报告发布 |《全球数据泄露态势月度报告》(2026年3月)
2026-04-28
国家安全专题 |一图读懂《网络数据安全管理条例》
2026-04-22
上海市密码管理局发布《重要网络和信息系统密评工作指南2026版》
2026-04-20
4·15国家安全教育日|以《数据安全法》为纲,筑牢数字时代安全屏障
2026-04-14
医疗机构注意!五部门联发新规:商用密码、分类分级成为数据保护关键词
2026-04-09
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务

动态脱敏常用在访问敏感数据即时进行脱敏,一般用来解决在生产环境需要根据不同情况对同一敏感数据读取时进行不同级别脱敏的场景,如业务脱敏、运维脱敏、数据交换脱敏等场景。
场景特点
❏ 业务用户访问应用系统时,需明确用户身份的真实性。
❏ 不同权限业务用户访问敏感数据时需采取不同级别的脱敏规则。
❏ 对于遗留系统(旧系统无法再作升级改造)以及开发时未考虑《网络安全法》中要求的个人隐私保护问题,重新更改代码过于复杂,只能依赖于外部技术实现数据的隐私保护。
产品应具备的关键功能
场景特点
❏ 共享、临时账号滥用现象,导致运维身份不清。
❏ 特权用户访问敏感数据,行为不受管控。
❏ 运维人员涉及到高危操作、误操作等问题,一旦关键数据丢失,数据难以进行恢复。
❏ 数据库内部操作无法审计分析,事后无法进行追责溯源。
产品应具备的关键功能
❖ 采用多因素认证机制,进行多方位鉴定识别。
❖ 特权账号访问控制,禁止DBA、SYSDBA、Schema User、Any等特权用户访问和操作敏感数据集合。
❖ 对未授权的运维身份访问敏感数据实现动态脱敏功能。
❖ 危险性操作防范(如可执行DDL、DML、代码类的高危操作)、敏感操作临时性授权、智能化监控与告警;支持数据库快速恢复能力,在发生误操作、恶意操作造成数据丢失后,几秒之内完成任意规模表格的数据恢复;
❖ 全面运维审计,记录包括用户名、IP地址、MAC地址、客户端程序名、执行语句的时间、执行的SQL语句、操作的对象等,对其行为进行全程细粒度的审计分析。
场景特点
❏ 通过API接口方式向特定平台提供数据。
❏ 需针对用户信息提供不同的脱敏策略。
产品应具备的关键功能
❖ 支持根据API传过来的用户信息进行识别、支持API所属应用系统的身份识别、支持API所属的终端信息身份识别、支持对数据库账户信息识别。
❖ 根据多因素身份识别,对不同API里面的用户访问采用不同的脱敏策略。