微服務架構是區別于傳統單體軟件架構,是一種為了適應高并發、高性能、高可用而產生的分布式軟件架構系統,其數據安全極具挑戰
1、 攻擊面變廣,攻擊風險變高
2、多次安全檢查,可能會導致性能不佳
3、跨多個微服務的請求更難追蹤
4、服務器的不變性,導致訪問控制策略更新復雜
5、微服務的分布式特征,使共享用戶會話變得困難
微服務架構場景下,通過數據安全新形態技術攻關,提出了相對應的數據安全解決方案
1、數據安全防護能力單元可根據實際業務場景需求,防護容器間的數據調用安全,同時數據安全防護能力單元也可部署在容器環境中
2、微服務架構中,API作為重要的數據入口點,可利用API安全審計、應用脫敏對API的安全風險進行識別,以及對敏感數據去隱私化處理
3、利用數據庫審計、數據庫防火墻進行風險監測與防護,確保只有合法的用戶或服務才能訪問相應的數據資源
4、利用數據安全綜合治理平臺聯動各數據安全能力單元,形成數據安全態勢感知能力
1、微服務架構場景下對數據訪問行為的監控審計及安全防護
2、微服務架構場景下,API接口風險監測,以及敏感數據保護
3、微服務架構場景下,整體數據安全態勢感知
各種數據安全能力單元適用微服務場景下的容器環境部署
利用了大數據、AI等技術對各類數據安全風險進行分析、挖掘
各數據安全能力單元性能、可靠性領先,滿足微服務架構下流量大、可靠性要求等需求