检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
下线:“设备状态”为“下线”时,可在操作列上线和删除该设备。 新加:“设备状态”为“新加”时,可在操作列上删除和编辑该设备。 丢失:“设备状态”为“丢失”时,可在操作列单点登录和编辑。 更新时间 设备状态的更新时间。 相关操作 单击目标设备操作列“删除”,可删除此设备。 请将设备下线后再删除。 单击目标设备操
系统功能配置及使用场景举例 系统快速使用指南 应用代理连接配置 白名单配置 黑名单配置 脱敏规则配置 水印规则配置 父主题: API数据安全防护最佳实践
系统快速使用指南 本文介绍API数据安全防护的功能使用流程,帮助您快速了解和使用API数据安全防护。 API数据安全防护的使用流程图和流程介绍如下图1所示。 图1 使用流程 步骤一:添加应用资产 在使用各功能之前,您需要将需要防护的应用添加到系统中。 使用系统管理员sysadmi
致的数据库文件被下载、复制等数据泄漏风险,满足数据库的敏感数据防护需求。 功能介绍 本节介绍数据库加密与访问控制的主要功能及相关章节。 表1 功能介绍 功能名称 功能描述 资产管理 支持数据库资产的增删改查以及数据源连通性测试,并支持数据库读写分离配置、加密模式配置、返回值配置、账号权限检测。
制台。 在“日志中心 > 检索”页面,中找到目标请求记录,单击“详情”。请求匹配到所配置的脱敏规则,表示脱敏规则配置生效。 父主题: 系统功能配置及使用场景举例
登录API数据安全防护Web控制台,在“日志中心 > 检索页面”,找到目标请求记录,单击“详情”。请求匹配到所配置的水印规则,表示水印规则配置生效。 父主题: 系统功能配置及使用场景举例
在左侧导航栏选择“日志中心 > 检索”。 检索列表中出现相应的访问放行记录,访问的风险等级被标记为可信,表示白名单配置生效。 父主题: 系统功能配置及使用场景举例
在浏览器地址栏中输入添加应用时配置的应用域名/IP(例如example.com),如下图4所示,表示成功通过代理访问应用。 图4 代理访问应用 父主题: 系统功能配置及使用场景举例
告警页面”找到目标请求记录,单击“详情”。 请求匹配到所配置的黑名单规则,访问的风险等级被标记为非法,表示黑名单配置生效。 父主题: 系统功能配置及使用场景举例
需要新建密级请参见新建分级。选择密级后单击“确认”提交。 也可通过单击编辑按钮给视图添加分类、密级、标签和描述等信息。 在数据详情页面选择“schema信息”页签(该页签只有有schema的数据库才会显示): 勾选schema,单击左上角的“标识”添加列标识。标识可以选择标签或者密级。
将数据划分为不同的级别。这样做可以确保数据得到与其重要性和影响程度相适应的保护,同时满足合规要求。 DSC提供敏感数据识别功能,定义10种敏感级别,实现数据的精细化管理,有效帮助企业或组织监控敏感数据的流向,制定相应的数据安全策略,并在数据泄露或其他安全事件发生时,快速定位问题并采取应对措施。
份周期。单击“确认”。 开启审计日志自动备份后的按钮,启用审计日志自动备份。 如果进行“自动备份配置数据”,请参照以下步骤: 单击配置数据自动备份区域的“设置”,设置备份位置与备份周期。单击“确认”。 开启配置数据自动备份后的按钮,启用配置数据自动备份。 操作结果 每次备份完成后
在“应用服务”页面中支持进行以下应用管理操作: 编辑应用资产:单击目标应用右侧的“编辑”,修改应用资产配置。 删除应用资产:单击目标应用右侧的“删除”,删除不再需要的应用资产。 批量删除应用资产:勾选多个应用,单击右上角的“删除”。 查看接口信息:单击目标应用右侧的,在下拉框中选择接口配置,查看应用资产的接口信息。
、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。 功能特性请参见如下内容,详细功能介绍及使用请参见CBH功能特性和CBH用户指南。
dsc:databaseAsset:create 删除DSC扫描任务规则 dsc:scanRule:delete 查询数据库资产列表 dsc:databaseAsset:list 删除OBS资产 dsc:obsAsset:delete 删除大数据资产 dsc:bigdataAsset:delete
后续如果IP再次触发该规则,仍会被阻断。放行按钮对于响应动作为告警的规则无实质效果。 修改风险防护规则:找到目标规则,单击右侧的“编辑”。 删除风险防护规则:找到目标规则,单击右侧的“删除”。 批量删除风险防护规则:勾选多个目标规则,单击右上角的“批量操作 > 删除”。 批量启用风险防护规则:勾选多个目标规则,单击右上角的“批量操作
操作请参见授权数据库。 相关操作 删除数据库实例 只有自建数据库实例支持删除,删除时实例下的授权数据库为0且元数据已被清空才可删除。 勾选多个自建数据库实例,单击实例列表左上角“批量删除”,删除实例。也可通过单击实例列表“操作”列的“删除”,删除单个实例。 拉取实例下的元数据 数
数据库安全审计基于大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。功能特性描述如表1所示。 详细功能介绍及使用请参见DBSS功能特性和DBSS用户指南。 表1 功能特性介绍 功能 描述 用户行为发现审计 关联应用层和数据库层的访问操作。 提供内置或
“掩盖方式”选择“固定字符”时显示该参数,输入指定字符。 随机方式 随机方式包含: 随机字母 随机数字 随机数字字母组合 测试确认无误后,单击“保存”。 数据安全中心服务中已预置多种字符脱敏规则。内置的脱敏规则不支持删除,自定义的规则可以在规则列表的“操作”列,单击“删除”,删除规则。 所有的规
梳理能力,实现对敏感数据的自动发现,敏感数据资产的可视展现,基于用户、接口、账号的数据授权,达成应用和API的细粒度数据访问控制、应用请求结果的动态数据脱敏、针对网页结果的数字水印、数据泄露的安全防护与全程溯源,以及应用访问安全日志审计与风险识别、态势分析等数据安全功能,为应用系