你无法保护你不了解的数据。平台先用规则引擎把数据识别清楚、分级到位,再按级别自动应用保护措施——这是数据安全的正确顺序。
内置数百条识别规则,支持正则匹配、字段名识别、内容抽样,自动完成分类分级并生成合规台账,无需人工逐字段标注。
遮掩适合展示,替换适合测试环境,FPE 格式保留加密适合需保持数据可计算性的场景(FPE 需硬件密码机支持)。
支持主流关系型数据库、数据仓库、数据湖,通过标准 JDBC/ODBC 接入,无需在数据库侧安装代理。
每次数据访问均生成审计日志,支持一键导出数安法、个保法、密评所需的各类合规文档。
| 识别引擎 | 规则引擎 |
| 内置识别规则 | 数百条(持续更新) |
| 分级标准 | 三级(可自定义) |
| 台账维护 | 自动实时 |
| 脱敏方式 | 遮掩 · 替换 · FPE |
| FPE 依赖 | 需硬件密码机 |
| 动态脱敏 | 查询时实时处理 |
| 业务侵入性 | 零侵入 |
| 关系型数据库 | 主流全支持 |
| 数据仓库 | ClickHouse · Hive 等 |
| 数据湖 | Iceberg · Delta Lake |
| 接入方式 | JDBC / ODBC |
| 法规覆盖 | 数安法 · 个保法 |
| 密评支持 | 配套材料生成 |
| 等保等级 | 等保 2.0 三级 |
| 部署方式 | 私有化 |
从数据库透明接入到合规报告输出,单条代理链路完成加密、脱敏、审计、合规映射,无需修改任何应用代码。
DSE 以 SQL 透明代理的方式插入应用与数据库之间,所有加密、解密、脱敏均在代理层完成,应用感知不到任何变化。
传统改造需要停机窗口迁移存量数据,大型金融系统往往无法接受。DSE 在线密化引擎通过双写验证机制,让系统持续运行的同时,后台完成每一条历史数据的加密。