检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自定义措施 单击“确定”进入策略基线表查看配置措施。 图2 策略基线列表 配置数据保护类型 参照操作步骤进入“策略基线”界面。 选择“销毁”页签。 单击“配置数据保护类型”进入“配置数据保护类型”界面。 内置数据保护类型:如果取消勾选,在基线策略表格该类型不再显示,且默认配置的各项
敏感数据发现 查询扫描任务列表 查询指定任务扫描结果 查看规则列表 创建扫描规则 修改扫描规则 删除扫描规则 查询扫描规则组列表 创建扫描规则组 删除扫描规则组 创建扫描任务 删除扫描任务 父主题: API说明
查询大数据资产列表 dsc:bigdataAsset:list 查询DSC扫描任务列表 dsc:scanTask:list 添加数据库资产 dsc:databaseAsset:create 删除DSC扫描任务规则 dsc:scanRule:delete 查询数据库资产列表 dsc:databaseAsset:list
选择“日志 > LTS”,进入LTS“日志流”页签。 图1 LTS数据库列表 单击数据库列表左上角的“添加日志流”,进入“添加日志流”弹框。 根据表1配置相关参数,单击“确定”完成添加。 表1 添加数据库参数配置表 参数 说明 资产名称 请输入自定义的资产名称,长度为4-255个字符。
在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 单击“多账号管理”,进入“多账号管理”界面。 进入“账号列表”界面,参数如表1所示。 表1 账号列表 参数 说明 账号名 邀请加入该组织的账号名称,具体请参见邀请账号加入组织。 DomainId 当前账号的DomainId。
在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中,选择“策略中心 > 流转日志采集”,进入“数据流转”界面。 实例列表参数说明如表1所示。 表1 实例列表 参数 说明 实例名称/ID 对接微服务的实例名称,如DBSS和API数据安全防护的实例,如果没有实例请先进行实例购买。 实例类型
自定义措施 单击“确定”进入策略基线表查看配置措施。 图2 策略基线列表 配置数据保护类型 参照操作步骤进入“策略基线”界面。 选择“存储”页签。 单击“配置数据保护类型”进入“配置数据保护类型”界面。 内置数据保护类型:如果取消勾选,在基线策略表格该类型不再显示,且默认配置的各项
识别配置”,进入识别模板页签。 选择“识别规则”页签,进入识别规则界面,如图1所示。 图1 识别规则列表 单击界面左上角“新建自定义规则”,弹出“添加规则”弹框。 请参照表1表配置相关参数。 表1 添加规则参数配置说明 参数 说明 规则名称 您可以自定义敏感数据规则名称。 规则名称需要满足以下要求:
被加密表 单击下拉框选择被加密表。 同一目标表不能重复选。 被加密表信息 被加密表的信息,包含“字段名称”、“字段类型”、“数据分级”。 单击“保存并下发”,进入策略列表查看新创建的策略。 配置数据库动态脱敏策略 单击“开始配置”,进入数据库动态脱敏策略配置界面。 参照表3进行参数配置:
台。 在左侧导航栏,选择“日志中心 > 告警”。 在“告警”页面,查看告警统计信息。如图 告警统计信息。参数说明请参考表 告警统计信息。 图1 告警统计信息 表1 告警统计信息 区域 说明 风险类型统计 以环形图展示非法、高危、中危、低危四种风险等级的告警统计数值。 审阅统计 以
建议直接修改该请求,不要重试该请求。 401 Unauthorized 请求认证失败。 表明服务端指出客户端所提供的认证信息不正确或非法。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设
在左侧导航栏,选择“安全策略 > 访问控制” 。 选择“黑名单”页签,单击“添加”,配置黑名单规则参数。相关参数说明请参见表 添加黑名单规则参数说明。 图1 添加黑名单规则 表1 添加黑名单规则参数说明 参数 说明 规则名称 自定义规则的名称。 规则描述 添加规则的描述信息。 应用名称 选择该规则适用的应用。
自定义措施 单击“确定”进入策略基线表查看配置措施。 图2 策略基线列表 配置数据保护类型 参照操作步骤进入“策略基线”界面。 选择“使用”页签。 单击“配置数据保护类型”进入“配置数据保护类型”界面。 内置数据保护类型:如果取消勾选,在基线策略表格该类型不再显示,且默认配置的各项
数据目标配置-Hive脱敏任务 选择数据库实例、数据库名,并输入数据表名。 如果输入的数据表名已存在,系统将刷新目标数据库中该数据表中的数据。 如果输入的数据表名不存在,系统将自动在目标数据库中新建该名称的数据表。 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 设置数据目标列名。 系统默
数据目标配置-MRS脱敏任务 选择数据库实例、数据库名,并输入数据表名。 如果输入的数据表名已存在,系统将刷新目标数据库中该数据表中的数据。 如果输入的数据表名不存在,系统将自动在目标数据库中新建该名称的数据表。 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 设置数据目标列名。 系统默
使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。 在左侧导航栏选择“日志中心 > 检索”。 检索列表中出现相应的访问放行记录,访问的风险等级被标记为可信,表示白名单配置生效。 父主题: 系统功能配置及使用场景举例
在左侧导航树中选择“敏感数据识别 > 识别配置”,进入“识别模板”页签。 单击目标模板的“详情”进入模板详情界面。 单击列表选择规则,支持多选。 在规则列表左上角单击“修改分类”,在修改分类的弹框中选择目标分类,如图1所示。 图1 修改分类 单击“确定”,提示规则分类修改成功。 父主题:
单击“DLI”大数据类型,进入DLI“数据库”页签。 图2 DLI数据库列表 单击数据库列表左上角的“添加数据库”,进入“添加数据库”弹框。 根据表2配置相关参数,单击“确定”完成添加。 表2 添加数据库参数配置表 参数 说明 资产名称 请输入自定义的资产名称,长度为4-255个字符。
数据目标配置-HBase脱敏任务 选择数据库实例、命名空间、数据表名,并输入列族。 如果输入的列名已存在,系统将刷新目标数据表中的该列的数据。 如果输入的列名不存在,系统将自动在目标数据表中新建该名称的列。 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 设置数据目标列名。 系统默认
访问被阻断,表示黑名单配置生效。示例如下图所示。 图3 访问被阻断 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。 在“日志中心 > 告警页面”找到目标请求记录,单击“详情”。 请求匹配到所配置的黑名单规则,访问的风险等级被标记为非法,表示黑名单配置生效。