写点什么

利用 DataSunrise Security 保护和审计 Amazon Redshift 中的 PII 数据(一)

  • 2020-01-02
  • 本文字数:1276 字

    阅读完需:约 4 分钟

利用 DataSunrise Security 保护和审计 Amazon Redshift 中的 PII 数据(一)

DataSunrise_,用他们自己的话说:_DataSunrise 是一家数据库安全软件公司,提供广泛的安全解决方案,包括数据屏蔽(动态和静态屏蔽)、活动监控、数据库防火墙和各种数据库的敏感数据发现。目标是保护数据库免受外部和内部威胁和漏洞的侵害。客户通常选择 DataSunrise Database Security 是因为它在保护运行在 AWS 上的不同数据库引擎时可提供统一控制和单一用户体验,包括


Amazon Redshift


Amazon Aurora、所有


Amazon RDS 数据库引擎


Amazon DynamoDB


Amazon Athena 等等。DataSunrise Security Suite 是一套工具,可以保护和审计 Amazon Redshift 中的 PII 数据。除了主动数据和数据库安全性之外,DataSunrise 还通过数据审计提供被动安全性。主动安全性基于预定义的安全策略,例如,防止未经授权访问敏感数据、阻止可疑的 SQL 查询、防止 SQL 注入攻击或实时动态屏蔽和混淆数据。DataSunrise 具有高可用性、故障转移和自动扩展功能。这篇文章重点介绍了 Amazon Redshift 的主动安全性,尤其是 DataSunrise 对个人身份信息 (PII) 的屏蔽和访问控制功能,您可以使用 DataSunrise 的被动安全性产品(如敏感信息访问审计)来支持这些功能。文章还讨论了 Amazon Redshift 的 DataSunrise 安全性、工作原理以及如何使用。

为什么需要 Amazon Redshift 的主动安全性

Amazon Redshift 是一款大规模并行处理 (MPP)、完全托管的 PB 级数据仓库 (DW) 解决方案,在全球范围内进行了 15,000 多次部署。Amazon Redshift 提供了一种数据库加密机制来保护敏感数据,例如付款信息和健康保险。有关更多信息,请参阅 Amazon Redshift 数据库加密


许多组织会存储敏感数据,这些数据通常分为个人身份信息 (PII) 或敏感个人信息 (SPI)。您可能需要解决方案来管理对此类敏感信息的访问控制,并希望高效且灵活地对其进行管理,最好是使用管理工具。DataSunrise 是一款可以屏蔽数据的集中管理工具。它允许您对针对 Amazon Redshift 数据仓库的所有查询强制实施屏蔽策略,从而满足了 PII 和 SPI 数据访问控制要求。

DataSunrise 屏蔽的作用

DataSunrise 充当应用程序与 Amazon Redshift 后端存储之间的代理层来屏蔽针对 Amazon Redshift 的查询,并支持透明数据流、绑定等,而您的最终用户将会接收经过屏蔽或混淆的数据,从而允许他们执行自己的工作,同时防止 PII 数据意外泄露的风险。


DataSunrise 可通过编写策略以及从预定义的模板中选择策略以便在必要时允许用户绕过屏蔽约束,从而豁免有权访问此信息的用户。

工作原理

DataSunrise 充当连接到数据库和数据库服务器的用户或应用程序之间的代理。DataSunrise 可拦截流量以进行深入分析和过滤。它应用数据屏蔽和访问控制策略针对您的 PII 数据实施主动安全策略。当数据库防火墙启用并检测到违反安全策略时,DataSunrise 会阻止恶意 SQL 查询并通过 SMTP 或 SNMP 通知管理员。借助实时警报,您可以保持持续的数据库安全性并简化合规性。



DataSunrise 充当代理


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/protect-and-audit-pii-data-in-amazon-redshift-with-datasunrise-security/


2020-01-02 14:401036

评论

发布
暂无评论
发现更多内容

远控安全金标准,ToDesk、向日葵、网易UU安全功能盘点,是否能攻破防线

小喵子

远程办公 远程 远程控制软件

如何在通义灵码里使用 MCP 能力?

阿里巴巴云原生

阿里云 云原生 通义灵码 MCP

Java 原生异步编程与Spring 异步编程 详解

不在线第一只蜗牛

Java spring

混合编程会是软件产业发展的必然选择吗?

代码制造者

混合编程

集成指南:如何基于融云 Flutter IMKit 实现双端丝滑社交体验

融云 RongCloud

交易所开发-如何开发一个交易所

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

具身智能领域,全球Top50国/华人图谱(含具身智能赛道“师徒关系图”)

机器人头条

科技 大模型 人形机器人 具身智能

K8s进阶之一文搞懂PV,PVC及SC

电子尖叫食人鱼

Kubernetes 容器

大型跨国企业搭建企业网络需要注意哪些方面?

Ogcloud

企业组网 企业网络 跨国网络 跨国企业组网

区块链钱包开发全解析:从架构设计到安全生态构建

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

【有奖活动】 放“码”来战,端云一体化挑战赛

HarmonyOS SDK

harmoyos

十年一诺:一张SPN获奖证书背后的技术征途

脑极体

通信

组建小型局域网全攻略:6步搞定设备选择与网络搭建

Ogcloud

组网 局域网 企业组网 公司网络 局域网搭建

「智元机器人」“稚晖君”彭志辉:机器人不玩“后空翻”,选择实用主义优先路线!

机器人头条

科技 大模型 人形机器人 具身智能

大型网站架构实战!

程序员高级码农

Java 程序员 架构师

热点追踪+精准解读——火山引擎 AI 域名推荐上线!

火山引擎边缘云

域名解析 域名 域名备案 域名系统 AI Agent,

2025年PM产品力领航者大会 | 上海巅峰论道

新消费日报

如何通过DNS解析实现负载均衡?

防火墙后吃泡面

veMLP x veRL :玩转强化学习训练

火山引擎开发者社区

开发 火山引擎

高新技术加持下,低代码平台还能进化成什么样?

天津汇柏科技有限公司

低代码

AI 调教指南!一文教会你如何在 Trae IDE 中配置自定义规则

火山引擎开发者社区

AI 火山引擎

【浪潮海岳inDatax数据中台专栏】海岳inDataX“易宝特”流程自动化平台建设与实践

inBuilder低代码平台

推理加速新范式:火山引擎高性能分布式 KVCache (EIC)核心技术解读

火山引擎开发者社区

火山引擎

全国首个!字节跳动发布 EthLink,填补以太网 GPU Scale-up 互联协议空白

火山引擎开发者社区

字节跳动 以太网

2025链游爆款方法论:从Axie到AI跨链的破局路径

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 代币开发 代币开发公链开发

HarmonyOS沙箱文件管理与离线包加载机制解析

记忆深处的声音

鸿蒙 开发工具 HarmonyOS HarmonyOS NEXT 实践分享

RocketMQ半消息对消费者不可见是如何实现的?——事务消息机制揭秘

量贩潮汐·WholesaleTide

Java RocketMQ

重磅预告|开源鸿蒙开发者大会2025举办在即

最新动态

Python 3.14 新特性盘点,更新了些什么?

不在线第一只蜗牛

Python

如何在通义灵码里使用 MCP 能力?

阿里云云效

阿里云 通义灵码 MCP

遭遇DDoS攻击为什么不能反击回去?

网络安全服务

CDN 服务器 DDoS 带宽 高防IP

利用 DataSunrise Security 保护和审计 Amazon Redshift 中的 PII 数据(一)_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章