Immuta

Immuta

0.0
0条评价
709次浏览
所属厂商:
Immuta
交付方式:
SAAS
定价方式:
按配置
适用客户规模(/人):
不限
价格区间:
2万-5万
SAAS付费周期:
年付

公司介绍:

IImmuta 成立于 2014 年 10 月,总部位于美国马里兰州科利奇帕克(College Park),与马里兰大学及 NSA 办事处隔街相望。公司由两位前美国国家安全局(NSA)技术专家 Matthew Carroll(CEO)与 Steve Touw(CTO)联合创办,创始团队还包括曾任 FBI 特别政策顾问、美联储网络部门副部长的 Andrew Burt(首席隐私官兼法律工程师)。

Immuta 的定位是“云数据访问控制与数据治理平台”,使命是“确保只有需要的人在正确时间以正确形式出于正确目的访问数据”。平台通过敏感数据发现、基于属性的访问控制(ABAC)、动态脱敏、策略即代码、持续审计等能力,为 Snowflake、Databricks、Google BigQuery、Amazon Redshift、Azure Synapse 等主流云数据仓库提供统一治理层。

截至 2023 年 4 月,Immuta 以 71 亿元人民币(约 10 亿美元)估值入选《胡润全球独角兽榜》,排名第 1118 位。融资历程:

产品详情

Immuta是一款面向现代数据环境(云、混合云、数据湖、数据仓库)的统一数据安全与治理平台,核心价值在于通过动态访问控制、自动化隐私保护和合规管理,解决企业在数据共享过程中的安全风险与合规挑战,同时降低数据治理的复杂度,让数据团队和业务用户能够安全、高效地访问和使用数据。其核心架构采用分布式微服务设计,支持云原生部署,遵循数据安全与治理的全生命周期流程,无需迁移数据即可实现对各类数据源的统一管控。

一、核心定位与整体架构

Immuta的核心理念是“动态安全”与“自助治理”。与传统静态权限管理工具不同,它强调基于实时上下文的动态访问控制,以及业务用户主导的数据策略管理,从而在保障安全的前提下,最大化数据的可访问性。

  • 动态安全:基于属性的访问控制(ABAC)模型,实时评估用户、数据、环境的三元组属性,决定访问权限与数据处理方式,替代传统静态角色权限(RBAC),实现更细粒度、更灵活的安全管控。
  • 自助治理:通过可视化界面和自然语言策略定义,让业务用户(而非仅IT团队)能够自主管理数据策略,减少跨部门协作成本,加速数据共享与创新。

平台的逻辑架构分为以下六层:

  1. 数据接入层:连接各类数据源,包括云数据仓库(Snowflake、Redshift、BigQuery)、数据湖(S3、ADLS、GCS)、数据湖仓(Databricks、LakeFS)、传统数据库(MySQL、PostgreSQL)等,无需修改数据源结构或迁移数据即可实现管控。
  2. 动态授权引擎层:平台核心组件,基于ABAC模型实时评估访问请求,执行数据策略,决定是否允许访问及如何处理数据(如屏蔽、匿名化)。
  3. 隐私计算层:提供动态屏蔽、静态脱敏、差分隐私、k-匿名等多种隐私保护技术,在数据使用过程中实时或静态保护敏感信息。
  4. 数据资产目录层:自动扫描数据资产,生成智能标签,追踪数据血缘,构建统一的数据资产目录,支持数据发现与影响分析。
  5. 合规与审计层:内置主流合规框架模板,自动映射合规要求到数据策略,生成审计报告,支持“被遗忘权”等合规操作。
  6. 集成与服务层:与云平台、IAM系统、BI工具、机器学习平台集成,提供REST API和SDK,支持自定义扩展。

二、核心功能模块详解

1. 动态授权引擎

动态授权引擎是Immuta的核心,负责实时评估所有数据访问请求,确保权限的动态性与准确性。

  • Attribute-Based Access Control(ABAC)模型:基于三类属性进行授权决策:
    • 用户属性:角色(分析师、管理员)、部门(市场部、风控部)、地理位置(中国、美国)、认证级别(MFA验证)等;
    • 数据属性:标签(PII、PHI、金融数据)、分类(客户数据、销售数据)、敏感度(高、中、低)、数据源(Snowflake、S3)等;
    • 环境属性:访问时间(工作日9:00-18:00)、设备类型(公司电脑、移动设备)、IP地址范围(内网、外网)、应用类型(Tableau、Python)等。
  • 实时策略评估:策略引擎在毫秒级内处理每个访问请求,无需预计算或缓存,确保权限变更实时生效。例如,当用户角色从“实习生”升级为“分析师”时,其数据访问权限立即更新,无需重启服务或重新加载数据。
  • 可视化策略管理:通过拖拽式界面创建策略,支持自然语言描述规则。例如:“如果用户属于风控部门且数据标签包含‘银行卡号’且访问时间在工作日,允许访问并屏蔽银行卡号的中间六位”。策略支持条件组合(AND/OR)、嵌套规则,以及例外情况设置。
  • 策略冲突解决:支持策略优先级设置(如“合规策略优先于业务策略”)和继承关系(如“部门策略继承公司全局策略”),自动解决多策略冲突问题。
  • 自助策略申请:业务用户可提交数据访问申请,策略管理员通过审批流程快速调整策略,减少人工沟通成本。

2. 隐私保护与数据脱敏

Immuta提供多种隐私保护技术,覆盖静态与动态场景,确保敏感数据在使用过程中不泄露。

  • 动态数据屏蔽:在查询执行时实时处理数据,不同用户看到不同的视图,数据源本身不被修改。支持以下屏蔽方式:
    • 部分屏蔽:如手机号屏蔽中间四位(138****1234)、身份证号屏蔽后六位(110101********1234);
    • 完全屏蔽:将敏感字段替换为固定值(如“***”);
    • 格式保留屏蔽(FPE):保持数据格式不变但替换内容,如将邮箱“[email protected]”替换为“[email protected]”,适用于需要数据格式合法性的场景;
    • 随机替换:将敏感字段替换为随机生成的值,如将银行卡号替换为随机的16位数字;
    • 空值替换:将敏感字段替换为空值,适用于不需要该字段的场景。
  • 静态数据脱敏:对存储中的数据进行一次性脱敏处理,生成非敏感副本,适用于非生产环境(如测试、开发)的数据共享。支持批量处理PB级数据,脱敏规则与动态屏蔽一致。
  • 高级隐私技术:
    • 差分隐私:在数据集中添加可控噪声,保护个体隐私的同时保留数据的统计特性,适用于机器学习和数据分析场景(如训练推荐算法时不泄露用户个人信息);
    • k-匿名:确保每个数据组至少包含k个不可区分的个体,防止通过组合属性(如年龄+性别+邮编)识别个人;
    • l-多样性:在k-匿名基础上,确保每个数据组内的敏感属性值具有足够多样性,防止属性泄露(如某个数据组内所有用户的疾病类型均为“糖尿病”,则可能泄露信息);
    • t-接近性:确保数据组内敏感属性的分布与全局分布接近,进一步增强隐私保护。
  • 敏感数据识别:自动扫描各类数据源,基于规则和机器学习模型识别敏感数据类型,包括PII(姓名、手机号、身份证号)、PHI(患者ID、诊断结果)、金融数据(银行卡号、交易金额)、政务数据(社保号、户籍信息)等,并自动打标签分类。支持自定义敏感数据规则,适配企业特定需求。

3. 合规自动化与审计

Immuta内置主流合规框架的规则模板,自动将合规要求转化为数据策略,减少人工合规工作的复杂度。

  • 合规框架映射:支持GDPR、CCPA、HIPAA、PCI-DSS、SOC 2、ISO 27001等合规框架,提供预定义的策略模板。例如:
    • GDPR“数据最小化”:策略限制用户仅访问完成任务所需的最小数据字段(如分析师仅能访问客户的姓名和手机号,无法访问身份证号);
    • HIPAA“访问控制”:策略要求访问PHI数据的用户必须通过MFA验证,且只能在公司内网访问;
    • CCPA“被遗忘权”:策略支持快速删除或匿名化指定用户的所有数据,无需手动遍历数据源。
  • 自动合规报告:生成符合合规要求的审计报告,包括数据访问日志、策略执行记录、敏感数据分布、合规风险评估等。报告支持导出为PDF、CSV格式,可直接用于合规审计。
  • 实时审计日志:记录所有数据访问请求(用户、时间、数据源、访问结果、数据处理方式)、策略变更、用户操作等,日志不可篡改,支持导出到SIEM系统(如Splunk、ELK、Azure Sentinel)进行进一步分析。
  • 合规风险监控:实时监控合规风险事件(如未授权访问敏感数据、策略违反合规要求),发送告警通知,并提供风险修复建议。

4. 数据发现与资产目录

Immuta自动构建统一的数据资产目录,帮助用户快速发现、理解和使用数据。

  • 自动数据扫描:定期扫描各类数据源,发现新的数据资产(表、视图、文件),更新数据目录。支持增量扫描,仅扫描变更的数据,提高效率。
  • 智能标签管理:基于规则和机器学习自动为数据打标签,支持业务标签(如“2023年Q3销售数据”)和技术标签(如“PII”、“Parquet格式”)。用户可自定义标签,或通过API导入外部标签。
  • 数据血缘追踪:可视化展示数据的全链路血缘,包括数据来源(原始表)、加工过程(ETL任务、SQL查询)、去向(报表、模型)。支持影响分析(如修改原始表字段会影响哪些报表)和溯源分析(如报表中的数据来自哪些原始数据源)。
  • 数据资产搜索:提供全文搜索功能,用户可通过关键词、标签、数据类型、数据源等条件快速找到所需数据。支持模糊搜索和高级筛选(如“包含PII标签且来自Snowflake的表”)。
  • 数据质量评估:集成数据质量工具,评估数据的完整性(是否有缺失值)、准确性(是否符合预期格式)、一致性(跨数据源是否一致),并在数据目录中展示质量评分,帮助用户选择可靠的数据。

5. 云与平台集成能力

Immuta支持与主流云平台、数据工具、IAM系统无缝集成,适配现代数据生态。

  • 云原生集成:
    • AWS:集成S3、Redshift、Athena、Glue、Lake Formation等;
    • Azure:集成ADLS Gen2、Synapse Analytics、Blob Storage、Data Lake Analytics等;
    • GCP:集成GCS、BigQuery、Dataproc、Cloud Storage等;
    • 云数据湖仓:集成Databricks、Snowflake、LakeFS、Starburst等。
  • 数据工具集成:
    • BI工具:Tableau、Power BI、Looker、Qlik Sense等;
    • 机器学习平台:MLflow、TensorFlow、PyTorch、Databricks ML等;
    • ETL工具:Airflow、Fivetran、Stitch、Talend等;
    • 数据库工具:DBeaver、MySQL Workbench、pgAdmin等。
  • IAM系统集成:支持与AD、LDAP、Okta、Azure AD、Ping Identity等IAM系统集成,实现用户身份同步、单点登录(SSO)、多因素认证(MFA)等功能。
  • API与SDK:提供REST API和Python SDK,允许用户自定义集成(如将Immuta策略嵌入到自研应用中)和扩展功能(如自定义敏感数据识别规则)。

6. 运维监控与管理

Immuta提供全面的运维监控功能,确保平台稳定运行。

  • 平台监控仪表盘:实时展示平台性能指标,包括策略执行延迟、数据扫描速度、API响应时间、资源使用情况(CPU、内存、存储)等。支持自定义仪表盘,适配不同角色的监控需求。
  • 告警中心:支持对异常事件发送告警通知,包括策略冲突、数据扫描失败、高延迟、资源不足等。通知方式包括邮件、Slack、PagerDuty、Webhook等。
  • 多租户支持:支持多租户隔离,每个租户拥有独立的策略、数据目录、审计日志和资源配额。适用于大型企业(如跨部门隔离)或SaaS场景(如为多个客户提供服务)。
  • 版本管理:支持策略、标签、配置的版本控制,允许回滚到之前的版本,确保变更可追溯。记录版本变更的原因和责任人,便于审计。
  • 高可用性部署:支持集群部署,核心组件(如动态授权引擎、数据扫描服务)采用主备模式或分布式模式,确保平台7x24小时稳定运行。

三、技术特点与优势

  • 动态性:基于ABAC的实时授权,无需静态角色配置,适应快速变化的业务需求。例如,当业务规则变更时,只需更新策略即可实时生效。
  • 低侵入性:无需修改数据源结构或应用代码,通过代理、插件或原生集成方式部署,快速上线(通常几天内完成集成)。
  • 自助服务:业务用户可自主管理数据策略和标签,减少对IT团队的依赖,加速数据共享与创新。例如,市场部经理可自行创建策略,允许团队访问匿名化的客户数据。
  • 扩展性:分布式微服务架构支持大规模数据环境,可处理PB级数据和百万级用户访问请求。支持水平扩展,通过增加节点提升性能。
  • 全面性:覆盖数据安全、隐私保护、合规管理、数据发现全流程,提供一站式解决方案,避免集成多个工具带来的复杂度。
  • 云原生:深度适配云平台特性,支持云弹性伸缩,优化云资源使用成本。例如,在AWS上可自动扩展数据扫描服务的资源。

四、典型应用场景

  • 金融行业客户数据保护:某银行使用Immuta对客户数据(银行卡号、身份证号、交易记录)进行动态屏蔽,允许风控部门访问完整数据进行欺诈检测,而营销部门只能访问匿名化的客户数据进行活动分析。同时,Immuta自动生成PCI-DSS合规报告,减少审计工作量。
  • 医疗行业HIPAA合规:某医院使用Immuta管理电子健康记录(EHR),允许研究人员访问匿名化的患者数据进行医学研究,而医生只能访问自己负责患者的完整数据。Immuta支持HIPAA的“最小必要访问”原则,自动限制用户访问范围。
  • 零售行业CCPA合规:某电商平台使用Immuta处理用户“被遗忘权”请求,自动识别并删除指定用户的所有数据(包括订单记录、浏览历史),同时生成CCPA合规报告。此外,Immuta允许数据分析团队访问差分隐私处理后的用户数据,优化推荐算法。
  • 政府部门跨部门数据共享:某城市政府使用Immuta实现公安、税务、社保部门之间的数据安全共享。例如,公安部门可访问社保部门的匿名化数据进行人口流动分析,而社保部门无法访问公安部门的敏感数据。Immuta确保数据共享符合政务数据合规要求。
  • 云数据湖仓安全管控:某科技公司使用Immuta对Databricks数据湖仓中的数据进行统一安全管控。数据科学家使用Python访问数据时,Immuta自动屏蔽敏感字段;业务分析师使用Tableau访问数据时,看到的是符合其权限的数据视图。Immuta支持自助策略申请,加速数据团队的工作效率。

五、总结

Immuta作为现代数据环境下的统一数据安全与治理平台,通过动态访问控制、自动化隐私保护和合规管理,有效解决了企业在数据共享过程中的安全与合规痛点。其低侵入性、自助服务和云原生特性,使得企业能够在保障数据安全的前提下,加速数据驱动的创新。无论是金融、医疗、零售还是政府部门,Immuta都能提供量身定制的解决方案,帮助企业释放数据价值,实现业务增长。

了解更多Immuta产品详情,请访问:后查看

https://www.immuta.com/" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">https://www.immuta.com/Immuta1
展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
72
兼容性
0
80
稳定性
0
80
易用性
0
70
性能
0
70
市场占有率
0
80
功能
0
80
扩展性
0
80
美观度
0
70
技术服务
0
40
性价比
0
70
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论