数据安全中心 DSC-使用流程:配置流程

时间:2024-08-02 11:10:21

配置流程

配置流程图如图1所示。

图1 DSC配置流程图

使用 数据安全中心 前,须先开通并使用OBS或RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。

开通数据安全中心后,数据安全中心服务将自动检测用户的云上授权资产,并应用敏感规则对其进行风险等级的评价。您可以在数据安全中心控制台资产地图页面查看文件风险概况和文件详情。

  1. (可选)如需保护OBS自有桶数据,则需要开通华为云 对象存储服务 (OBS)/关系型数据库(RDS)服务。

    • 如果已开通,请跳过该步骤,直接执行2
    • 如果未开通,请先开通后再执行2

      开通对象存储服务请参见OBS帮助文档,开通关系型数据库服务请参见RDS帮助文档

  2. (可选)开通后,还需要在对象存储服务中创建一个桶并上传需要存储的文件或在关系型数据库中创建实例数据库。

    • 如果已创建,请跳过该步骤,直接执行6
    • 如果未创建,请先创建后再执行6

      OBS:创建桶详细操作请参见创建桶,上传文件详细操作请参见上传对象

      RDS:创建数据库详细操作请参见创建数据库

  3. (可选)如需保护OBS其他桶,则需要将OBS其他桶的“桶权限”设置为“公共”
  4. (可选)如需保护自建数据库资产,则需要获取自建数据库的引擎、版本、主机等相关信息。
  5. (可选)如需保护自建数据库资产,则需要获取其他自建数据源的引擎、版本、主机等相关信息。
  6. 完成资产委托授权并授权资产。

  7. 配置敏感数据识别规则。

    配置敏感规则详细操作请参见敏感数据识别

  8. 查看检测到的敏感数据或文件及其统计数据。

    检测结果具体查看方法请参见识别结果

  9. 针对检测出的结果,对异常事件处理或对敏感数据进行脱敏。

    异常事件处理详细操作请参见处理异常事件

    敏感数据脱敏详细操作请参见数据脱敏

  10. 针对异常事件设置告警通知。

    配置告警通知的详细操作请参见告警通知

support.huaweicloud.com/qs-dsc/dsc_07_0002.html