微服务架构是区别于传统单体软件架构,是一种为了适应高并发、高性能、高可用而产生的分布式软件架构系统,其数据安全极具挑战
1、 攻击面变广,攻击风险变高
2、多次安全检查,可能会导致性能不佳
3、跨多个微服务的请求更难追踪
4、服务器的不变性,导致访问控制策略更新复杂
5、微服务的分布式特征,使共享用户会话变得困难
微服务架构场景下,通过数据安全新形态技术攻关,提出了相对应的数据安全解决方案
1、数据安全防护能力单元可根据实际业务场景需求,防护容器间的数据调用安全,同时数据安全防护能力单元也可部署在容器环境中
2、微服务架构中,API作为重要的数据入口点,可利用API安全审计、应用脱敏对API的安全风险进行识别,以及对敏感数据去隐私化处理
3、利用数据库审计、数据库防火墙进行风险监测与防护,确保只有合法的用户或服务才能访问相应的数据资源
4、利用数据安全综合治理平台联动各数据安全能力单元,形成数据安全态势感知能力
1、微服务架构场景下对数据访问行为的监控审计及安全防护
2、微服务架构场景下,API接口风险监测,以及敏感数据保护
3、微服务架构场景下,整体数据安全态势感知
各种数据安全能力单元适用微服务场景下的容器环境部署
利用了大数据、AI等技术对各类数据安全风险进行分析、挖掘
各数据安全能力单元性能、可靠性领先,满足微服务架构下流量大、可靠性要求等需求