敏感数据无处不在,而且常常不为人知
个人身份信息 (PII)、支付卡信息 (PCI) 和受保护的健康信息 (PHI) 等敏感信息以结构化和非结构化数据格式存在于生产和非生产环境中。从传统数据库到云应用,企业越来越多地面临隐私侵犯、合规罚款和声誉损害的风险,而且通常不知道敏感数据的存储位置。
虽然生产数据得到了严密的保护,但开发、质量保证和其他非生产环境中的数据却不具备同等级别的安全性和基于权限的访问控制。这会导致敏感数据未经授权的传播/访问,使企业面临监管违规的风险,最终可能导致巨额罚款和客户信任的丧失。
在非生产环境中维护安全的一种常见策略是屏蔽、加密或以其他方式替换敏感数据。在屏蔽敏感数据之前,必须先识别这些数据。考虑到当今组织需要处理的海量数据、种类繁多的数据以及数据位置的众多变化,这绝非易事。数据泄露、监管处罚和声誉受损的风险比以往任何时候都高。随着数据量的激增,手动跟踪跨云、数据库和文件系统的受监管信息已变得难以实现。您需要一种更智能的方法来发现和保护您的敏感数据——以免为时已晚。
了解企业核心敏感信息
Solix 敏感数据发现是企业数据隐私的第一道防线。它旨在扫描您的数据生态系统(本地、云端和混合环境),利用高级扫描和自动发现功能智能识别敏感数据,使企业能够在复杂的数据环境中定位敏感信息,确保合规性。 《通用数据保护条例》(GDPR), HIPAA, CCPA,以及其他规定。
借助无缝且可扩展的平台,您可以直接集成到您的数据隐私工作流程中,全面了解敏感数据的存储位置、流向以及访问权限。Solix 敏感数据发现为数据官提供单一平台,方便其查看完整的企业数据环境(包括生产和非生产数据)。数据官可以使用开箱即用或自定义算法,快速发现并报告符合行业标准的敏感信息,例如 PII, PCI和 PHI以及其组织独有的机密信息。
Solix 敏感数据发现功能能够扫描结构化和非结构化数据,解决了当今现代组织在敏感数据发现方面的关键问题。该发现功能可以通过以下方式扩展: Solix 数据屏蔽 保护敏感数据的能力。
敏感数据发现功能
Solix 敏感数据发现扫描结构化和非结构化数据,识别 PII、PCI、PHI,实现合规性,并集成高级屏蔽功能
专为企业级探索而设计
Solix 敏感数据发现通过自动识别和保护敏感数据来促进合规性,支持遵守 GDPR、HIPAA 和 PCI DSS 等行业监管标准。这确保组织满足法律要求并保持强大的数据治理。
企业数据格局扫描
使用自动化工具和数据屏蔽在所有环境中系统地发现、分类和保护敏感信息(例如 PII、PCI 和 PHI),以确保合规性、最大限度地降低风险并防止未经授权访问您的企业数据。
预填充规则和高级模式匹配算法
Solix 敏感数据发现使用预填充规则和高级模式匹配算法,自动识别结构化和非结构化数据源中的 PII、PCI、PHI 及其他敏感数据。使用元数据、内容扫描和机器学习驱动的模式识别技术检测敏感数据。
添加新的/自定义规则和模式
Solix 敏感数据发现功能使企业能够定义和添加新的或自定义的规则和模式,从而识别其业务特有的机密数据。这种灵活性确保了超越标准 PII、PCI 和 PHI 检测的全面敏感数据发现能力。
与 Solix 数据屏蔽集成
Solix 敏感数据发现与 Solix 数据脱敏无缝集成,使企业能够自动识别和保护所有环境中的敏感数据。这种统一的方法可确保对 PII、PCI、PHI 等数据提供强大的保护、合规性和格式保留的脱敏处理。
跨元数据和/或数据搜索
Solix 敏感数据发现功能可搜索元数据和实际数据,以识别敏感信息。这种全面的方法可确保 PII、PCI、PHI 和其他机密数据(无论其位于何处)都能被检测到,从而支持强大的合规性和企业范围的数据保护。
遵守行业监管标准
Solix 敏感数据发现通过自动识别和保护敏感数据来促进合规性,支持遵守 GDPR、HIPAA 和 PCI DSS 等行业监管标准。这确保组织满足法律要求并保持强大的数据治理。
满足所有当前合规认证
符合全球数据保护和安全认证
客户与合作伙伴发言
直接听取 Solix 客户和合作伙伴分享现实世界的成功案例、可衡量的成果以及使用我们的解决方案所带来的变革性体验。
敏感数据(如信用卡号)、个人身份信息(如美国社会安全号码)、医疗诊断,甚至非个人敏感数据(如公司财务信息和知识产权)都可能遭到企业员工和外部人员的滥用或疏忽。采用数据屏蔽将帮助企业提高针对内部和外部滥用的安全和隐私保障水平。同时,数据屏蔽将使企业符合监管/审计组织推荐的安全和隐私标准。
约瑟夫·费曼
博士 研究副总裁兼 Gartner 研究员 Gartner
参考资料:2012 年应用安全成熟度曲线,20 年 2012 月 00229119 日 - 文档编号为 GXNUMX
为什么选择 SOLIXCloud
SOLIXCloud 提供可扩展、安全且合规的云存档,可优化成本、提高性能并确保数据治理。
-
通用数据平台
结构化、非结构化和半结构化数据的统一存档。
-
降低风险
策略驱动的归档和数据保留
-
持续支持
Solix 提供来自专家的世界一流全天候支持,以满足您的数据管理需求。
-
按需人工智能
弹性提供扩展存储和支持您的项目
-
全面管理
软件即服务产品
-
安全且合规
全面的数据治理
-
免费开始
按使用量付费的月度订阅,因此您只需购买所需的内容。
-
终端用户友好
最终用户数据访问具有灵活的格式选项。
敏感数据发现常见问题解答
什么是敏感数据发现?它为什么如此重要?
敏感数据发现功能可系统地查找并分类您数据环境中的个人身份信息 (PII)、个人健康信息 (PHI)、支付卡行业数据安全标准 (PCI DSS) 以及其他机密信息。Solix 可自动处理结构化和非结构化数据源、本地和云端的数据,从而确保安全、隐私和合规团队真正了解需要保护的内容、数据存储位置以及所有者。
Solix 敏感数据发现与通用数据发现或 DSPM 工具有何不同?
许多工具仅对数据位置进行清点;Solix 则更进一步,深入挖掘敏感信息。我们结合模式库、内容检查、元数据分析和规则,精准识别受监管和机密数据,并将其与 Solix CDP/SOLIXCloud 上的数据脱敏、隐私保护、归档和治理功能直接集成。其发现机制旨在促使用户立即采取保护措施。
Solix可以检测哪些类型的敏感数据?
Solix 可检测范围广泛:个人数据(姓名、ID、联系方式)、财务记录、医疗保健信息、银行卡数据、凭证以及业务敏感属性。预设规则集涵盖常见模式,而自定义规则则可捕获组织特定的字段,因此您不仅限于“标准”的个人身份信息 (PII) 或个人健康信息 (PHI) 定义。
Solix 支持哪些数据源和环境?
Solix 可扫描本地、云端和混合环境中的结构化、半结构化和非结构化数据,包括数据库、文件共享、对象存储、报表等等。它专为多云和企业级规模而设计,因此您可以使用同一套发现程序,跨传统系统、SaaS 导出和现代数据平台进行数据扫描。
Solix究竟是如何找到敏感数据的?它使用了哪些技术?
Solix 利用预置模式、高级模式匹配、元数据分析和内容扫描来检测敏感数据。它能够同时搜索元数据和实际有效载荷,并将基于规则的逻辑与可配置算法相结合,从而让您可以调整精度和覆盖范围。结果集中存储,用于报告、修复和下游控制。