利用終端監(jiān)測、流量分析、數(shù)據(jù)水印技術(shù),對原始數(shù)據(jù)庫表、數(shù)據(jù)文件、數(shù)據(jù)字段添加水印信息,水印信息主要用于數(shù)據(jù)泄露后追蹤溯源使用,并實現(xiàn)數(shù)據(jù)流轉(zhuǎn)全鏈路監(jiān)控。包括用戶側(cè)數(shù)據(jù)使用全流轉(zhuǎn)監(jiān)測、中心側(cè)數(shù)據(jù)使用全流轉(zhuǎn)監(jiān)測、數(shù)據(jù)流轉(zhuǎn)圖譜分析、數(shù)據(jù)泄露倒查溯源等。
以中心側(cè)應(yīng)用系統(tǒng)和數(shù)據(jù)庫作為數(shù)據(jù)源分析對象,匯聚終端訪問應(yīng)用系統(tǒng)、終端訪問數(shù)據(jù)庫、應(yīng)用與應(yīng)用之間、應(yīng)用與數(shù)據(jù)庫之間的請求日志和訪問內(nèi)容,分析和梳理請求應(yīng)用系統(tǒng)和請求數(shù)據(jù)庫的請求源范圍、頻次、請求敏感內(nèi)容、請求合規(guī)路徑,展示數(shù)據(jù)流轉(zhuǎn)路徑星鏈圖,發(fā)現(xiàn)熱點請求源和不合規(guī)請求行為。
通過監(jiān)測網(wǎng)絡(luò)和終端數(shù)據(jù),識別通過訪問應(yīng)用系統(tǒng)、數(shù)據(jù)庫、API接口的敏感數(shù)據(jù),基于數(shù)據(jù)流轉(zhuǎn)軌跡和業(yè)務(wù)應(yīng)用進行數(shù)據(jù)泄露場景分析,對可能出現(xiàn)的數(shù)據(jù)泄露風(fēng)險進行告警。