Cloud Data Loss Prevention (Cloud DLP) 现已成为敏感数据保护功能的一部分,该功能由一系列服务组成,旨在帮助您发现和保护最敏感的数据以及对其进行分类。
敏感数据保护包括数据发现、检查、去标识化、数据风险分析和 DLP API。
了解整个组织中的敏感数据风险
通过遮盖和令牌化等混淆和去标识化方法降低数据风险
主要特性
通过分析整个组织、选定组织文件夹或单个项目中的每个 BigQuery 表和列,发现敏感数据。Cloud 控制台中提供了功能强大且易于使用的界面。使用表和列配置文件来了解您的安全、隐私及合规状况。您可以从 150 多个预定义的检测器中选择,也可以添加您自己的自定义类型、调整检测阈值并创建检测规则,以满足您的需求并减少噪声。
通过直接输入到 Chronicle 和 Security Command Center 中,您可以利用敏感数据智能减少噪声并确定威胁、漏洞和安全调查的优先级。
敏感数据保护功能可帮助您采用以数据为中心的方法来保护资产。去标识化使您能够转换数据以降低数据风险,同时保留数据实用性。此外,您可以使用数据分析来应用列级精细控制访问权限或动态遮盖政策。