Dataphin功能Tips系列(89)精准放行,安全无忧:动态脱敏白名单实现灵活的数据访问控制

简介: 企业数据治理中,需平衡安全与业务效率。Dataphin提供“动态脱敏白名单”功能,支持按用户、场景、数据范围及时间精准豁免脱敏,实现敏感数据“该脱则脱、该显则显”的精细化管控。

场景

在企业数据治理实践中,对敏感数据进行脱敏是一项基本且普遍的需求。然而,“一刀切”的脱敏策略往往难以兼顾数据安全与业务效率。例如,财务、风控或审计等岗位人员在特定任务或周期(如月度结算、合规审计)中,确实需要访问原始敏感数据,而普通用户则应始终仅看到脱敏后的结果。

那么,企业该如何在保障数据安全的前提下,灵活满足关键业务场景对明文数据的合理访问需求?

解决方案及功能

在Dataphin中,安全管理员以及拥有脱敏规则、数据分类管理权限的全局自定义角色可以新建及管理动态脱敏白名单通过灵活配置用户、场景、数据范围和生效时间,实现“在特定时段、特定场景下豁免脱敏”的精细化管控。

  1. 首先,我们可以在「治理」-「安全」-「动态脱敏规则」中,为【交易金额】这一数据分类配置脱敏规则。

    在运行 SELECT 语句时,命中脱敏规则的字段会自动展示为脱敏后的值,不暴露真实数据。如下图中 s_ec_order这张订单表包含四个交易金额类字段,在查询结果中均显示为哈希值。

  2. 如上文所述,当需要在特定时段和场景下访问明文数据时,我们可以在「动态脱敏白名单」中新建白名单。

    我们需要指定加白的用户账号,并圈选白名单生效的数据范围及生效时间。这里我们圈定了s_ec_order这张订单表。

  3. 白名单生效后,再次查询s_ec_order订单表,此时展示为明文数据。

而不在白名单范围中的表,如下图所示,在查询时仍然显示脱敏后的数据。

相关文章
|
3月前
|
数据可视化 定位技术
Dataphin功能Tips系列(94)Dataphin 构建外部数据系统血缘统一管理解决方案(1)
Dataphin支持通过OpenAPI注册外部系统血缘,补全全链路数据地图断点。提供BY_GUID/BY_PROPERTY两种方式,支持表级与字段级血缘纳管及可视化展示,助力血缘追溯与影响分析。
188 1
|
3月前
|
Kubernetes 调度 流计算
Flink on Kubernetes 自定义镜像能力:让企业存量实时任务零成本迁移,实现统一平台管控
Dataphin推出Flink on Kubernetes自定义镜像能力,支持企业直接复用存量业务镜像与K8s配置,零代码改造、零环境风险完成实时任务迁移,实现“业务不动、管控升级”,兼顾稳定性与平台化治理。
164 0
|
5月前
|
人工智能 前端开发 API
X-应用创作:您专属的全栈工程师,根据需求直接生成可上线的应用
Dataphin在V5.5推出“X-应用创作”,利用大模型丰富的全栈开发能力,结合系统内部的数据服务API,面向多元应用场景,快速构建高效且美观的微应用。
236 4
|
3月前
|
SQL 分布式计算 关系型数据库
Dataphin功能Tips系列(92)如何方便快速地通过SQL取数实现定制化数据同步
本文介绍如何在Dataphin中实现MySQL到MaxCompute的T-1增量数据同步:通过离线集成任务,将MySQL输入组件切换为脚本模式,利用`querySql`配合`${extract_date}`动态参数(默认`${yyyy-MM-dd}`),精准抽取前一日订单数据,配置调度后即可全自动运行。
265 5
|
10天前
|
数据采集 人工智能 数据可视化
从数据到知识:Dataphin 知识图谱,重新定义企业智能决策
Dataphin知识图谱助力企业从PB级数据迈向可理解、可推理、可决策的知识智能。它深度融合数据研发体系,支持可视化建模、结构化/非结构化数据双通道入图、Schema全生命周期管理及GraphRAG问答,真正实现“数据即知识”。
297 0
从数据到知识:Dataphin 知识图谱,重新定义企业智能决策
|
10天前
|
人工智能 运维 数据可视化
非结构化数据处理,为什么是Dataphin?
Dataphin V6.1重磅推出非结构化数据处理能力,支持文档、音视频、图片等多模态数据的一站式资产化治理:提供7类50+开箱即用算子、可视化DAG编排、文件+元数据混合管理、细粒度权限与动态脱敏,实现与结构化数据统一治理、血缘追踪和版本管控。
203 2
|
7月前
|
数据采集 人工智能
Dataphin X-数据质量,智能分析质量问题并推荐整改建议
针对数据治理中质量问题难发现、根因定位难、整改效率低等痛点,推出AI驱动的数据质量问题智能分析功能。通过智能分析异常、追溯根因、构建数据证据链,自动生成含改进建议与影响评估的质量报告,提升治理效率与决策可靠性。
355 3
|
8月前
|
安全 数据安全/隐私保护
Dataphin功能Tips系列(73)Dataphin行级权限:构建灵活高效的权限管理体系
Dataphin行级权限通过“控制字段”实现精细化数据管控,有效避免传统字段权限过度开放带来的安全风险,提升权限管理效率与灵活性,满足复杂场景下的数据安全需求。
324 4
|
6月前
|
SQL 自然语言处理 BI
Dataphin功能Tips系列(87)Dataphin「X-分析」:自然语言开启自助取数新时代
Dataphin推出【X-分析】Agent,支持非技术用户通过自然语言提问,自动生成SQL并执行查询,快速获取数据结果。用户可新建分析专辑,结合业务数据与提示词优化模型理解,实现精准取数。支持SQL审核编辑、保存至Notebook或一键创建Quick BI数据集,打通从查询到分析的全流程,降低人力成本,提升数据消费效率,助力业务自助高效用数。
277 0
Dataphin功能Tips系列(87)Dataphin「X-分析」:自然语言开启自助取数新时代