-
创建数据库脱敏任务 - 数据安全中心 DSC
”、“DWS”。 数据源 说明: 如果没有可使用的数据库实例,单击“授权数据库”,授权数据库,具体的操作可参见授权数据库资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据库名:选择脱敏数据所在的数据库名称。 模式:当“数据源选择”选择“SQLServer”、“KingBas
-
为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表? - 数据安全中心 DSC
为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表? 如果您在创建数据库脱敏任务时,选择已有的数据库实例,却无法找到对应实例里的表,一般是授权错误导致的。 背景 如果只对RDS数据库配置了“只读权限”,则只支持对数据库进行敏感数据识别,不支持数据脱敏。 原因 对该数据库实例只
-
授权数据库资产 - 数据安全中心 DSC
授权数据库资产 如果您的资产是自建数据库类型,请先添加自建数据库实例后再进行授权数据库。 如果您的资产属于云上数据库类型,请按照授权数据库直接给数据库授权。 前提条件 已完成数据库资产委托授权,参考云资产委托授权/停止授权进行操作。 已开通RDS/DWS/DDS/GaussDB服
-
数据库水印注入 - 数据安全中心 DSC
当嵌入方案选择“有损-列水印”时,支持的数据源类型有: DWS MRS_HIVE 当嵌入方案选择无损-列水印和无损行水印时,支持的数据类型有: DWS PostgreSQL MySQL 数据库实例 单击下拉框选择对应的“数据库实例”。如果没有可用数据库实例,请参考授权数据库资产和授权大数据资产章节进行授权。
-
数据库水印提取 - 数据安全中心 DSC
数据库水印提取 前提条件 已完成云资源委托授权,具体请参见云资产委托授权/停止授权。 有已授权的RDS/DWS数据库,具体请参见授权数据库资产。 有已授权的MRS数据库,具体请参见授权大数据资产。 已进行DWS和MRS_Hive权限配置,(可选)配置DWS和MRS Hive。 约束条件
-
数据库水印提取 - 数据安全中心 DSC
数据库水印提取 前提条件 已完成云资源委托授权,具体请参见云资产委托授权/停止授权。 有已授权的RDS/DWS数据库,具体请参见授权数据库资产。 有已授权的MRS数据库,具体请参见授权大数据资产。 已进行DWS和MRS_Hive权限配置,(可选)配置DWS和MRS Hive。 约束条件
-
DSC能够识别哪些数据源对象? - 数据安全中心 DSC
DSC能够识别哪些数据源对象? DSC能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS、DLI的海量数据中分析并识别出敏感对象。 DSC支持的数据源如表1所示。 表1 支持的数据源 数据源 具体的数据类型 扫描限制 RDS(关系型数据库) MySQL、SqlServer、PostgreSQL类型。
-
数据库安全审计 - 数据安全中心 DSC
数据库安全审计 数据库安全审计基于大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。功能特性描述如表1所示。 详细功能介绍及使用请参见DBSS功能特性和DBSS用户指南。 表1 功能特性介绍 功能 描述 用户行为发现审计 关联应用层和数据库层的访问操作。
-
如何排查数据库资产连通性失败? - 数据安全中心 DSC
如何排查数据库资产连通性失败? 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性,如果数据库的“连通性”为“失败”,请按照以下步骤进行排查: 检查添加资产的IP、账号、密码、数据库名是否正确。 不正确,修改添加资产的IP、账号、密码、数据库名。 正确,执行2。
-
什么是数据安全中心 - 数据安全中心 DSC
整合云上各类数据源,提供一站式数据保护和防御机制。支持结构化和非结构化类型数据,支持云原生和ECS自建场景。 全栈敏感数据防护 根据敏感数据发现策略来精确识别数据库中的敏感数据,基于多种预置脱敏算法+用户自定义脱敏算法,实现全栈敏感数据防护。 DSC仅对数据进行敏感数据检测,不会对您的数据文件进行保存。
-
使用约束 - 数据安全中心 DSC
le) 大数据 Elasticsearch、DLI、Hive、HBase 数据脱敏功能支持的数据源类型 表3 数据脱敏功能支持的数据源 脱敏类型 资产类型 支持的数据源类型 数据库脱敏 数据库 SQLServer、MySQL、TDSQL、PostgreSQL、DMDBMS、Kin
-
新建敏感数据识别任务 - 数据安全中心 DSC
Test任务_01 数据类型 选择识别的数据类型,可多选。 OBS:授权DSC访问您的华为云OBS资产后,DSC将对华为云OBS里的资产进行敏感数据识别,添加OBS资产的相关操作请参见添加OBS资产。 数据库:DSC将对已授权的数据库资产进行敏感数据识别,授权数据库资产的相关操作请参见授权数据库资产。
-
添加设备 - 数据安全中心 DSC
应用数据审计:位于Web应用侧的数据安全产品。 应用数据安全网关:提供综合的应用安全防护系统。 数据库防火墙:主要用来应对数据应用层面的SQL恶意攻击或恶意操作风险。 数据库加密:基于网关代理加密技术,实现敏感数据加密存储。 部署模式 单击下拉框选择已部署设备的“部署模式”,包含如下三种模式:
-
数据探索 - 数据安全中心 DSC
在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中选择“资产管理 > 数据探索”,进入“数据探索”页面。 左上角单击下拉框选择展示模式: “数据库” “数据模式” “数据表” “数据列” 单击数据库名称,进入数据库详情页面。 您可以对数据库、数据表以及数据视图等添加描述、标签、密级和分类等。
-
DSC支持解析的非结构化文件类型? - 数据安全中心 DSC
Microsoft Reader文档 130 Xfdf文件 58 Mongodb数据库文件 131 Xhtml文件 59 Mrs配置文件 132 Xlf文件 60 Msworks文档 133 Xliff文件 61 Mysql数据库文件 134 Xlr文件 62 Netcdf文件 135 Xlz文件
-
资产地图 - 数据安全中心 DSC
跳转至敏感数据识别功能,创建识别任务识别该资产敏感信息,具体操作请参见新建敏感数据识别任务章节。 “已授权数据库”并且是“已扫描”,单击“展开”查看数据库扫描详情。 “未授权数据库”单击“去授权”去给数据库进行授权,授权方式请参见资产中心授权操作的内容。 图7 敏感数据识别 如果
-
升级版本和规格 - 数据安全中心 DSC
约束条件 已到期的服务版本,不支持直接升级,请先完成续费再升级。 规格限制 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产。 1个OBS扩展包含1T体量,即1024G。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。
-
计费模式概述 - 数据安全中心 DSC
按订单的购买周期计费。 API的调用次数。 适用计费项 版本规格、数据库扩展包以及OBS扩展包。 API接口(数据脱敏和水印API调用)。 变更规格 支持变更版本规格。 不支持变更版本规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于计算
-
授权大数据资产 - 数据安全中心 DSC
单击下拉框选择所属队列。 DLI数据库 单击下拉框选择需要添加的DLI数据库。 资产授权完成后,该资产“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”为“成功”。 如果DSC不能正常访问已添加的数据库,该数据库的“连通性”为“失败”
-
创建元数据采集任务 - 数据安全中心 DSC
参数说明 选择数据源 选择数据来源。可选择“MySQL”、“TDSQL”、“PostgreSQL”、“DMDBMS”、“KingBase”、“OpenGuass”、“DWS”、“Hive”、“MRS_HIVE”。 数据库实例 单击下拉框选择数据库实例。 单击“下一步”,进入“子任务配置”页面: