检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
OBS使用审计 数据安全中心服务根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。 前提条件 当前异常事件处理页面含有异常事件。 在资产中心已开启OBS审计功能。
数据安全中心服务大屏服务只读权限。 系统策略 无 DSC FullAccess 数据安全中心服务所有权限。 系统策略 购买RDS包周期实例需要配置授权项: bss:order:update bss:order:pay DSC ReadOnlyAccess 数据安全中心服务只读权限。
安全事件TOP5:展示被触发次数最多的风险规则TOP5。 安全事件分析/趋势:展示所选时间段内安全事件的响应类型以及时间趋势。 数据防护统计:展示所选时间段内脱敏与水印服务的请求趋势。 父主题: 系统管理员操作指南
表1 组网说明 设备 说明 客户端PC IP地址:172.16.212.65 API数据安全防护 IP地址:172.16.35.44 应用服务器 IP地址:172.16.35.53 配置白名单 配置白名单之前,确保您已添加应用资产,具体操作请参见添加代理应用;确保未开启与白名单冲突的规则。配置白名单流程如下图2所示。
表1 组网说明 设备 说明 客户端PC IP地址:172.16.212.65 API数据安全防护 IP地址:172.16.35.44 应用服务器 IP地址:172.16.35.53 配置黑名单 配置黑名单之前,确保您已添加应用资产,具体操作请参见添加代理应用;确保未开启与黑名单冲突的规则。配置黑名单流程如下图2所示。
需要在指定的时间内为数据安全中心/API数据安全防护实例续费,。 为了防止造成不必要的损失,请您及时续费。如果未续费,您将不能使用DSC服务/API数据安全防护实例。 如需续费,请在管理控制台续费管理页面进行续费操作。详细操作请参考续费管理。 续费相关功能 包年/包月DSC/A
输入策略名称,只能由中文字符、英文字母、数字、下划线和中划线组成。 关联实例 数据库加密网关。 目标数据源 单击下拉框选择目标数据源。 脱敏服务端口 端口范围14000-14999,不同数据库实例(地址和端口相同)使用不同代理端口,同一数据库实例使用相同代理端口,添加同一数据库实例下的数据源,会自动填充代理端口。
等管理操作。 系统管理 系统管理模块支持对平台使用用户进行维护,包括账号的管理、组织架构管理、角色的管理、账号的审核等,同时支持对系统各类消息进行查看与管理。 展示设备状态,管理设备,对系统内核、CPU、硬盘等使用情况进行诊断、进行系统升级、系统安全配置等。 日志管理 支持查看与检索系统所有操作行为的日志信息。
、权限更改、权限删除。 合法用户对敏感数据的桶进行权限更改、权限删除。 访问敏感数据的用户登录终端异常等情况。 操作步骤 购买数据安全中心服务。 登录管理控制台。 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入“资产地图”界面。 在“资产地图”左上角单击云资产授权“修改”,进入“云资产委托授权”页面。
String 规则组ID 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code
String 项目ID 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code
String 项目ID 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code
status 是 Integer 脱敏任务状态 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code
name 否 String 资产名称 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code
描述 allResourceNames Array of strings 资源名称列表 cloudServiceType String 云服务类型 displayId String 展示ID productId String 产品ID productSpecDesc String
of strings 包含的规则ID列表 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code
选项: 选择识别任务执行时间。选择时间后,该任务在每天、每周、每月或者当前时间点执行此识别任务。 通知主题(可选) 单击下拉列表选择已创建消息通知主题或者单击“查看通知主题”创建新的主题,用于配置接收告警通知的终端。 如果不配置通知主题,可在识别任务列表查看识别结果,详情请参考识别结果。
bucket_policy 否 String 桶策略 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务“获取用户Token接口”获取(响应消息头中X-Subject-Token的值) 表3 请求Body参数 参数 是否必选 参数类型 描述 region_id 是
use_nlp 否 Boolean 是否用nlp 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 msg String 返回消息 status String 返回状态,如'200','400' 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code