抽取敏感数据处理
敏捷数据存储对数据处理环节中的数据存储部分进行了创新,采用独特的压缩存储池存放备份数据,将单独的卷管理器和文件系统角色结合在一起,由文件系统掌握磁盘的基础结构,传统文件系统一次只能在单个磁盘上创建,如果有两个磁盘,则必须创建两个单独的文件系统,而卷管理器和文件系统的组合解决了这个问题,它允许创建许多共享可用存储池的文件系统。该存储池的优势之一是对磁盘物理布局的控制,当将其他磁盘添加到池中时,现有文件系统可以自动增长,而新空间可用于所有文件系统,即可以通过添加硬盘来增大池的存储容量,进行分区和格式化.ADM数据闭环式流转与安全管控,保证了全生命周期数据资产管理。抽取敏感数据处理
l应用数据一致性保障ADM主要应用原生备份接口获取具有应用一致性保障的数据,如针对Oracle,利用OracleRMAN和归档日志来保障备份数据库数据的一致性;针对VMware虚拟化,利用VMwareSnapshot技术来保障备份虚拟机数据的一致性。l事务日志同步技术支持数据库的事务日志备份,事务日志是数据库中已发生的所有修改和执行每次修改的事务的一连串记录,事务日志备份可将数据恢复到精确的故障点。例如:Oracle支持归档日志备份和删除,MySQL数据库支持redo日志备份和删除等。l文件系统数据保护ADM支持备份非结构化的文件系统。支持全量备份和长久增量备份与全量快照合成,备份策略采用定时执行备份任务,恢复策略支持细粒度恢复,**小粒度为恢复单个文件。支持跨文件系统恢复,例如恢复到EXT3、EXT4、NTFS等文件系统。过期存储数据ADM是对数据的采集、传输、存储、使用、流转、管理等关键环节进行效率和安全双重保障的数据管理平台。
敏捷数据管理平台(Agile Data Management)简称ADM,是采用基于CDM(副本数据管理)的数据库虚拟化技术,为企业上中下游数据的备份恢复、数据验证、敏感数据处理、分发交付提供的面向数据全生命周期的安全管理解决方案,在保证数据安全使用的同时,提高了数据使用效率并降低了数据存储成本。ADM由数据备份管理、备份校验管理、数据副本管理、敏感数据处理管理组成,实现了数据复制容灾、数据存储管理和数据流程管理,通过自动化流程任务编排的方式实现了数据使用的成本控制、版本管理与开发利用,充分发挥了数据资产的潜在价值。
ADM产品在设计过程中主要依据相关法规政策为指导,加强信息科技管理,提高信息科技风险管控能力,逐步健全信息安全管理体系,加强重点领域信息安全管理,根据信息系统在**、经济建设、社会生活中的重要程度确定信息系统的安全保护等级。l《国家信息化领导小组关于加强信息安全保障工作的意见》l《金融行业信息系统信息安全等级保护测评指南》l《金融科技发展规划(2022-2025年)》l《银行业金融机构数据治理指引》l《电信和互联网行业提升网络数据安全保护能力专项行动方案》l《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》l《中华人民共和国网络安全法》l《中华人民共和国数据安全法》l《中华人民共和国个人信息保护法》ADM数据资源可视化管理,有效满足上中下游数据使用的政策合规。
在国家大力发展信创的背景下,实现国产化软硬件部署已成为企业的**诉求,其中逐步建立覆盖国产化数据库、操作系统、虚拟化平台的国产化数据保护体系,实现备份数据自动化恢复验证成为当前数据保护系统的迫切需求。同时,以金融和运营商行业为例,其开发测试部门需要频发测试验证,对数据使用频率较高,因此形成了大量不同版本的测试数据,这部分数据体量庞大,动辄几百GB甚至几十TB,管理难度较大。国家日趋重视对数据隐私的安全管控,数据脱敏成为企业数据安全治理的重要方向。敏捷数据管理平台ADM可提高数据全生命周期的使用效率、降低成本,并保证数据使用安全。增删改查
ADM的静态数据脱*功能是满足数据安全法规的监管要求的脱*平台。抽取敏感数据处理
l数据库数据保护ADM采用图形化向导式操作,无需用户手动执行备份和恢复脚本,简化了备份恢复的难度。既支持传统的无挂载备份,也支持***全量备份、后续长久增量备份与全量快照合成、事务日志同步相结合的方式。数据库备份的基本流程如下:通过管理控制中心(Master)的Web管理页面推送客户端(Client)软件到需要保护的生产服务器上,自动完成客户端软件的安装和注册,与Server服务器端保持通讯。客户端将识别生产服务器中的数据库数据,并通过备份API读取数据库数据,然后将其传输至数据服务节点完成备份。管理控制中心(Master)负责向客户端软件和服务节点发送控制信息,管理整个备份任务的运行。例如:Oracle数据库采用RMAN接口进行多通道并行备份,备份粒度支持整个实例备份,恢复粒度支持细化到选定表恢复。抽取敏感数据处理