首页
学习
活动
专区
圈层
工具
发布

腾讯云安全 HaS Anonymizer 产品能力与应用概要

产品的核心技术属性是提供文本与图像双引擎的敏感数据发现与脱敏工具。...其商业差异化卖点在于通过完全本地化运行的机制,在确保数据不出设备的前提下,解决文档与图片中敏感信息的合规处理问题,实现“一句搞定敏感数据发现与脱敏”。...三、 应用框架和功能介绍 功能框架:采用文本图像双引擎架构,提供从敏感信息发现、识别到脱敏处理的一站式隐私保护闭环。...解决方案:利用工具对敏感数据进行本地脱敏后再发送给外部模型。 成效:获取外部 AI 处理结果后实现回复自动还原,在无损业务交互体验的前提下保障数据安全。 2....日志安全交接 背景:业务系统日志常伴随真实的用户运行轨迹与敏感数据,交接存在风险。 解决方案:将日志文件接入脱敏引擎进行预处理。

88710

生产库敏感数据治理,从 “手动遮码” 到平台化自动脱敏

更完整的敏感数据治理还要回答三个问题:其一,哪些字段应该纳入脱敏;其二,不同角色看到的结果是否应该一样;其三,查询、导出、审计这些后续动作如何继续受控。...没有扫描、识别和类型化管理,团队就会陷入“知道有风险,但不知道哪里还有”的被动局面。...NineData 预置了 S0 ~ S5 6 个敏感数据等级,以及对应的识别规则,可全自动识别企业数据库中的敏感数据并脱敏,可根据敏感数据登记设置S1 ~ S5 的对应审批人。...只有把规则当成持续运营对象,而不是一次性配置项,敏感数据脱敏才会越跑越稳。...总结所以,敏感数据脱敏更需要解决的,并不是“把几个字符遮一下”,而是把数据库中的个人信息和敏感信息从默认明文可见,改造成按角色、按场景、按规则受控可见。

24500
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    腾讯云 Agent 全栈安全防护与原生安全实践概要

    来源: 中关村论坛 2026 ZGC FORUM 系列活动 演讲人: 董志强,腾讯云副总裁、云鼎实验室负责人 日期: 2026年3月12日 一、 产品定位与核心亮点 腾讯云 AI Agent 全栈安全防护体系...场景四:敏感数据防泄漏 受众: 处理敏感数据(PII、API Key、商业机密)的企业。 痛点: 攻击者诱导 Agent 翻出本地记忆文件,或在调用大模型/API 时外泄敏感信息。...安全管控层(OneID + AI Agent 安全网): 身份权限管理 提示词注入攻击防护 内容合规检测 访问凭据加密托管 敏感数据检测/拦截/脱敏 MCP 管理 Token 极速 安全审计 网络层防护...双身份鉴权: 基于 User ID + Agent ID 的组合授权,明确区分人与代理的操作。 凭据安全: 后端服务访问凭据加密托管、网关代理(可用不可见),使用临时凭据替代长效凭据。...数据脱敏: 在访问 MCP 与大模型 API 时自动对手机号、密钥等敏感数据进行脱敏处理。 4. 荣誉背书 材料未提及具体奖项或荣誉背书。

    38200

    大厂也在用的 6种 数据脱敏方案,严防泄露数据的 “内鬼”

    数据脱敏也叫数据的去隐私化,在我们给定脱敏规则和策略的情况下,对敏感数据比如 手机号、银行卡号 等信息,进行转换或者修改的一种技术手段,防止敏感数据直接在不可靠的环境下使用。...有时我们可能需要将生产环境的数据 copy 到测试、开发库中,以此来排查问题或进行数据分析,但出于安全考虑又不能将敏感数据存储于非生产环境,此时就要把敏感数据从生产环境脱敏完毕之后再在非生产环境使用。...动态数据脱敏 动态数据脱敏(DDM):一般用在生产环境,访问敏感数据时实时进行脱敏,因为有时在不同情况下对于同一敏感数据的读取,需要做不同级别的脱敏处理,例如:不同角色、不同权限所执行的脱敏方案会不同。...[原始数据] 1、无效化 无效化方案在处理待脱敏的数据时,通过对字段数据值进行 截断、加密、隐藏 等方式让敏感数据脱敏,使其不再具有利用价值。...比如下边的日期字段create_time中 2020-12-08 15:12:25 变为 2018-01-02 15:00:00。

    2.1K30

    大厂也在用的 6种 数据脱敏方案,别做泄密内鬼

    数据脱敏也叫数据的去隐私化,在我们给定脱敏规则和策略的情况下,对敏感数据比如 手机号、银行卡号 等信息,进行转换或者修改的一种技术手段,防止敏感数据直接在不可靠的环境下使用。...有时我们可能需要将生产环境的数据 copy 到测试、开发库中,以此来排查问题或进行数据分析,但出于安全考虑又不能将敏感数据存储于非生产环境,此时就要把敏感数据从生产环境脱敏完毕之后再在非生产环境使用。...动态数据脱敏 动态数据脱敏(DDM):一般用在生产环境,访问敏感数据时实时进行脱敏,因为有时在不同情况下对于同一敏感数据的读取,需要做不同级别的脱敏处理,例如:不同角色、不同权限所执行的脱敏方案会不同。...原始数据 1、无效化 无效化方案在处理待脱敏的数据时,通过对字段数据值进行 截断、加密、隐藏 等方式让敏感数据脱敏,使其不再具有利用价值。...比如下边的日期字段create_time中 2020-12-08 15:12:25 变为 2018-01-02 15:00:00。

    2.3K10

    大厂也在用的 6 种 数据脱敏方案,别做泄密内鬼

    数据脱敏也叫数据的去隐私化,在我们给定脱敏规则和策略的情况下,对敏感数据比如 手机号、银行卡号 等信息,进行转换或者修改的一种技术手段,防止敏感数据直接在不可靠的环境下使用。...有时我们可能需要将生产环境的数据 copy 到测试、开发库中,以此来排查问题或进行数据分析,但出于安全考虑又不能将敏感数据存储于非生产环境,此时就要把敏感数据从生产环境脱敏完毕之后再在非生产环境使用。...动态数据脱敏(DDM):一般用在生产环境,访问敏感数据时实时进行脱敏,因为有时在不同情况下对于同一敏感数据的读取,需要做不同级别的脱敏处理,例如:不同角色、不同权限所执行的脱敏方案会不同。...原始数据 1、无效化 无效化方案在处理待脱敏的数据时,通过对字段数据值进行 截断、加密、隐藏 等方式让敏感数据脱敏,使其不再具有利用价值。...比如下边的日期字段 create_time 中的 2020-12-08 15:12:25 变为 2018-01-02 15:00:00。

    1.7K10

    ​一篇文章讲清楚:数据治理的核心任务和实施路径

    数据脱敏:在非生产环境中对敏感数据(如手机号、身份证号)进行脱敏处理。合规审计:确保数据使用符合GDPR、数据安全法等法规要求,保留审计日志。...关键产出:数据分级分类标准、访问控制策略、脱敏规则、审计日志。常见误区:安全管理做得太松或太紧。太松容易出合规风险,太紧则严重影响数据使用效率。...正确的做法是基于数据分级做差异化管理——高敏感数据严格管控,低敏感数据适度放开。实施路径:四个阶段,从零到一核心任务明确了,接下来是按什么顺序推进。以下是一个经过验证的四阶段实施路径。...阶段一的核心原则:不要急于买工具,不要急于定标准。先把组织和范围定下来,让所有人知道"谁负责什么、我们要从哪里开始"。...阶段三:治理运营与问题攻坚(6-12个月)目标:推动标准落地,解决存量数据问题,建立运营机制。具体动作:标准落地推进。推动新系统遵循数据标准,老系统制定分阶段对齐计划。

    31010

    数据杂谈|数据治理中敏感数据保护的探讨

    所以,如果我们能在设计阶段就埋下“监控点”,接口就会拥有一双“火眼金睛”,随时监测健康状态,及时发现瓶颈,进行针对性优化。...引言 在IT软件开发中,敏感数据困扰我们很久了,例如近期很火热的事件之一——白纸签名是否在敏感数据上出了问题?此时的敏感数据便是——姓名(签名)。...何为敏感数据 从百度百科上面搜索到的敏感数据的定义如下: 敏感数据是指泄漏后可能会给社会或个人带来严重危害的数据。...数据脱敏:对敏感信息进行处理,以使其无法被直接识别,从而保护用户隐私和企业的敏感数据。数据脱敏有两种技术路线,一种是静态脱敏,另外一种是动态脱敏。...数据脱敏与差分隐私:对敏感数据进行脱敏处理,如替换、屏蔽、加密等,保护数据的隐私性。在数据分析和共享过程中,可以采用差分隐私技术,在保证数据分析结果准确性的前提下,保护数据的隐私性。

    87510

    AI时代,为什么企业的数据治理要重新做

    困境4:管数之难AI训练需要大量敏感数据,但数据脱敏、权限管控跟不上。某银行的AI信贷审批系统,因为数据安全问题,被监管部门约谈,差点罚款几百万。3. 不做AI数据治理,代价有多大?...经济损失角度:研究表明,由于数据质量问题,一般企业会损失8%到12%的收入。各行各业每年的损失加起来高达数十亿美元。...具体来说:数据从哪里来?经过了哪些处理步骤?被哪些模型使用?最终影响了哪些业务决策?传统数据治理的血缘追踪以"表"为单位,但AI时代要追踪到"字段"甚至"特征"级别。粒度要细得多。3....某金融企业的做法就很实在,建立分级分类体系,敏感数据自动打标;AI训练环境使用脱敏后的数据;全流程操作日志,可追溯审计。根据行业案例,数据安全合规优先的企业可以降低60%的运营风险和成本。4....维度4:安全合规敏感数据是否有明确分级?是否有数据脱敏机制?数据使用是否有权限管控和审计?第三步:技术筑基——选对平台很关键摸清现状后,就要开始真正动手了。这个阶段,技术工具的选择很关键。

    66910

    浙江大学求是讲席教授任奎:隐私计算的前沿进展

    根据是否脱离生产环境,数据脱敏可以分为动态数据脱敏和静态数据脱敏。前者对敏感数据的查询和调用结果进行实时脱敏。...在访问敏感数据的同时实时进行脱敏处理,可以为不同角色、不同权限、不同数据类型执行不同的脱敏方案,从而确保可用而安全。 后者(静态数据脱敏)是指数据脱敏后分发至测试、开发、数据分析等场景。...目前,浙江大学与阿里巴巴合作开发了DMS数据管理系统,包含了40万个实例、400万数据库、10亿张表,能够实现根据敏感数据自动分级分类、异常访问风险识别等等功能。...---- 推荐阅读 群雄并起,隐私计算创业人的前路在哪里?...——七位大咖论道 |GAIR 2021 2021-12-18 工程院院士孙凝晖:计算机系统的演进规律,从求极致到求通用|CNCC 2021 2021-12-23 CNCC 2021重磅启幕:与John

    1.6K20

    数据放云上就安全了?混合云时代,90%的人都忽略了这件事

    代码解释本地数据中心公有云但真实情况是这样的:展开代码语言:TXTAI代码解释用户->API网关->微服务->数据中台->数据湖->BI系统↘日志系统↘AI模型↘外部接口问题来了:数据不是“存在哪里...”,而是“流向哪里”一旦数据开始流动,就会出现三个核心风险:越权访问(谁都能查)数据泄露(不该出的数据出去了)合规违规(跨境、脱敏、留存不合规)所以混合云真正的核心,不是“多云架构”,而是:数据访问控制...:“我有权限控制了,就不用脱敏了”错。...:部分脱敏生产环境:按角色脱敏这才叫“分级保护”。...尤其是:用户在中国,数据跑到海外云AI训练用了敏感数据数据共享给第三方你要意识到:数据不只是技术问题,更是法律问题常见合规要求包括:数据本地化存储敏感数据分类分级跨境传输审批数据可删除(GDPR类似要求

    21710

    增量数据如何自动分类分级,避免目录过期?

    引言增量数据自动分类分级,核心是主动扫描+被动发现双引擎协同,让敏感数据目录从"一次性报告"变成持续更新的"活系统"。没有增量识别能力,分类分级目录会在数月内严重失真。...增量数据自动分类分级,是指通过主动扫描和被动发现两种机制,对新增、变更的数据资产(数据库、表、字段)进行持续的敏感数据识别和分类分级标注,保持敏感数据目录的时效性和完整性。...双引擎协同:主动扫描+被动发现增量数据自动分类分级,需要两种机制配合:主动探测——新系统上线时自动触发全量扫描。扫描范围覆盖新增数据库的所有表和字段,自动标注敏感级别,建立初始目录。...、API数据安全、数据流转与风险监测、一体化数据库安全审计、一体化数据动态脱敏、数据库字段透明加密等诸多场景。...标签应用到防护策略前,可以先在"仅标记"模式下验证,确认无误后再启用脱敏或阻断。Q: 已有分类分级成果能不能导入? A: 可以。

    12500

    金融科技&大数据产品推荐:金蜂巢大数据集成与脱敏系统

    脱敏后的数据主要用于:测试,开发,培训,外包,数据挖掘、研究等。数据脱敏的难点是保持数据的完整性,与数据加密有所不同数据脱敏是一个不可逆的过程。屏蔽非生产环境数据中敏感数据是做好数据安全工作的基础。...针对测试数据管理和敏感数据屏蔽提供统一的元数据管理,从而方便元数据的安装、使用、备份和维护,工具具备高可扩展的架构,可支持多个数据库的数据抽取和数据脱敏。...在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用。这样,就可以在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集。...搭建了统一的敏感数据屏蔽运维管理方案 针对业务系统都实现测试数据的管理; 提高了效率 加快了测试数据发布的速度;建立了自动化的数据漂白流程,规范了生产数据的使用; 保持数据的有效性 确保了脱敏后系统内部以及业务系统之间的业务关联性...- 所属企业及介绍 - 网智天元科技集团股份有限公司是中国新三板大数据智能第一股,是中国领先的大数据智能软件与服务器供应商,专业提供金融行业大数据解决方案及大数据增值服务,是中关村高新技术企业、国家双软认证企业和国家高新技术企业

    1.6K70

    AI审计工具的数据安全困境--便利性与合规性的平衡之道

    但问题是:这些数据上传到哪里了?有没有泄露风险?符合中注协的数据安全规定吗?这不是杞人忧天。2023年以来,多家会计师事务所因使用境外AI工具处理审计数据,被监管部门约谈。...本文的研究视角本文不从理论层面泛泛而谈,而是基于作者实际使用WorkBuddy的真实体验,结合《会计师事务所数据安全管理暂行办法》(财办发〔2023〕15号)的具体要求,分析:AI审计工具的数据安全风险到底在哪里现有规定对...风险点三:模型训练数据泄露风险如果AI工具使用用户上传的数据进行模型微调或训练,存在敏感数据被"记住"并泄露给其他用户的风险。这是大模型技术的固有风险之一。...关于数据脱敏处理:规定鼓励对敏感数据进行脱敏处理后再用于分析。脱敏后的数据,可以在更宽泛的场景下使用。.../乙方名称步骤二:精确金额模糊化将精确金额替换为区间或四舍五入值:原始数据脱敏后营业收入1,234,567,890.12元营业收入约12亿元应收账款余额89,765,432.10元应收账款约0.9亿元单次交易金额

    53420

    2026年数据安全治理利器盘点:这三款高性价比工具值得企业关注

    一、数据分类分级工具的选型核心 数据分类分级是数据安全治理的基石,企业选型需关注以下维度: 自动化能力:能否自动发现敏感数据并智能分级; 合规适配性:是否内置国内外法规(如GDPR、HIPAA)...独家优势 腾讯云DSGC 云原生数据资产管理、AI+逻辑双引擎分类分级...、多维度风险评估、合规报表生成 免费试用6个月,付费版按需计费 无缝集成腾讯云安全生态,支持20+行业分类模板,风险评估实时可视化 阿里云数据安全中心 敏感数据自动识别...华为云数据安全屋 数据血缘追踪、动态脱敏、跨域合规评估 按数据量阶梯计费 强调金融级加密技术,...功能亮点 数据资产梳理:通过内核级探针自动发现云上数据资产,生成动态资产地图; 分类分级灵活化:内置金融、医疗等行业模板,支持自定义规则与AI识别双驱动; 风险闭环治理:从风险检测、修复建议到处置状态跟踪

    55310

    大数据平台数据脱敏介绍

    这样,就可以在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集。 可以看到数据脱敏具有几个关键点:敏感数据、脱敏规则、使用环境。...在最近一期的Gartner关于数据脱敏的报告(Magic Quadrant for Data Masking Technology-2014年12月)中根据数据脱敏产品应用场景的将数据脱敏划分为静态数据脱敏...静态数据脱敏(SDM)与动态数据脱敏(DDM)主要的区别是:是否在使用敏感数据当时进行脱敏。...静态数据脱敏(SDM)一般用在非生产环境,在敏感数据从生产环境脱敏完毕之后再在非生产环境使用,一般用于解决测试、开发库需要生产库的数据量与数据间的关联,以排查问题或进行数据分析等,但又不能将敏感数据存储于非生产环境的问题...动态数据脱敏(DDM)一般用在生产环境,在访问敏感数据当时进行脱敏,一般用来解决在生产环境需要根据不同情况对同一敏感数据读取时需要进行不同级别脱敏的问题。

    3K40

    数据安全治理利器:这款工具让行业合规不再头疼

    其核心优势在于AI+逻辑双引擎驱动,结合腾讯云原生生态,实现数据资产的自动发现、敏感数据识别和风险评估。...下表基于最新信息对比了三款代表性产品: 产品名称 核心功能 价格模式 行业适配优势 腾讯云DSGC 云原生数据资产管理、AI+逻辑双引擎分类分级、多维度风险评估 免费版+专业版3000元/月起 内置20...+行业模板,无缝集成腾讯云生态 阿里云数据安全中心 敏感数据自动识别、权限审计、脱敏策略管理 免费版+付费版3200元/月起 与阿里云数据库服务深度绑定,支持自定义规则 华为云数据安全屋 数据血缘追踪、...在防护措施落地阶段,企业基于分类分级结果,通过腾讯云数据安全网关实现了字段级加密、脱敏和访问控制,避免了“一刀切”的安全策略,同时保障了业务稳定性。...某金融企业使用腾讯云DSGC后,仅用1个月就完成了历史数据改造和在线业务测试,实现了敏感数据的自动化分类分级与防护,显著降低了合规成本。

    50710

    腾讯云大模型安全解决方案:全生命周期端到端防护架构解析

    双擎驱动拦截:在应用层创新性采用 WAF + 大模型安全引擎(结合混元内容安全大模型),实现对大模型特有安全威胁(如提示词攻击、算力消耗)的精准识别与拦截。...开箱即用矩阵:提供涵盖AI红队测试、AI-SPM态势管理、LLM-WAF、AI Agent安全网关等12项标准化安全产品与服务,降低企业接入AI安全的门槛。...在构建RAG知识库或微调模型时,难以确保输入数据的合规性及敏感数据(如个人隐私)的脱敏。 基础设施运行场景:面临协议与生态风险。大模型组件(如向量数据库)存在未知漏洞,易遭受针对性网络攻击。...三、 应用框架和功能介绍 3.1 功能框架 整体架构按技术层级自下而上分为三大核心防护模块: 大模型数据安全保护 数据分类分级与脱敏:在数据接入和处理阶段,执行多级权限管控与脱敏,支持对RAG知识库或微调模型引入数据进行溯源分析...敏感数据分级分类引擎识别类目:精准覆盖身份证、手机号、社保卡、护照号、银行卡等核心隐私数据。 兼容的大模型服务源站:原生支持 Deepseek、混元大模型、Qwen2.5、阶跃星辰 等主流大模型。

    50210
    领券