شبدیزSHABDIZ
PROTECT

حفاظت از داده و حریم خصوصی

داده در جریان بماند؛
هویت تحت کنترل.

شبدیز نمایش اطلاعات حساس را در APIها، پایگاه‌های داده و مجموعه‌داده‌ها براساس سیاست سازمان کنترل می‌کند؛ تا داده برای تست، توسعه، تحلیل و تبادل قابل استفاده بماند.

حفاظت مبتنی بر سیاستتوجه به قالب دادهاستقرار در محیط سازمان
داده، پیش و پس از سیاست حفاظتSHABDIZ
روش حفاظت را انتخاب کنید01 — POLICY
نمایش مفهومی حفظ قالب روی داده‌های ساختگی
فیلدداده اولیهخروجی سیاست
ناممریم احمدیکاربر ۴۸۲
موبایل091200000000912•••••••
شناسه مشتری1200486258320714
نوع خدمتپشتیبانیپشتیبانی
Format-awareشناسه ۸رقمی ← شناسه ۸رقمی

در این نمونه، شناسه عددی با همان طول تبدیل می‌شود؛ نام مستعار و موبایل ماسک می‌شود.

نوع خدمت برای ادامه کار حفظ شده است.
نمایش مفهومی · داده‌های ساختگیINPUT → POLICY → OUTPUT
DATA PRIVACY & ANONYMIZATIONاز منبع داده تا نقطه مصرف

آشنایی نزدیک‌تر

کاتالوگ و دموی محصول

دانلود PDF

دموی محصول شبدیز

پشت نام شبدیز

از تیزپایی و بیداری، تا پاسداری از هویت

زمانه‌گردش و اندیشه‌رفتارچو شب کارآگه و چون صبح بیدار

نظامی، خسرو و شیرین، بخش ۱۸

شبدیز، اسب شب‌رنگِ داستان خسرو و شیرین، در شعر نظامی با تیزپایی و بیداری شناخته می‌شود؛ اسبی که راه‌های دشوار را پشت سر می‌گذارد و شاعر، رفتارش را به شتاب اندیشه مانند می‌کند. شبدیز نماد در حرکت بودن به همراه هوشیاری است.

نام شبدیز برای ما یادآور این همراهی است که داده باید در جریان باشد، به توسعه و تحلیل برسد و زمینهٔ تصمیم‌های بهتر را فراهم کند؛ اما هر مقصد به دیدن همهٔ هویت‌ها نیاز ندارد. ارزش داده در کاربرد آن است و اعتماد و هوشیاری، در مراقبت از آنچه نباید آشکار شود.

سامانهٔ شبدیز این نگاه را به سیاست حفاظت تبدیل می‌کند: اطلاعات حساس در مسیر تبادل یا هنگام آماده‌سازی مجموعه‌داده، متناسب با نیاز مصرف‌کننده گمنام یا غیرواقعی می‌شوند. روش مناسب و اعتبارسنجی خروجی کمک می‌کنند داده همچنان با همان ظاهر و ساختار دادهٔ اصلی به کار بیاید ولی نمایش هویت تحت کنترل بماند.

داده راهش را ادامه می‌دهد؛ هویت، به اندازهٔ نیاز همراهش می‌رود.

01در یک نگاه

شبدیز چیست و کجا به کار می‌آید؟

لایه‌ای میان مالک داده و مصرف‌کننده، برای کنترل اطلاعاتی که دیده می‌شوند.

چیست؟

سامانه حفاظت از داده و حریم خصوصی

شبدیز فیلدهای حساس را با روش‌هایی مثل ماسک، مستعارسازی، درهم‌سازی و تبدیل‌های متناسب با قالب داده پردازش می‌کند. روش حفاظت با توجه به کاربرد و مقصد انتخاب می‌شود.

چه زمانی؟

وقتی داده باید مصرف شود، اما هویت باید محدود بماند

برای ساخت داده تست، تبادل از طریق API، همکاری با پیمانکار یا آماده‌سازی داده برای تحلیل و AI؛ به‌ویژه وقتی دسترسی فنی، به‌تنهایی نباید مجوز مشاهده همه اطلاعات باشد.

برای چه سازمانی؟

هر سازمان دارای اطلاعات حساس

بانک و بیمه، اپراتورها، خدمات عمومی، سلامت و کسب‌وکارهای داده‌محور؛ هر جا اطلاعات مشتریان، شهروندان، کارکنان یا شرکای تجاری میان تیم‌ها و سامانه‌ها جابه‌جا می‌شود.

برای تصمیم و اجرا

مدیران امنیت و داده، معماری سازمان، تیم‌های پایگاه داده، توسعه و API، تست، تحلیل و هوش مصنوعی.

02قابلیت‌های کلیدی

برای هر داده، روش حفاظت مناسب.

انتخاب روش از نیاز مصرف‌کننده شروع می‌شود: چه چیزی باید دیده شود، چه چیزی باید تبدیل شود و کدام ارتباط باید حفظ شود؟

Policy-driven01

سیاست برای هر مسیر و مقصد

تعیین اینکه کدام فیلد، برای چه مصرف‌کننده‌ای و با چه روشی تبدیل شود.

PII / API / مقصدسیاست مشخص
Masking02

پوشاندن تمام یا بخشی از مقدار

کنترل میزان نمایش داده حساس، متناسب با نیاز مصرف‌کننده.

091200000000912•••••••
Pseudonymization03

هویت جایگزین برای استفاده از داده

جایگزینی شناسه مستقیم با مقدار مستعار در سناریوهای عملیاتی یا تحلیلی.

مریم احمدیکاربر ۴۸۲
Hashing04

تبدیل یک‌طرفه برای کاربرد مناسب

وقتی بازیابی مقدار اولیه لازم نیست، روش درهم‌سازی متناسب با نوع داده طراحی می‌شود.

شناسه ورودیمقدار درهم‌شده
Format-aware / FPE05

تبدیل با توجه به قالب داده

در تبدیل مناسب، طول، نوع و الگوی موردنیاز سامانه مقصد در نظر گرفته می‌شود.

1200486258320714
Deterministic06

تبدیل پایدار میان رکوردها

در دامنه و سیاست سازگار، تکرار یک شناسه به جایگزینی یکسان می‌رسد تا ارتباط رکوردها حفظ شود.

A → AB → B

نمونه‌ها برای توضیح روش‌ها هستند؛ سیاست اجرایی براساس نوع داده و نیاز سامانه مقصد تعریف می‌شود.

03دو حوزه کاربرد

یک شبدیز؛ در جریان داده و در مخزن داده.

Flow و Vault دو حوزه کاربرد یک محصول‌اند. حوزه موردنظر را انتخاب کنید تا مسیر داده، ورودی و خروجی همان حوزه را ببینید.

Data in Motion

حفاظت در مسیر عبور داده

وقتی داده بین APIها، سرویس‌ها یا سامانه‌های سازمان جابه‌جا می‌شود، سیاست حفاظت در مسیر تبادل اعمال می‌شود تا مصرف‌کننده فقط اطلاعات موردنیاز را دریافت کند.

REST APIJSON / XMLAPI GatewayService-to-Service
  1. 01API یا سرویس مبدأ
  2. 02سیاست حفاظت
  3. 03هسته شبدیز
  4. 04پاسخ محافظت‌شده
ورودی
درخواست یا پاسخ API و پیام‌های قابل پردازش در لایه سرویس
خروجی
Payload محافظت‌شده برای سرویس مقصد یا مصرف‌کننده مجاز
کاربرد مناسب
تبادل بین سامانه‌ها، اتصال با پیمانکار و ورودی ساخت‌یافته جریان‌های AI
نقطه استقرار
API Gateway یا لایه یکپارچه‌سازی سازمان، متناسب با معماری پروژه

حفاظت، همراه با قابلیت استفاده

قالب درست.
خروجی قابل استفاده.

اگر داده محافظت شود اما ساختار موردنیاز سامانه از بین برود، فرایند تست یا تحلیل هم متوقف می‌شود. شبدیز روش تبدیل را با توجه به نوع، طول و الگوی داده انتخاب می‌کند.

در تبدیل‌های پایدار و سیاست سازگار، ارتباط میان رکوردها نیز می‌تواند حفظ شود؛ تا تیم مقصد همچنان بتواند با داده کار کند.

نمونه تبدیل با حفظ طول شناسهFORMAT-AWARE
شناسه اولیه۸ رقم
12004862
SHABDIZ POLICY
شناسه تبدیل‌شده۸ رقم
58320714
نوع: عددیطول: حفظ‌شدهمقدار: تبدیل‌شده

نمایش مفهومی با شناسه ساختگی

04سناریوهای کاربرد

داده به مقصد می‌رسد؛ با سیاست همان مقصد.

01TEST & DEVELOPMENT

تست واقعی‌نما، با هویت کنترل‌شده

تیم QA به داده‌ای با ساختار کاربردی نیاز دارد.

خروجی موردانتظار

نسخه تبدیل‌شده برای توسعه، تست و UAT.

Vault
02API & INTEGRATION

هر سرویس، به اندازه نیازش

مصرف‌کننده API به همه اطلاعات شخصی نیاز ندارد.

خروجی موردانتظار

پاسخ محافظت‌شده براساس سیاست همان مسیر.

Flow
03DATA SHARING

اشتراک داده با پیمانکار

پشتیبانی یا همکاری به داده نیاز دارد، اما دامنه نمایش هویت باید محدود بماند.

خروجی موردانتظار

Payload یا Dataset متناسب با کاربرد طرف مقابل.

Flow + Vault
04ANALYTICS & AI

کنترل داده پیش از تحلیل و AI

شناسه‌های شخصی ممکن است همراه داده وارد تحلیل یا جریان هوش مصنوعی شوند.

خروجی موردانتظار

تبدیل فیلدهای حساس پیش از ورود داده ساخت‌یافته به مسیر مصرف.

Flow + Vault

05از سیاست تا اجرا

حفاظت، یک فرایند قابل پیگیری.

از شناخت منبع شروع می‌کنیم و به خروجی‌ای می‌رسیم که هم سیاست سازمان و هم نیاز مصرف‌کننده در آن بررسی شده است.

  1. 01

    شناخت داده

    منابع، ساختار و فیلدهای حساس مشخص می‌شوند.

  2. 02

    تعریف سیاست

    روش حفاظت با توجه به داده، کاربرد و مقصد انتخاب می‌شود.

  3. 03

    اجرای تبدیل

    سیاست در مسیر API یا پردازش مجموعه‌داده اعمال می‌شود.

  4. 04

    اعتبارسنجی و تحویل

    قالب، کیفیت خروجی و کارکرد مصرف‌کننده بررسی می‌شود.

  5. 05

    پایش و بازنگری

    عملیات ثبت و سیاست‌ها متناسب با تغییر نیاز به‌روزرسانی می‌شوند.

Schema-awareتوجه به ساختار و نوع داده
Batch processingپردازش دسته‌ای مجموعه‌داده
Audit & loggingثبت عملیات برای پیگیری

06اتصال و استقرار

در محیط شما، با دامنه مشخص.

شبدیز مستقل از سایر محصولات فراکنش قابل استفاده است. شروع پروژه از یک مسیر API یا مجموعه‌داده مشخص، امکان ارزیابی خروجی و گسترش تدریجی را فراهم می‌کند.

ON-PREMISES / PRIVATE

حفاظت نزدیک به داده

استقرار در زیرساخت سازمان یا محیط خصوصی، متناسب با الزامات محرمانگی، معماری سرویس‌ها و کنترل دسترسی.

MySQLOracleAPI / JSON / XML

تجربه توسعه و اجرا روی MySQL و Oracle وجود دارد؛ نسخه، نوع داده و روش اتصال در بررسی فنی مشخص می‌شوند.

برای شروع چه لازم است؟
نمونه داده یا ساختار آن، فهرست فیلدهای حساس، مسیر مصرف و خروجی موردانتظار.
چه چیزی بررسی می‌شود؟
نسخه منبع، حجم و نرخ تبادل، قواعد قالب، دسترسی‌ها و نیاز به تبدیل برگشت‌پذیر.
دامنه چگونه توسعه پیدا می‌کند؟
پس از اعتبارسنجی کیفیت و عملکرد، سیاست‌ها به منابع و مصرف‌کنندگان بعدی گسترش می‌یابند.

قابل ترکیب با مسیر داده سازمان

متناسب با سناریو، شبدیز می‌تواند حفاظت از داده را در کنار محصولات دیگر فراهم کند.

پیش از شروع

پرسش‌های متداول

روش حفاظت را با شناخت داده و نیاز مصرف‌کننده انتخاب کنید.

نمایش خودکار · مکث

خیر. شبدیز Edition ندارد. Flow و Vault دو حوزه کاربرد یک محصول‌اند: حفاظت از داده در حال تبادل و حفاظت از داده ذخیره‌شده. دامنه پروژه می‌تواند یکی یا هر دو را شامل شود.

شروع از مسئله شما

داده باید کجا برود،
و چه چیزی نباید آشکار شود؟

منابع داده، مسیر مصرف و نیاز به حفاظت را مشخص کنیم؛ سپس دامنه مناسب شبدیز را کنار هم بررسی کنیم.