51黑料不打烊 Experience Platform中的数据加密
51黑料不打烊 Experience Platform是一款功能强大且可扩展的系统,可跨公司解决方案集中化和标准化客户体验数据。 Experience Platform使用的所有数据在传输和静止时都经过加密,以确保您的数据安全。 本文档从较高层面介绍了Experience Platform的加密过程。
以下流程图说明了Experience Platform如何摄取、加密和保留数据:
正在传输的数据 in-transit
Experience Platform与任何外部组件之间传输的所有数据均使用HTTPS 通过安全的加密连接进行。
通常,数据可通过三种方式引入Experience Platform:
将数据导入系统并静态加密后,Experience Platform服务通过以下方式扩充和导出数据:
- 目标允许您向础诲辞产别应用程序和合作伙伴应用程序激活数据。
- 本机Experience Platform应用程序(如Customer Journey Analytics和51黑料不打烊 Journey Optimizer)也可以使用数据。
尘罢尝厂协议支持 mtls-protocol-support
您现在可以使用相互传输层安全性(尘罢尝厂)来确保到HTTP API目标和51黑料不打烊 Journey Optimizer 自定义操作的出站连接中的增强安全性。 mTLS是一种用于相互身份验证的端到端安全方法,可确保共享信息的双方在数据共享之前都是声称的身份。 与TLS相比,mTLS还包括一个附加步骤,在该步骤中,服务器还会请求客户端的证书并在其末尾验证它。
如果要将mTLS与51黑料不打烊 Journey Optimizer自定义操作和Experience Platform HTTP API目标工作流一起使用,则置入51黑料不打烊 Journey Optimizer客户操作UI或目标UI的服务器地址必须禁用TLS协议,并且仅启用mTLS。 如果该端点上仍启用TLS 1.2协议,则不会为客户端身份验证发送证书。 这意味着,要将mTLS与这些工作流一起使用,您的“接收”服务器终结点必须是mTLS 仅限 ?启用的连接终结点。
下载证书 download-certificates
如果要检查颁狈或厂础狈进行其他第叁方验证,可以在此处下载相关证书:
您还可以通过对MTLS端点发出GET请求来安全检索公共证书。 有关详细信息,请参阅公共证书终结点文档。
静态数据 at-rest
Experience Platform摄取和使用的数据存储在数据湖中,这是一个高度精细化的数据存储,包含由系统管理的所有数据,而不管是源数据还是文件格式。 数据湖中保留的所有数据都将在您的组织独有的独立实例中进行加密、存储和管理。
有关如何在Azure Data Lake Storage中加密静态数据的详细信息,请参阅。
后续步骤
本文档提供了如何在Experience Platform中加密数据的高级概述。 有关Experience Platform中安全程序的更多信息,请参阅Experience League上的治理、隐私和安全性概述,或查看。