结合连接器管理、API管理等核心技术,实现数据共享流通场景下API及文件调用的细粒度管控,保障数据在流通共享过程中的安全合规。
数据安全网关/数据连接器是数据安全防护层的关键组件。在数据共享流通场景下,通过API管理、动态脱敏、加密传输、细粒度权限控制等技术手段,确保数据"流得出、管得住、可追溯"。产品与数据资产地图深度联动,基于分类分级结果实施差异化的安全策略,实现数据流通的全链路安全管控。
围绕数据流通安全的核心需求,提供从API管理到动态脱敏、从权限控制到风险检测的全栈安全能力。
自动识别影子API、API未授权变更、敏感数据明文传输等风险,实时监测API调用行为,发现异常API访问模式
基于分类分级结果进行动态脱敏和加密,根据数据敏感级别和调用方权限,自动应用差异化的脱敏策略
对文件共享和流通进行全程管控,支持文件级别的访问控制、审计追踪和水印标记,确保文件数据安全可控
支持字段级别的数据访问权限控制,根据用户角色、数据敏感级别、访问场景等多维度因素,实施精准的权限管理
与DLP(数据防泄漏)等防控系统深度集成,形成多层次、多维度的数据安全防护体系,实现联防联控
记录所有API调用和数据访问行为,提供完整的审计日志和追溯能力,满足合规审计要求
数据安全网关构建了从发现到追溯的完整能力闭环,覆盖数据流通安全的每一个关键环节。
数据安全网关在APDR动态闭环管控体系中承担"防护(Protection)"角色,基于分类分级结果实施动态安全策略。
基于分类分级的动态脱敏、加密、细粒度权限控制。数据安全网关作为防护层的核心组件,将数据资产地图输出的分类分级结果转化为可执行的安全策略,在数据流通的每个环节实施精准防护,确保数据在共享流通过程中"可用不可见、可控可计量"。
数据安全网关/数据连接器适用于多种数据流通安全场景,帮助企业构建安全可信的数据共享环境。
针对大数据平台对外提供数据服务的场景,通过API网关实现细粒度的数据访问权限控制。基于数据分类分级结果,对不同敏感级别的数据实施差异化的脱敏和加密策略,确保外部调用方只能获取其权限范围内的数据,防止数据越权访问和过度暴露。
针对企业内部和外部API调用场景,通过API检测嗅探技术实时监测API调用行为。自动识别影子API、未授权变更、敏感数据明文传输等安全风险,结合动态脱敏和加密技术,有效防止通过API通道的数据泄露事件,保障企业核心数据资产安全。