天融信大數(shù)據(jù)安全網(wǎng)關(guān)系統(tǒng),是天融信基于大數(shù)據(jù)技術(shù),通過數(shù)據(jù)分類分級、數(shù)據(jù)加密、數(shù)據(jù)脫敏、訪問控制、數(shù)據(jù)防泄漏、日志審計技術(shù)手段,對客戶的大數(shù)據(jù)平臺中的數(shù)據(jù)提供全生命周期的數(shù)據(jù)安全防護,解決了大數(shù)據(jù)在數(shù)據(jù)分類分級、統(tǒng)一認證、管理、數(shù)據(jù)隱私保護、行為審計方面存在的問題。
天融信大數(shù)據(jù)安全網(wǎng)關(guān)系統(tǒng)是專門針對大數(shù)據(jù)平臺的數(shù)據(jù)安全防護手段,可支持開源大數(shù)據(jù)、華為等大數(shù)據(jù)平臺,可滿足有大數(shù)據(jù)應用的客戶以及大數(shù)據(jù)服務商對于大數(shù)據(jù)平臺安全保障的需求。
使用透明性
系統(tǒng)對大數(shù)據(jù)應用、大數(shù)據(jù)用戶、大數(shù)據(jù)平臺相對透明,無需客戶的大數(shù)據(jù)系統(tǒng)做改動,即可提供防護能力。
具備動態(tài)脫敏和靜態(tài)脫敏能力
動態(tài)脫敏是根據(jù)訪問用戶、權(quán)限、時間等條件不同,實時返回脫敏后的數(shù)據(jù)。靜態(tài)脫敏是通過敏感數(shù)據(jù)發(fā)現(xiàn)、敏感數(shù)據(jù)脫敏任務,定期或即時生成一份經(jīng)過脫敏后的數(shù)據(jù)。
統(tǒng)一認證和細粒度訪問控制
所有訪問大數(shù)據(jù)的應用和用戶均應經(jīng)過大數(shù)據(jù)安全網(wǎng)關(guān)的統(tǒng)一認證、細粒度訪問控制策略驗證后,才能訪問大數(shù)據(jù)平臺,從而達到訪問允許操作,未訪問和越權(quán)訪問進行阻斷的防護效果。
良好擴展性
系統(tǒng)基于分布式結(jié)構(gòu),性能不足時,可通過增加分布式節(jié)點數(shù)目支持性能橫向擴展。安全防護功能也可以根據(jù)需要靈活選擇、靈活擴展。
綜合審計能力
可支持用戶訪問敏感數(shù)據(jù)、賬號和權(quán)限管理、用戶登錄登出、數(shù)據(jù)訪問進行操作行為審計,并且對于接口層的訪問行為也進行相應的日志記錄,從而形成操作行為和API級別的日志審計。
滿足大數(shù)據(jù)安全保障要求
提供數(shù)據(jù)分類分級、數(shù)據(jù)加密、訪問控制、數(shù)據(jù)防泄漏、綜合審計等能力,可滿足等保、行業(yè)以及客戶對大數(shù)據(jù)平臺的安全防護要求。
防止敏感信息泄漏
通過細粒度訪問控制、數(shù)據(jù)防泄漏、數(shù)據(jù)加密等功能,可以防止非用戶對敏感信息的訪問、修改、下載,從而可保證存儲在大數(shù)據(jù)平臺中的敏感信息的安全,降低數(shù)據(jù)泄漏風險。
滿足審計的要求
通過對大數(shù)據(jù)平臺提供第三方綜合審計,可以滿足客戶、行業(yè)、國家等層面對事后審計的要求。