
安华金和
公司介绍:
产品详情
安华金和数据安全产品体系是面向企业级用户的数据安全全生命周期防护解决方案,覆盖数据采集、存储、使用、传输、销毁各环节,提供数据库审计、动态数据脱敏、静态数据脱敏、数据泄露防护、数据安全治理平台等核心产品,帮助用户构建合规、可控、智能的数据安全防线。所有产品均基于对数据安全场景的深度理解,通过技术创新解决企业在敏感数据保护、合规审计、风险管控等方面的实际需求。
一、数据库审计系统(DAS)
安华金和数据库审计系统是一款针对数据库活动进行实时监控、审计与风险预警的专业产品,旨在帮助企业发现并阻断未授权访问、数据泄露、SQL注入等安全威胁,同时满足等保2.0、GDPR、PCI DSS等合规要求。
1.核心定位与架构
核心定位:以“零侵入、全覆盖、高精度”为目标,实现数据库操作行为的全链路审计与风险管控,为企业提供数据安全事件的溯源依据和合规证明。
系统逻辑架构分为四层:
- 数据采集层:通过镜像、Agent或数据库日志等方式采集多源数据库的操作流量,支持Oracle、MySQL、SQL Server、PostgreSQL、MongoDB、Redis等主流数据库,且无需修改业务系统代码,不影响数据库性能。
- 解析与处理层:对采集到的流量进行协议解析、SQL语句还原、用户身份关联,提取操作主体(用户、IP、终端)、操作对象(库、表、字段)、操作内容(增删改查)等关键信息。
- 存储与分析层:采用分布式存储技术存储审计日志,同时通过智能算法(如异常行为模型、SQL注入特征库)对操作行为进行实时分析,识别风险事件。
- 展示与应用层:提供可视化的审计报表、风险告警、事件溯源界面,支持合规报表自动生成和自定义查询。
2.核心功能模块
- 多源数据库支持:覆盖关系型数据库、非关系型数据库、大数据平台(Hadoop、Hive)等,支持云数据库(AWS RDS、阿里云RDS、腾讯云CDB)的审计。
- 实时行为监控:对数据库的登录、查询、修改、删除等操作进行实时监控,记录操作时间、用户身份、终端信息、SQL语句、影响行数等细节。
- 风险识别与告警:基于规则库和机器学习模型,识别异常行为(如高频失败登录、越权访问敏感字段、批量导出数据),支持按风险级别(低、中、高)设置实时告警方式(邮件、短信、钉钉、API对接)。
- 细粒度审计:支持到表、字段级别的审计策略,可针对敏感字段(如身份证号、银行卡号)设置专门的审计规则,确保敏感数据操作的可追溯性。
- 合规报表生成:内置等保2.0、GDPR、PCI DSS、HIPAA等合规标准的报表模板,自动生成符合要求的审计报告,减少人工整理成本。
- 事件溯源分析:提供可视化的事件溯源界面,通过关联用户、终端、操作行为等信息,快速定位安全事件的根源,支持按时间范围、用户、操作类型等维度筛选。
3.技术特点
- 零侵入部署:采用旁路镜像或日志采集方式,不修改数据库配置,不影响业务系统性能,支持物理机、虚拟机、容器化环境的部署。
- 高性能解析:基于自研的SQL解析引擎,支持每秒数万条SQL语句的解析能力,适应高并发数据库场景(如电商促销、金融交易)。
- 智能关联分析:通过用户身份与操作行为的关联,识别“合法用户的非法操作”,如员工使用授权账号批量导出客户数据。
- 分布式存储:采用分布式文件系统或云存储,支持TB级审计日志的长期存储,且支持日志的压缩和加密,确保数据安全性。
4.应用场景
- 金融行业合规审计:满足银行、证券等机构的PCI DSS合规要求,审计信用卡交易数据的操作行为,防止数据泄露。
- 医疗行业数据保护:监控电子病历系统的访问行为,确保患者隐私数据(如病历、检验报告)不被未授权访问。
- 政府部门敏感数据管控:对政务系统中的公民身份信息、不动产数据等敏感数据进行审计,防止内部人员违规操作。
- 电商平台交易数据审计:监控用户订单、支付数据的操作行为,识别异常交易和数据泄露风险。
二、动态数据脱敏系统(DMS)
安华金和动态数据脱敏系统是一款在数据使用过程中实时对敏感数据进行脱敏处理的产品,旨在确保非授权用户无法查看完整敏感数据,同时不影响授权用户的正常业务操作,实现“数据可用不可见”。
1.核心定位与架构
核心定位:在数据访问请求到达数据库之前,对敏感字段进行实时脱敏,确保敏感数据仅对授权用户可见,适用于开发测试、数据分析、外包访问等场景。
系统逻辑架构分为三层:
- 接入层:通过代理模式或数据库插件方式接入数据库访问请求,支持JDBC、ODBC、ODP.NET等主流数据库访问协议。
- 脱敏规则引擎层:根据用户身份、终端信息、访问场景等条件,匹配预设的脱敏规则(如掩码、替换、加密),对敏感字段进行实时处理。
- 管理与监控层:提供脱敏规则配置、用户权限管理、脱敏效果监控、审计报表生成等功能,支持规则的动态更新和生效。
2.核心功能模块
- 多场景脱敏支持:支持开发测试场景(对测试数据脱敏)、数据分析场景(对分析数据脱敏)、外包访问场景(对外包人员访问的数据脱敏)等。
- 细粒度脱敏规则:针对不同敏感字段(如姓名、身份证号、银行卡号、手机号)设置不同的脱敏规则,如身份证号显示前6位和后4位(中间用*代替)、手机号显示前3位和后4位、姓名显示姓氏(如“李*”)。
- 动态权限控制:根据用户角色、IP地址、终端设备等条件,动态决定是否脱敏及脱敏程度,如管理员可见完整数据,普通用户可见脱敏后数据。
- 零侵入业务系统:无需修改业务系统代码,通过代理或插件方式实现脱敏,不影响业务系统的性能和稳定性。
- 脱敏效果监控:实时监控脱敏操作的数量、类型、用户分布等,生成脱敏审计报表,确保脱敏规则的有效执行。
3.技术特点
- 实时脱敏:在数据访问请求的毫秒级响应时间内完成脱敏处理,不影响用户的正常操作体验。
- 多样化脱敏算法:支持掩码、替换、加密(不可逆加密、可逆加密)、随机生成、截断等多种脱敏算法,满足不同场景的需求。
- 高兼容性:支持主流数据库(Oracle、MySQL、SQL Server等)和云数据库,适配Windows、Linux等操作系统。
- 规则灵活配置:通过可视化界面配置脱敏规则,支持规则的导入导出和版本管理,便于规则的维护和更新。
4.应用场景
- 开发测试数据脱敏:将生产环境的真实数据脱敏后提供给开发测试团队,确保测试数据的真实性同时保护敏感信息。
- 数据分析场景脱敏:对数据分析人员访问的敏感数据进行脱敏,如将客户身份证号脱敏后用于统计分析,不影响分析结果的准确性。
- 外包人员访问脱敏:对外包服务人员访问的业务系统数据进行脱敏,防止外包人员泄露敏感信息。
- 客服系统数据脱敏:客服人员查看用户信息时,仅能看到脱敏后的手机号、身份证号等,保护用户隐私。
三、静态数据脱敏系统(SDM)
安华金和静态数据脱敏系统是一款针对静态存储的敏感数据进行批量脱敏处理的产品,旨在将生产环境的敏感数据脱敏后迁移到非生产环境(如开发、测试、培训),确保非生产环境的数据安全。
1.核心定位与架构
核心定位:通过批量处理方式对静态数据进行脱敏,确保脱敏后的数据保持原有数据格式和业务逻辑的一致性,同时消除敏感信息,适用于数据迁移、备份、共享等场景。
系统逻辑架构分为四层:
- 数据采集层:支持从数据库、文件系统(CSV、Excel、XML)、数据仓库等数据源采集静态数据。
- 数据清洗层:对采集到的数据进行清洗,去除无效数据和重复数据,确保数据质量。
- 脱敏处理层:根据预设的脱敏规则,对敏感字段进行批量脱敏处理,支持多种脱敏算法。
- 数据输出层:将脱敏后的数据输出到目标环境(如开发数据库、测试服务器),支持增量和全量数据输出。
2.核心功能模块
- 多源数据采集:支持关系型数据库、非关系型数据库、大数据平台、文件系统等多种数据源的采集。
- 批量脱敏处理:支持TB级数据的批量脱敏处理,通过并行计算提高脱敏效率,减少处理时间。
- 数据一致性保持:脱敏后的数据保持原有数据的格式、长度、数据类型和业务逻辑一致性,如身份证号脱敏后仍保持18位长度,手机号保持11位长度。
- 脱敏规则管理:提供可视化的规则配置界面,支持规则的自定义和复用,如针对不同行业的敏感字段设置不同的规则。
- 脱敏效果验证:对脱敏后的数据进行验证,确保敏感信息已被有效消除,同时保持数据的可用性。
3.技术特点
- 高性能批量处理:采用分布式并行计算技术,支持每秒处理百万级数据记录,适用于大规模数据脱敏场景。
- 数据关联性保持:支持跨表数据的关联性脱敏,如用户表中的身份证号和订单表中的用户ID关联脱敏,确保数据的业务逻辑正确性。
- 可逆与不可逆脱敏:支持可逆脱敏(如加密)和不可逆脱敏(如掩码),满足不同场景的需求。
- 自动化流程:支持脱敏任务的自动化调度,可按时间周期(如每日、每周)自动执行脱敏任务,减少人工干预。
4.应用场景
- 开发测试环境数据迁移:将生产环境的真实数据脱敏后迁移到开发测试环境,确保测试数据的真实性和安全性。
- 培训环境数据脱敏:将业务数据脱敏后用于员工培训,防止培训过程中敏感信息泄露。
- 数据共享脱敏:将企业内部数据脱敏后共享给合作伙伴或第三方机构,确保数据安全。
- 数据备份脱敏:对备份数据进行脱敏处理,防止备份数据泄露敏感信息。
四、数据泄露防护系统(DLP)
安华金和数据泄露防护系统是一款针对数据传输、存储和使用过程中的泄露风险进行管控的产品,旨在识别并阻断敏感数据的非法传输和泄露,保护企业核心数据资产。
1.核心定位与架构
核心定位:通过终端、网络、存储三个维度的防护,实现敏感数据的全生命周期泄露防护,适用于防止内部人员泄密、外部攻击窃取等场景。
系统逻辑架构分为三层:
- 终端防护层:安装在员工终端设备上,监控终端上的敏感数据操作(如复制、粘贴、邮件发送、U盘拷贝)。
- 网络防护层:部署在网络出口或内部网络中,监控网络传输中的敏感数据(如HTTP/HTTPS、FTP、SMTP)。
- 存储防护层:扫描存储设备(如服务器、数据库、文件系统)中的敏感数据,识别并标记敏感文件和字段。
- 管理中心层:统一管理终端、网络、存储防护模块,提供敏感数据识别规则配置、风险事件监控、审计报表生成等功能。
2.核心功能模块
- 敏感数据识别:通过规则匹配(如正则表达式、关键词)、指纹识别(如数据哈希值)、机器学习等方式识别敏感数据(如身份证号、银行卡号、商业秘密)。
- 终端数据防护:监控终端上的敏感数据操作,如禁止将敏感数据复制到U盘、禁止通过邮件发送敏感数据、禁止将敏感数据上传到云存储。
- 网络数据防护:监控网络传输中的敏感数据,如阻断HTTP/HTTPS传输中的敏感数据、拦截FTP上传的敏感文件、扫描SMTP邮件中的敏感内容。
- 存储数据防护:扫描存储设备中的敏感数据,生成敏感数据分布报表,识别并标记敏感文件和字段,支持对敏感数据的加密和权限控制。
- 风险事件监控与告警:实时监控敏感数据操作事件,生成风险告警,并提供事件溯源分析功能。
3.技术特点
- 多维度防护:覆盖终端、网络、存储三个维度,实现敏感数据的全生命周期防护。
- 智能识别:采用机器学习算法自动识别敏感数据,减少人工规则配置的工作量。
- 低性能影响:终端防护模块采用轻量化设计,网络防护模块采用高性能数据包解析技术,不影响业务系统和终端设备的性能。
- 灵活策略配置:支持按用户角色、部门、终端类型等条件配置防护策略,满足不同场景的需求。
4.应用场景
- 内部人员泄密防护:防止员工将敏感数据复制到U盘、发送到外部邮箱或上传到云存储。
- 外部攻击窃取防护:防止黑客通过网络攻击窃取敏感数据,如阻断SQL注入攻击获取数据库敏感数据。
- 合规要求满足:满足GDPR、等保2.0等合规标准中关于数据泄露防护的要求。
- 核心数据资产保护:保护企业核心数据资产(如商业秘密、技术文档、客户数据)不被泄露。
五、数据安全治理平台(DSG)
安华金和数据安全治理平台是一款整合数据资产测绘、风险评估、策略自动化、合规管理等功能的综合性平台,旨在帮助企业构建数据安全治理体系,实现数据安全的可视化、可控化和自动化。
1.核心定位与架构
核心定位:以数据资产为核心,通过对数据资产的识别、分类、评估和管控,实现数据安全治理的闭环,适用于企业级数据安全体系建设。
系统逻辑架构分为四层:
- 数据资产测绘层:自动扫描企业内部的数据源,识别敏感数据资产,生成数据资产目录。
- 风险评估层:对数据资产的泄露风险、合规风险进行评估,生成风险等级报告。
- 策略管理层:根据风险评估结果,自动生成数据安全策略(如脱敏规则、审计规则、访问控制规则)。
- 合规与监控层:监控数据安全策略的执行情况,生成合规报表,确保企业满足相关合规要求。
2.核心功能模块
- 数据资产测绘:自动扫描数据库、文件系统、大数据平台等数据源,识别敏感数据资产,生成数据资产目录,包括数据资产的位置、类型、敏感级别、所有者等信息。
- 敏感数据分类分级:根据数据的敏感程度(如公开、内部、秘密、机密)对数据资产进行分类分级,为后续的安全管控提供依据。
- 风险评估与预警:对数据资产的泄露风险、合规风险进行评估,生成风险等级报告,并对高风险数据资产进行预警。
- 策略自动化生成:根据数据资产的分类分级和风险评估结果,自动生成数据安全策略,如脱敏规则、审计规则、访问控制规则。
- 合规管理:内置等保2.0、GDPR、PCI DSS等合规标准的检查项,自动生成合规报表,帮助企业满足合规要求。
- 可视化监控:提供数据资产分布、风险等级、策略执行情况等可视化图表,帮助企业管理层直观了解数据安全状况。
3.技术特点
- 自动化数据资产测绘:采用智能扫描技术,自动识别敏感数据资产,减少人工干预。
- 动态风险评估:支持实时风险评估,根据数据资产的变化和外部威胁的更新,动态调整风险等级。
- 策略闭环管理:实现策略的生成、执行、监控、优化闭环,确保数据安全策略的有效性。
- 开放接口:支持与第三方系统(如SIEM、SOAR)的集成,实现数据安全事件的联动响应。
4.应用场景
- 企业数据安全体系建设:帮助企业构建数据安全治理体系,实现数据安全的标准化和规范化。
- 等保2.0合规建设:满足等保2.0中关于数据安全治理的要求,通过合规检查和报表生成。
- 金融行业数据安全治理:对银行、证券等机构的客户数据、交易数据进行治理,确保数据安全合规。
- 政府部门数据安全治理:对政务数据进行分类分级和风险评估,保护公民隐私和政府机密数据。
六、产品体系协同优势
安华金和数据安全产品体系并非孤立存在,而是通过数据安全治理平台实现各产品的协同联动,形成数据安全全生命周期防护闭环:
- 数据资产测绘与审计协同:数据安全治理平台识别的敏感数据资产,可自动同步到数据库审计系统,实现敏感数据操作的精准审计。
- 风险评估与脱敏协同:数据安全治理平台评估的高风险数据资产,可自动触发动态数据脱敏系统的脱敏策略,确保敏感数据在使用过程中不被泄露。
- 策略生成与DLP协同:数据安全治理平台生成的安全策略,可自动同步到数据泄露防护系统,实现敏感数据传输和使用的实时管控。
- 合规管理与全产品协同:数据安全治理平台的合规检查项,可驱动各产品生成符合合规要求的报表和策略,确保企业整体合规。
总结
安华金和数据安全产品体系通过数据库审计、动态数据脱敏、静态数据脱敏、数据泄露防护、数据安全治理平台等核心产品,覆盖数据安全全生命周期的各个环节,为企业提供从数据资产识别到风险管控、合规审计的完整解决方案。各产品之间的协同联动,进一步提升了企业数据安全的整体防护能力,帮助企业应对日益复杂的数据安全威胁,满足严格的合规要求,保护核心数据资产的安全。
点击链接,了解更多产品详情:
登录后查看
案例介绍
版权/专利









