数据安全最佳实践(6):敏感数据实时识别与批量保护【Dataphin V3.9】

简介: 在DataphinV3.9版本中,我们支持了敏感数据实时识别的能力,能够实时发现敏感数据并进行保护,形成了手动上传+周期识别+实时识别的完整敏感数据识别体系。同时,我们在DataphinV3.9版本中,支持了给敏感数据批量配置脱敏策略,可以给没有单独配置脱敏策略的敏感数据进行批量的脱敏保护,从而确保敏感数据不泄露。

在DataphinV3.9版本中,我们支持了敏感数据实时识别的能力,能够实时发现敏感数据并进行保护,形成了手动上传+周期识别+实时识别的完整敏感数据识别体系。

同时,我们在DataphinV3.9版本中,支持了给敏感数据批量配置脱敏策略,可以给没有单独配置脱敏策略的敏感数据进行批量的脱敏保护,从而确保敏感数据不泄露。

一、场景介绍

场景1:数据变更时,进行实时识别,从而快速发现敏感数据,进行敏感数据保护。从一张敏感表读取数据到一张新表,理论上这张新表也会包含敏感数据,这时候就需要实时识别的能力,及时打上敏感数据的标签;防止在下次识别任务之前,发生敏感数据的泄露问题,从而更好的保护敏感数据。

场景2:针对核心的数据,需要单独定制不同的脱敏策略;未单独脱敏的敏感数据,也需要脱敏保护。敏感数据中,除了明确的姓名、手机号之外,还有大量的敏感数据需要进行脱敏。如果只需要进行脱敏保护,对脱敏后的数据结构没有要求的话,可以使用默认脱敏快速进行敏感数据保护。对有格式要求的数据,比如手机号脱敏后还是要保持原长度,则可以单独配置脱敏策略。

二、敏感数据实时识别

6e4cdb13-d7f1-4c20-947d-51262da0f6f1.png

在数据安全的识别规则页面,打开右上角的调度任务设置后,可以选择是否开启实时识别。

开启实时识别后,每当数据的元数据或者数据发生变更后,会按照配置的识别规则进行扫描,从而能够实时的识别敏感数据,进行敏感数据保护。

三、默认脱敏实现批量保护

db9cd5e7-0d75-457d-b963-655bf1536e92.png

在数据安全的脱敏规则页面,打开右上角的默认脱敏策略,可以给一定密级及以上的数据统一配置脱敏。

比如,针对绝密数据,非授权的研发都不能进行查询,那么为了保护绝密数据,可以设置绝密数据统一都返回空值;对于有业务开发需求,确实需要查看数据的,可以申请白名单后进行开发。这样既可以保护好敏感数据,也不影响正常的业务开发。

四、结语

实时识别完善了整体的安全识别体系,提高了敏感数据发现的时效性,能够更快的进行敏感数据保护。默认脱敏策略对敏感数据进行批量的脱敏保护,能够更好的保护敏感数据的安全性。实际使用中,建议根据自己的业务情况和敏感数据保护要求评估是否开启,以更好的保护敏感数据。

以上就是对本次安全实时识别和敏感数据批量保护的全部讲解,更多历史内容详见:

数据安全最佳实践(1):数据研发链路上的数据安全保护

数据安全最佳实践(2):数据脱敏白名单的使用

数据安全最佳实践(3):数据集成加解密

数据安全最佳实践(4):数据脱敏场景如何进行where、join关联

数据安全最佳实践(5):手动指定敏感数据【Dataphin V3.8】

相关文章
|
9月前
|
存储 安全 网络安全
都在谈数据安全,可你真的会做数据全生命周期防护吗?
数据安全远不止防火墙和杀毒软件,而是贯穿数据从产生到销毁的全过程。本文详解数据全生命周期保护,涵盖数据产生、存储、传输、处理、使用、共享、归档与销毁七大阶段,剖析各环节风险与防护要点,帮助企业构建系统性防护体系,真正守住数据安全底线。
都在谈数据安全,可你真的会做数据全生命周期防护吗?
|
存储 数据采集 监控
云上数据安全保护:敏感日志扫描与脱敏实践详解
随着企业对云服务的广泛应用,数据安全成为重要课题。通过对云上数据进行敏感数据扫描和保护,可以有效提升企业或组织的数据安全。本文主要基于阿里云的数据安全中心数据识别功能进行深入实践探索。通过对商品购买日志的模拟,分析了如何使用阿里云的工具对日志数据进行识别、脱敏(3 种模式)处理和基于 StoreView 的查询脱敏方式,从而在保障数据安全的同时满足业务需求。通过这些实践,企业可以有效降低数据泄漏风险,提升数据治理能力和系统安全性。
2110 246
云上数据安全保护:敏感日志扫描与脱敏实践详解
|
10月前
|
SQL 安全 BI
Dataphin数据服务API行级权限管控解决方案 ——构建企业级数据安全的精细化管控体系
Dataphin数据服务推出行级权限管控功能,解决传统权限管理中用户权限分散、管控复杂等问题。支持直连与代理双模式访问,实现API与SQL权限统一管理,满足金融、零售、医疗等行业对数据访问的精细化控制需求。通过动态权限决策引擎和自动化继承体系,确保数据安全且提升应用开发效率。
930 0
|
存储 安全 Cloud Native
从数据风险出发的云上数据安全最佳实践
本文介绍了从数据风险出发的云上数据安全最佳实践,涵盖数据泄露现状及原因分析,以及基于云的安全机制。文章详细探讨了以云为基础实现数据全链路可视可控的方法,包括资产可见可控、数据安全中心、治理闭环和自动化智能化的数据安全治理能力。通过云原生方案,企业可以更高效地识别、预警和处置数据风险,确保数据安全。文中还提到多项免费工具和服务,帮助企业降低数据泄露风险并减少安全投入。
542 60
|
人工智能 安全 Cloud Native
|
SQL 分布式计算 数据挖掘
《智能数据建设与治理 Dataphin》的最佳实践
本文介绍了使用Dataphin进行离线数仓搭建的实操教程,涵盖从创建数据板块到数据分析的完整流程。内容包括登录控制台、配置计算源、创建离线管道、生成SQL语句、运行任务及验证数据等步骤。通过详细的操作指南和截图,帮助用户快速上手Dataphin,体验其强大的数据治理能力。总结中提到教程存在部分陈旧问题,建议加深对产品逻辑的理解以更好地掌握工具使用。
634 1
|
存储 数据采集 监控
云上数据安全保护:敏感日志扫描与脱敏实践详解
随着企业对云服务的广泛应用,数据安全成为重要课题。通过对云上数据进行敏感数据扫描和保护,可以有效提升企业或组织的数据安全。本文主要基于阿里云的数据安全中心数据识别功能进行深入实践探索。通过对商品购买日志的模拟,分析了如何使用阿里云的工具对日志数据进行识别、脱敏(3 种模式)处理和基于 StoreView 的查询脱敏方式,从而在保障数据安全的同时满足业务需求。通过这些实践,企业可以有效降低数据泄漏风险,提升数据治理能力和系统安全性。
|
存储 人工智能 安全
数据治理:强化数据安全与隐私保护的基石
在当今这个数字化时代,数据已成为推动社会进步和企业发展的核心驱动力。从个人消费习惯到企业运营策略,从政府决策支持到科研创新突破,数据无处不在,其价值不言而喻。然而,随着数据量的爆炸性增长和流通范围的扩大,数据安全与隐私保护问题也日益凸显,成为制约数据价值最大化利用的重要瓶颈。因此,构建完善的数据治理体系,特别是强化数据安全与隐私保护,成为了时代发展的必然要求。
1407 5

热门文章

最新文章

相关产品

  • 智能数据建设与治理 Dataphin