPP Cluster、GP、Vertica、Hadoop、GBase 8t/s、PostgreSQL、MySQL、DB2、SQL-Server、Oracle及远程文件等多种数据源。


 

应用场景

常用数据脱敏场景如下:
 

场景1:开发测试。在开发测试中需要使用真实的数据进行测试,以保证系统测试功能完整性及性能指标。
 

场景2:业务培训。业务培训中需使用真实数据,以保证业务培训的真实效果。
 

场景3:行业、部门间数据交换。行业和部门间,由于业务需要,需要真实的数据进行数据交换,保障业务的正常进行。

场景4:政务数据公开。重要核心业务、部门涉密数据在公共场景不能公开。
 

在以上场景中,可采用脱敏系统充分保障真实数据的安全性。