写点什么

谷歌数据外泄防护 API 提供了敏感数据管理的新方法

  • 2017-11-12
  • 本文字数:1173 字

    阅读完需:约 4 分钟

谷歌更新了其数据外泄防护(DLP)API 的Beta 版本,该API 旨在帮助组织更好地管理敏感数据和个人身份数据。DLP API 的Beta 版本是 3 月份发布的。

新特性让用户可以查找、分类、保护 50 种不同类型的敏感数据元素,包括姓名、信用卡号码、手机号码、身份号码。新增的去身份标识和转换功能可以模糊数据集中的信息,提高了将剩余数据与个体关联起来的难度,降低了被非法利用的风险。借助增强的 DLP API,终端用户可以分类屏蔽结构化数据和非结构化数据中的敏感元素。

图片来源: https://cloudplatform.googleblog.com/2017/10/new-ways-to-manage-sensitive-data-with-the-Data-Loss-Prevention-API.html

以下是 DLP API 中新增的转换选项

  • 修订删减:消除数据集的整体价值;
  • 部分屏蔽:隐藏部分数据,剩余部分数据可见;
  • 标记化或安全哈希:使用密钥代替敏感数据;
  • 动态数据屏蔽:实时运用去身份标识和屏蔽技术;
  • Bucketing、K-Anonymity 和 L-Diversity:帮助组织理解和转换数据。

谷歌 DLP API 遵循最小权限原则,仅公开完成业务流程所必需的最少数据。该 API 使用一套预定义的检测器来识别模式、格式及校验和,从而对原始数据进行分类。该 API 甚至可以理解上下文线索。修订后的数据适用于应用程序、存储和分析。

图片来源: https://cloud.google.com/dlp/

该 DLP API 可以指向任何数据源或存储系统。它具有可扩展性,对于谷歌云存储 Cloud Datastore 和企业级云数据仓库 BigQuery 中的大型数据集提供了原生支持。谷歌 DLP API 现在可以免费试用,生产环境计价则是根据内容和存储检验的数据量。

为了保护企业和客户数据,公司将受到更严格的管制。例如,将于 2018 年 5 月 25 日生效的欧盟一般性资料保护规则(GDPR)将强制公司封堵任何可能的数据泄露。个人财务和医疗数据泄露将面临巨额的罚款。

公司可以使用DLP 云解决方案(如谷歌ALP API),并结合其他安全措施,加强数据防护,从而符合法规遵从性标准,如即将到来的GDPR。谷歌提供了DLP API;微软在Office 365 中提供了DLP 解决方案;AWS 提供了DLP 服务 Amazon Macie

DLP 解决方案可以是 API 驱动的,也可以通过云访问安全代理服务(CASB)或软件工具来实现。CASB 或工具可以确保本地设备、系统和云提供商之间的网络流量符合企业的安全策略。企业可以在 API 驱动的 DLP 和 CASB 服务之间作出选择。正在使用 DLP API 的 Managed Methods 产品副总裁 Sateesh Narahari表示

谷歌云 DLP API 促成了我们的安全解决方案,让我们可以扫描、分类来自多个云数据存储和邮件来源的文档和图片,使我们可以向我们的客户提供重要的安全特性,如分类和修订,这对于数据管理和降低风险非常重要。谷歌的智能 DLP 服务让我们可以实现产品差异化,通过向客户提供高质量的结果推动我们的业务增长。

查看英文原文 Google Data Loss Prevention API Offers New Ways to Manage Sensitive Data

2017-11-12 18:004610
用户头像

发布了 1008 篇内容, 共 446.6 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

Hadoop大数据存算分离下,如何解决新旧存储共存?

XSKY星辰天合

毕业三年了,我开始明白为什么说三年是一个坎

鄙人薛某

程序员 程序人生 职场回顾

Newbe.Claptrap 框架入门,第一步 —— 创建项目,实现简易购物车

newbe36524

Docker Reactive ASP.NET Core

数据分析师成长体系漫谈-数仓模型设计

analysis-lion

学习 数据仓库 数据分析 随笔杂谈

这样的二维码,你见过吗?

诸葛小猿

Java Python 后端 二维码 myqr

人生就是体会矛盾的过程

封不羁

成长 感悟

Struct embedding in Go

Interstate5

time.Time dynamodb apigateway Go 语言

如何学习Visual Studio Code

博文视点Broadview

学习 读书笔记 vscode 能力提升 编辑器

分布式缓存与消息队列

紫极

架构师训练营第六周总结

Melo

极客大学架构师训练营

如何通过DDD构建一辆汽车

冯文辉

领域驱动设计 DDD

鲲鹏说:高考之路你们走,高考阅卷我来守

脑极体

阿里四面你都知道吗?

root

Java 程序员 互联网 阿里 简历

啃碎并发(七):深入分析Synchronized原理

猿灯塔

Java

依旧乐观的李彦宏,十年寻光的百度AI

脑极体

redis系列之——分布式锁

诸葛小猿

Java redis 分布式 分布式锁

ArrayList源码阅读

慌张而黑糖

ArrayList 源码阅读

技术选型课程小结

梅子黄时雨

极客大学架构师训练营

typora设置图片自动上传,实现快速发文章

诸葛小猿

Typora PicGo gitee 上传图片

聊聊Spring的IOC以及JVM的类加载

小隐乐乐

kubernetes集群安装(二进制)

小小文

Kubernetes 容器

开发者必备——API设计问题

Noneplus

架构师训练营-作业5

紫极

JVM中栈的frames详解

程序那些事

JVM 堆栈 性能调优 JIT GC

为了把握新基建风口,科技公司都在紧密筹备这件事...

极客时间企业版

信创舆情一线--5省发布区块链发展计划

统小信uos

区块链 舆情

golang内存对齐

PONPON

go内存对齐 Go 语言

华为云FusionInsight MRS通过信通院大数据能力评估 单集群突破2万+规模

数据湖洞见

大数据 FusionInsight MRS 华为云

统一物品编码破解追溯“断链”困局

CECBC

数据库分片

Axe

Scala中如何优雅地实现break操作

吴慧民

scala

谷歌数据外泄防护API提供了敏感数据管理的新方法_服务革新_Steef-Jan Wiggers_InfoQ精选文章