數據安全分級是一款智能化、流程化、開放化的數據分類分級工具。
產品內置各行業分類分級標準及框架,并以此為依據,結合已有的上萬條數據分類分級規則與行業專有數據分類分級Ai模型,幫助您快速有效完成數據分類工作,以支持后續精細化的數據安全風險分析及安全管控。
主要功能
數據資產梳理:產品可通過網絡嗅探技術,自動化發現網絡環境中存在的數據庫系統,以對于數據庫資產臺賬進行校對及補充。
數據資產目錄:產品可通過數據庫掃描技術,自動化采集數據庫基礎元數據信息,同時結合后續數據分類分級結果,以庫表列的形式,展現完整地數據資產目錄,以供用戶進行數據資產的查詢。
結構化數據分類分級:結構化數據的分類分級是產品核心能力。產品通過流程與算法相結合的方式,以達到做最少的人工操作,實現最好的分類分級結果的目標。用戶無須編寫復雜的分類分級規則,僅需完成少量數據的分類分級打標工作。
非結構化數據分類分級:產品支持對于非結構化文件進行自動化分類分級掃描,基于關鍵詞的NER識別,準確確定文件所對應分類和級別,同時可查看文件中所包含的常見敏感信息。
分類分級模板管理:產品支持通過頁面方式對于分類分級框架及對應規則進行管理,用戶可自定義上傳分類分級模版,并支持以系統名稱、庫名、表名、表注釋、字段名、字段注釋、字段內容等各種維度進行條件組合的方式維護分類分級規則。
分類分級模型訓練:產品基于有監督學習模型訓練的能力,用戶在一定量手動打標的基礎上,即可通過模型管理模塊,對于該部分數據進行自定義模型訓練。通過訓練得到的模型,可有效對于剩余未分類分級數據進行預測,從而大幅降低手工打標的工作量。
資產分類分級報告:產品以可視化圖表的方式,將數據資產分類分級的各項統計指標進行展示,幫助用戶清晰直觀地了解數據資產整體分布、分類分級梳理、敏感數據占比、數據分類分布等情況。
數據庫賬戶梳理:產品支持對于數據庫賬號狀態及權限進行梳理評估,并對于賬號新增、權限變更刪除等情況進行分類展示,有效檢測賬號的違規授權和惡意提權。
數據庫風險檢測:產品提供數據庫漏洞檢查、配置基線檢查、弱口令檢查等手段進行數據資產安全評估,通過安全現狀評估,能有效發現當前數據庫系統的安全問題,對數據庫的安全狀況進行持續化監控,保持數據庫的安全健康狀態。
資產分類分級大屏:產品提供數據安全分類分級監管大屏展示,內容包含數據源的分類分級情況、漏洞檢查、配置基線檢查、弱口令等風險評估情況,以統一展示相關工作成果。
操作流程
系統主要業務流程如下:
系統初始化:首先,登錄系統管理員,修改密碼,完成運維和安全性配置;其次,登陸安全管理員,執行數據資產管理等操作。
添加數據源:新增需要分類分級的數據源,并完成數據源同步;
執行分類分級任務:為數據源新增分類分級任務,跟隨流程向導完成分類分級任務;
獲取分類分級結果:查看和導出分類分級結果,提供分類分級報告、報表、可視化大屏功能;
優化分類分級配置:優化分類分級的規則、模型、策略等配置;首次使用可以直接使用內置模板、內置模型和默認參數。