检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
com),无需填写端口。配置后访客通过该域名代理访问应用资产。 如果填写域名,需要修改域名和IP的映射关系,使该域名解析到API数据安全防护的IP。正常情况下修改DNS中域名与IP的映射关系;没有DNS时或者测试时,可以通过修改客户端的hosts文件,使域名解析到API数据安全防护的IP。 如果
进入“数据安全设备列表”界面。 勾选要上线的设备,单击设备列表左上角“设备上线”,设备“状态”为“正常”即表示上线成功。 父主题: 设备列表
URI POST /v1/{project_id}/sdg/database/watermark/embed 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
视为异常事件: 非法用户在未经授权的情况下对敏感数据进行了访问、下载。 合法用户对敏感数据进行了访问、下载、修改、权限更改、权限删除。 合法用户对敏感数据的桶进行权限更改、权限删除。 访问敏感数据的用户登录终端异常等情况。 操作步骤 购买数据安全中心服务。 登录管理控制台。 在左侧导航树中,单击,选择“安全
URI POST /v1/{project_id}/sdg/database/watermark/extract 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 选择“设备管理 > 设备列表” ,进入“数据安全设备列表”界面。 勾选要下线的设备,单击设备列表左上角“设备下线”,设备“状态”为“下线”即表示下线成功。 父主题: 设备列表
进入“数据安全设备列表”界面。 在设备列表左上角单击“添加设备”,在“添加设备”弹框中参照表1配置相关参数。 表1 添加设备参数说明 参数 说明 设备名称 您可以自定义设备名称。 设备名称需要满足以下要求: 由中文字符、英文字母、数字、下划线和中划线组成。 4-255个字符。 不能有重复的设备名称。
10命中规则。 同时DSC针对扫描对象提供了详细的识别结果列表,单击列表左上角筛选框,选择筛选项,可通过“列名称”或“对象名称”、“数据库名称”、“表名称”等,筛选敏感数据识别结果,识别结果列表参数说明如表1所示。 表1 识别结果参数说明 参数名称 参数说明 列名称 敏感数据识别的列名称。
在左侧导航栏,选择“安全策略 > 水印管理”,单击“水印模板”页签。 单击“添加”,配置自定义的水印模板。如图 配置水印所示,详细参数说明如表 配置水印参数说明。 图5 配置水印 表1 配置水印参数说明 参数 说明 名称 设置自定义的水印模板名称。 描述 对自定义的水印模板添加描述。 水印类型 选择启用的水印类型,可选类型包括:
ReadOnlyAccess 区域 用于获取自建数据库ECS列表 RDS ReadOnlyAccess 区域 用于获取RDS数据库列表及数据库列表相关信息 DWS ReadOnlyAccess 区域 用于获取DWS列表 VPC FullAccess 区域 用于打通网络,VPC的端口创建,安全组规则创建等
CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 在新版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 事件列表支持通过高
单击“新建任务”,进入新建任务弹框,请根据表1配置相关参数。 图1 新建提取任务 表1 新建水印提取任务 参数 说明 任务名称 请输入任务名称。 源文件 请选择本地含有水印的源文件,源文件必须为csv文件且大小不能超过20M,表数据记录预估在1500行以上,csv文件内容需为
水印溯源”,进入“数据库水印提取”界面。 单击“新建任务”,进入新建任务弹框,请根据表1配置相关参数。 表1 新建水印提取任务 参数 说明 任务名称 请输入任务名称。 源文件 请选择本地含有水印的源文件,源文件必须为csv文件且大小不能超过20M,表数据记录预估在1500行以上,csv文件内容需为UTF8编码,请保证数据的完整性以及正确性。
在左侧导航栏,选择“安全策略 > 水印管理”,单击“水印规则”页签。 单击“添加”,配置水印规则。如图 添加水印规则,参数说明请参考表 添加水印规则。 图1 添加水印规则 表1 添加水印规则 参数 说明 规则名称 填写自定义的水印规则名称。 应用名称 选择该规则适用的应用。 水印模板 选择水印
单击“确定”。 添加完成后,以客户端IP172.xx.xx.28访问应用demo,访问将放行。 相关操作 在“白名单”列表页面,您还可以进行以下管理操作: 修改白名单:找到目标白名单,单击右侧的“编辑”。 删除白名单:找到目标白名单,单击右侧的“删除”。 批量删除白名单:勾选多个目标白名单,单击右上角的“删除”。
脱敏算法和对应的使用场景 表1 脱敏算法说明 脱敏算法 脱敏方式说明 使用场景 Hash脱敏 使用Hash函数对敏感数据进行脱敏。支持SHA256和SHA512。 SHA256 将数据库表中字符串类型字段的内容用其SHA256的摘要值代替。 该算法执行完后,结果的长度可能超过原表中列允许的最大
如需续费,请在管理控制台续费管理页面进行续费操作。详细操作请参考续费管理。 续费相关功能 包年/包月DSC/API数据安全防护实例续费相关的功能如表1所示: 表1 续费相关的功能 功能 说明 手动续费 包年/包月DSC/API数据安全防护实例从购买到被自动删除之前,您可以随时在DSC控制台为D
操作结果 添加完成后,命中黑名单规则的访问会被阻断;日志中心中该访问的风险等级被标记为“非法”,表示黑名单配置生效。 相关操作 在“黑名单”列表页面,您还可以进行以下管理操作: 修改黑名单:找到目标黑名单,单击右侧的“编辑”。 删除黑名单:找到目标黑名单,单击右侧的“删除”。 批
新增完成后,您可以在“脱敏算法”列表页面查看新增的自定义算法。后续在创建脱敏模板时,可使用新增的自定义脱敏算法,具体操作,请参见新增自定义脱敏算法。 相关操作 后续您可以根据情况,在“脱敏算法”列表页面进行以下管理操作。 编辑自定义的脱敏算法:单击“编辑”,修改自定义脱敏算法。 删除自定
在左侧导航栏,选择“安全策略 > 访问控制” 。 选择“基础访问控制”页签,单击“添加”,配置基础访问控制规则参数。相关参数说明请参见表 基础访问控制规则参数说明。 图1 配置基础访问控制规则 表1 添加基础访问控制规则参数说明 参数 说明 规则名称 自定义规则的名称。 规则描述 添加规则的描述信息。 应用名称