//wfwqd.com/webfile/upload/2023/11-07/14-19-550838-2071571513.png
//wfwqd.com/webfile/upload/2023/11-07/14-20-070706-1135483164.png
//wfwqd.com/webfile/upload/2023/11-07/14-20-140015-1981936545.png
//wfwqd.com/webfile/upload/2023/11-07/14-20-210242366182334.png
//wfwqd.com/webfile/upload/2023/11-07/14-20-300212-1754853526.png
按照現(xiàn)有的行業(yè)相關(guān)安全法規(guī),對(duì)于測(cè)試數(shù)據(jù)的使用,需嚴(yán)格遵守相關(guān)行業(yè)的數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn)。在測(cè)試環(huán)境中使用的脫敏數(shù)據(jù),也得按照企業(yè)在不同的數(shù)據(jù)等級(jí)中規(guī)定的脫敏算法進(jìn)行處理。在提高測(cè)試數(shù)據(jù)環(huán)境搭建效率方面,我們支持?jǐn)?shù)據(jù)提取流程的全自動(dòng)化操作及支持用戶(hù)自助式提取測(cè)試數(shù)據(jù),實(shí)現(xiàn)測(cè)試數(shù)據(jù)的提取、脫敏自動(dòng)化操作。在測(cè)試數(shù)據(jù)有效性構(gòu)建方面,我們擁有專(zhuān)業(yè)的測(cè)試數(shù)據(jù)服務(wù)平臺(tái)對(duì)測(cè)試數(shù)據(jù)進(jìn)行改造,解決了業(yè)務(wù)平臺(tái)眾多造成的數(shù)據(jù)分散嚴(yán)重、沒(méi)有從業(yè)務(wù)邏輯關(guān)聯(lián)各個(gè)系統(tǒng)數(shù)據(jù)等問(wèn)題。
綜上所述,我司提出基于數(shù)據(jù)分類(lèi)分級(jí)+敏感識(shí)別+靜態(tài)脫敏+測(cè)試數(shù)據(jù)自助服務(wù)+測(cè)試數(shù)據(jù)合成服務(wù)的綜合解決方案,方案框架圖如下:
//wfwqd.com/webfile/upload/2023/11-07/14-21-5705001872428200.png
1. 工作流事前配置
管理員需要事前完成測(cè)試業(yè)務(wù)系統(tǒng)提數(shù)工作流的創(chuàng)建工作,涉及數(shù)據(jù)自動(dòng)恢復(fù)、敏感數(shù)據(jù)自動(dòng)識(shí)別與脫敏、數(shù)據(jù)自動(dòng)導(dǎo)出/分發(fā)等環(huán)節(jié),并將工作流調(diào)度權(quán)限授權(quán)給相關(guān)數(shù)據(jù)需求方;
2. 提數(shù)需求申請(qǐng)
數(shù)據(jù)需求方在工單系統(tǒng)上提交提數(shù)需求申請(qǐng)單,待審批通過(guò)后,由DBA提取相關(guān)數(shù)據(jù)備份文件放在數(shù)據(jù)備份存放區(qū)(工作流取數(shù)的源端目錄),并通知數(shù)據(jù)需求方;
3. 數(shù)據(jù)需求方提數(shù)
數(shù)據(jù)需求方登錄系統(tǒng)啟動(dòng)工作流,工作流自動(dòng)執(zhí)行數(shù)據(jù)恢復(fù)、敏感識(shí)別和脫敏、數(shù)據(jù)導(dǎo)出/分發(fā)(可快速?gòu)?fù)制到多個(gè)測(cè)試環(huán)境),針對(duì)敏感識(shí)別和脫敏環(huán)節(jié),如果事前已經(jīng)完成了數(shù)據(jù)分類(lèi)分級(jí)工作并輸出了數(shù)據(jù)分類(lèi)分級(jí)清單,后續(xù)的脫敏將基于這份清單及內(nèi)置策略進(jìn)行脫敏處理。
4. 數(shù)據(jù)查詢(xún)改造
如果測(cè)試環(huán)境中部分?jǐn)?shù)據(jù)不滿(mǎn)足測(cè)試用例的驗(yàn)證需求,且存在數(shù)據(jù)分散、業(yè)務(wù)關(guān)系復(fù)雜、業(yè)務(wù)定義不明、數(shù)據(jù)多方使用沖突等問(wèn)題,可通過(guò)數(shù)據(jù)合成系統(tǒng)進(jìn)行多表關(guān)聯(lián)、字段聚焦查詢(xún)與改造、數(shù)據(jù)鎖定與解鎖。
//wfwqd.com/webfile/upload/2023/11-07/14-23-050621-2051769385.png
滿(mǎn)足安全合規(guī)要求:滿(mǎn)足安全法規(guī)中要求的測(cè)試數(shù)據(jù)安全要求。
//wfwqd.com/webfile/upload/2023/11-07/14-23-220715-308735976.png
提高測(cè)試結(jié)果的真實(shí)性:通過(guò)脫敏系統(tǒng),將原生產(chǎn)環(huán)境中的敏感數(shù)據(jù)進(jìn)行脫敏處理,脫敏后的數(shù)據(jù)符合業(yè)務(wù)數(shù)據(jù)特征,大大提高了測(cè)試結(jié)果的真實(shí)性。
//wfwqd.com/webfile/upload/2023/11-07/14-23-360283790158117.png
提高測(cè)試人員改造數(shù)據(jù)的工作效率:解決了數(shù)據(jù)分散嚴(yán)重、數(shù)據(jù)準(zhǔn)備效率低下問(wèn)題,實(shí)現(xiàn)了數(shù)據(jù)查詢(xún)、改造、鎖定一系列的數(shù)據(jù)處理流程。
//wfwqd.com/webfile/upload/2023/11-07/14-23-5209812033202612.png
解放DBA的提數(shù)工作負(fù)擔(dān):通過(guò)測(cè)試數(shù)據(jù)自助服務(wù),降低了運(yùn)維管理人員的工作量,提高了測(cè)試人員的提數(shù)效率。
開(kāi)發(fā)測(cè)試場(chǎng)景數(shù)據(jù)安全解決方案
//wfwqd.com/webfile/upload/2023/11-07/14-15-230953-1032121267.png