检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
置策略和检索页面配置策略。 步骤三:处理事件 配置完成后,系统根据审计策略审计资产,自动生成审计日志和告警信息,具体操作,请参见查看审计日志信息和查看告警信息。 您可以使用水印溯源功能追溯数据外泄事件,从而定位到相关责任人进行追责,具体操作,请参见执行水印溯源。 父主题: 系统功能配置及使用场景举例
单击“确定”,提取水印任务创建完成。 单击目标任务名称,在弹框中查看水印提取任务状态和OBS桶文件的暗水印内容。 运行中:显示提取水印任务进度。 已完成:暗水印列显示水印内容,没有暗水印则显示--。 运行失败:提取水印任务执行失败,鼠标移动至查看失败原因。 父主题: 水印溯源
单击删除分类名称。 单击左侧“分类名称”,在右侧查看相关分类规则。 右侧分类规则列表左上角单击“添加规则”,具体参见新建自定义规则章节。 单击“批量删除”,删除右侧勾选的规则。 单击“状态”列可以选择打开或者关闭此条规则。 单击“操作”列“查看详情”,可以编辑规则内容。 单击“操作”列“删除”,删除规则。
取值样例 状态 是否开启通知。 :开启状态。 :关闭状态。 通知主题 单击下拉列表选择已创建消息通知主题或者单击“查看通知主题”创建新的主题,用于配置接收告警通知的终端。 单击“查看通知主题”创建新主题的操作步骤如下: 参见创建主题创建一个主题。 配置接收告警通知的手机号码、邮件地址、函
终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 父主题: 使用前必读
当您的账号因按需DSC资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,无法调用更新类API,只可以调用查看类API。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进
只有具备读写权限的资产才能使用脱敏功能。 勾选需要脱敏的列数据,支持多选。 AK/SK 请输入访问密钥,请单击创建和查询访问密钥请参见访问密钥。创建访问密钥成功后,您可以在访问密钥列表中查看访问密钥ID(AK),在下载的.csv文件中查看秘密访问密钥(SK)。 单击“下一步”,进入“脱敏算法配置”页面,如图1所示。 图1
开启记录结果集后,系统将对SQL结果内容进行记录,可在日志中进行查看。如果未开启,日志详情中SQL结果内容为空。 记录结果集存在信息泄露风险,不建议开启。 隐私数据脱敏 通过编写脱敏规则,防止敏感数据泄露,建议开启。 单击“保存并下发”,进入策略列表查看新创建的策略。 配置数据库加密策略 已在DBSS购买数据加密与访问控制。
量编码对照表单击完毕后,输入框中将产生8个字符的字符串。 完成后,单击“溯源”。 在“溯源结果”页面,查看溯源信息。 图3 溯源结果 (可选)在溯源结果页面,单击“详情”,查看溯源结果的详细信息。 父主题: 水印管理
单击“确定”,提取水印任务创建完成。 单击目标任务名称,在弹框中查看水印提取任务状态以及OBS桶文件的暗水印内容。 运行中:显示提取水印任务进度。 已完成:暗水印列显示水印内容,没有暗水印则显示--。 运行失败:提取水印任务执行失败,鼠标移动至查看失败原因。 本地文件水印提取 登录管理控制台。 单击左上角的,选择区域或项目。
> 识别配置”,进入识别模板页签。 选择“识别规则”页签,进入识别规则界面,如图1所示。 图1 识别规则列表 在目标规则操作列单击“编辑”查看并修改规则。内置规则支持修改的参数有“添加到模板”。 父主题: 敏感数据识别配置
ES索引授权 也可以通过单击“实例名称”进入实例详情页面,查看该实例下所有索引的状态。 单击“操作”列的“授权”去给未授权的索引授权。 单击“设为默认数据”,元数据任务将基于默认数据库创建连接并拉取实例的元数据。 单击“索引”页签,查看已授权资产的连通状态。 资产授权完成后,该资产“连通
单击“确定”,完成水印提取任务创建。 查看结果 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中选择“数据安全运营 > 水印溯源”,进入“数据库水印提取”界面。 在目标任务“操作”列单击“查看结果”。 删除水印提取任务
及无损列嵌入需要使用按列提取,无损行嵌入则需要使用按行提取。 分隔符 文件中的分隔符。例如","。 单击“确定”,完成水印提取任务创建。 查看结果 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中选择“数据资产保护
支持云审计的操作列表 云审计服务(Cloud Trace Service,CTS)记录了数据安全中心相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见《云审计服务用户指南》。 云审计服务支持的DSC操作列表如表1所示。 表1 云审计服务支持的DSC操作列表 操作名称 资源类型
展示首页概览信息,对应用、接口、账号、敏感数据等资产进行数量统计。 首页概览 日志中心 支持对日志记录中的告警信息进行查询、审阅、添加规则等操作;对审计日志进行查询、添加规则等操作。 日志中心 资产中心 配置应用资产,通过配置域名和代理的方式实现网关的代理部署,应用资产配置后可实现接口、账号与敏感数据的自动识别。
相关操作 如果系统进入bypass状态,可远程连接服务器,进入/usr/setup/appgateway/merry/core_files路径,查看core_dump文件,排查系统问题。 父主题: 网络管理
“待处理”:异常事件未进行处理。 “违例确认”:已处理异常事件为违例确认。 “违例排除”:已处理异常事件为违例排除。 在异常事件的操作列,单击“查看详情”,查看该事件的详细信息。 图1 异常事件详情 在异常事件的操作列,单击“处理”,处理该事件,处理方式如下: 确认该事件为违例事件。 确认违
单击“立即运行”。 图3 立即运行数据库脱敏任务 运行后,系统开始按照设置的脱敏周期执行脱敏任务。 查看数据库脱敏任务的运行状态 进入“数据库”页签,单击目标脱敏任务前面的,查看脱敏任务运行状态,如图4所示。 运行“状态”说明如下: 排队中:脱敏任务在队列中排队。 已完成:脱敏任务已完成运行,且运行成功。
单击“基本信息”区域中的“RangerAdmin”,进入Ranger WebUI界面。由于admin用户在Ranger中的用户类型为“User”,只能查看Access Manager和Security Zone页面。因此您需要切换至rangeradmin用户或者其他具有Ranger管理员权限的用户: