没有合适的资源?快使用搜索试试~ 我知道了~
一体化智能化公共数据平台数据安全服务建设方案.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉

一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx一体化智能化公共数据平台数据安全服务建设方案.docx
资源推荐
资源详情
资源评论






















一体化智能化公共数据平台数据安全服务
建设方案

一体化智能化公共数据平台数据安全服务建设方案
目 录
一、 分类分级服务······················································································ 3
二、 身份鉴别与权限管控服务··································································· 6
三、 动态脱敏服务······················································································ 7
四、 静态脱敏服务······················································································ 9
五、 API 接口安全服务···············································································10
六、 数据库透明加密服务··········································································12
七、 日志审计服务·····················································································13
八、 数据安全运营服务·············································································16
九、 安全制度建设服务·············································································21
2 / 21

一体化智能化公共数据平台数据安全服务建设方案
一、分类分级服务
应支持数据源管理功能,支持数据源类型包括但不限于 MySQL、
Oracle、PostgreSQL、MSSQL、Hive、SQLServer、MongoDB、MariaDB、
ElasticSearch、ClickHouse、Greenplum、Hive、Hbase、Teradata、
DB2、MAXCompute(ODPS)、GaussDB、DRDS、RDS、ADS、POLARD
B、
GBASE8A、KINGBASE8、FTP/SFTP/LOCAL 文件协议等,可对数据源
手动指定业务系统、部门、责任人,支持数据源导入,支持根据
表命名来进行数据过滤
应支持数据源列表展示功能,包括但不限于数据源名称、数据源
类型、主机及端口、创建用户、创建时间、同步状态、操作等信
息
应支持数据源同步功能,获取数据源的数据库、表、列及账号信
数 据 资 产 梳 理
息,同步之后在数据资产目录内新增该数据源,并同步得到数据
源结构,且在数据库账号模块,会同步得到相关数据库账号
应支持扫描发现数据源任务的新增、编辑、删除功能,实现对扫
描任务的管理
应支持扫描任务列表的展示功能,包括但不限于任务名称、主机、
数据源名称、发现结果、状态、次数、周期、创建时间、最新发
现时间、操作等信息,同时支持扫描任务结果的导出。
应支持以数据源视角下的数据详情展示功能,包括数据源区域、
数据源概览、数据源查询、数据源信息列表,支持查看有多少数
据库、数据表、列、行,其中敏感数据库、敏感数据表、敏感列、
有多少,可以增量发现 一定周期的敏感数据变化情况
应支持以安全分类、业务分类的视角查看资产分布情况,支持查
看不同分类的数据的分布情况,有多少库、表、列、行等其中敏
3 / 21

一体化智能化公共数据平台数据安全服务建设方案
感数据库、敏感数据表、敏感列、有多少,可以增量发现 一定
周期的敏感数据变化情况
应支持以敏感项为视角查看敏感项分布情况,支持查看不同敏感
项的数据的分布情况,有多少库、表、列、行等其中敏感数据库、
敏感数据表、敏感列、有多少,可以增量发现 一定周期的敏感
数据变化情况
需提供脆弱性检查功能,能够发现数据库的相关漏洞、基线和弱
口令等信息,并提供风险评分功能
应支持风险检测任务的列表展示功能,包括但不限于任务名称、
数据源名称、数据源主机、风险评分、风险数、状态、更新时间、
操作等信息,并提供图表分析功能,展示漏洞、基线、弱密码三
种风险及其数据源的排名情况,同时支持任务的查询、编辑、删
除
应支持提供数据库漏洞检查、配置基线检查、弱口令检查等手段
数据资产安全评估,通过安全现状评估能有效发现当前数据库系
统的安全问题,对数据库的安全状况进行持续化监控
应支持账号权限梳理功能,包括但不限于数据库账号、数据源名
称、拥有权限、禁止权限、状态和密码有效期等信息,同时支持
监控账号权限变更,新增/删除账号信息
支持审计管理功能,支持对系统用户的审计日志的查看。
应支持自动数据分类分级功能,同时可识别发现敏感项,包括敏
感表和敏感列以及敏感项的动态变化
内置不少于 70 种常见敏感字段识别规则,开箱即用 50+内置算
数据分级分类 法,具备结合算法识别能力以保障敏感数据识别精准度
应支持查看和配置分级分类配置,可新增内容识别规则,包括正
则和字典;同时支持启用或关闭业务属性识别功能,可针对字段
名称和字段注释进行模糊匹配;
4 / 21

一体化智能化公共数据平台数据安全服务建设方案
应支持通过策略自动调整的功能,支持表维度的分级
需提供表分类分级策略配置功能,表分级策略应支持就高原则和
加权平均,表分类策略应支持分类合集和就多原则
需内置不少于 15 种行业法规标准,包括但不限于网络安全法、
金融、证券、电信、GDPR、CCPA、等保、电信-专项、网约车、
工业互联网、公安、通用、疫情、数据安全法和个人信息安全规
范等,同时应支持支持对内置模板进行下载或克隆;支持自定义
行业模板的导入;
应具备自动推荐引擎功能,当同一列中识别出多种字段信息时,
需提供该列数据的规则命中列表,包括规则名称、匹配度和已关
联敏感项信息,便于用户根据各数据项占比进行手工修改确认梳
理,提高数据分级分类效率
应具备列表形式展示分级分类任务的各种状态及信息,包括但不
限于任务名称、数据源名称、主机、发现结果、状态、次数、周
期、创建时间、最新发现时间、操作等信息,同时支持对分类分
级任务的查询、手动终止
支持分类分级结果的批量及部分导出,导出项包含并不限于任务
名称、数据源名称、主机、数据库名、Schema、表名、列名、样
例、字段注释、是否新增、规则名称、是否梳理、识别字段、实
际分类、实际分级
需提供数据目录,可以查看数据的分布情况,包含表级别分布和
列级别分布;同时提供包括数据库梳理、敏感表数量、识别字段
数、敏感列数和已经梳理占比情况等信息
需提供数据安全分类分级监管可视化大屏,包含数据源数、表数、
列数、已梳理列数、列梳理率、数据源风险评分 TOP、数据源弱
密码风险数 TOP、数据源基线风险数 TOP、数据分级分布、数据
源敏感列数 TOP 和数据分类分布情况等信息
5 / 21
剩余20页未读,继续阅读
资源评论

- skyformat_pm2022-11-07内容与描述一致,超赞的资源,值得借鉴的内容很多,支持!
xxpr_ybgg
- 粉丝: 3285
- 资源: 3万+

上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制
