检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
确认订单无误后,阅读并勾选“我已阅读并同意《数据安全中心免责声明》”,单击“去支付”。 图3 详情页面 进入“付款”页面,请选择付款方式进行付款。 相关操作 如何为数据安全中心服务进行续费? 如何退订数据安全中心服务? 父主题: 开通DSC
级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 图5 数据资产保护类型 修改保护要求 参照操作步骤进入“策略基线”界面。 选择“使用”页签。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数
单击下拉框选择自定义级别,如果没有可选择的自定义级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 图5 数据资产保护类型 修改保护要求 参照操作步骤进入“策略基线”界面。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数据保护”行的“分类分级”列的下拉框选择:
级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 图5 数据资产保护类型 修改保护要求 参照操作步骤进入“策略基线”界面。 选择“传输”页签。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数
单击下拉框选择自定义级别,如果没有可选择的自定义级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 修改保护要求 参照操作步骤进入“策略基线”界面。 选择“共享”页签。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数据保护”行的“安全审计”列的下拉框选择:
级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 图5 数据资产保护类型 修改保护要求 参照操作步骤进入“策略基线”界面。 选择“销毁”页签。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数
级别,请参照新建分级进行新建。 图4 自定义数据保护类型 单击“确定”,在策略基线表中查看数据保护类型。 图5 数据资产保护类型 修改保护要求 参照操作步骤进入“策略基线”界面。 选择“存储”页签。 单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。 如单击“一般数
则时,可引用已配置的水印模板。具体操作请参见添加水印规则。 相关操作 您可以根据情况,在水印配置页面进行以下管理操作。 复制水印模板:单击“复制”,复制一套水印模板,在此基础上进行修改,可快速创建一个相似的水印模板。 编辑水印模板:找到对应目标模板,单击其右侧的“编辑”,修改水印模板的相关信息。
用户权限的授予与撤销,平台登录、账号密码和网络访问的安全配置等。 audadmin 审计管理员 主要负责对系统管理员和安全管理员的操作行为进行审计跟踪、分析和监督检查。 父主题: 用户管理
单击右上角的“文件导入”。 在文件导入对话框中,设置导入的备份文件类型和文件位置信息。 图1 备份恢复 表1 文件位置说明 备份位置 说明 本地 从本地上传备份文件进行恢复。 单击“确认”。 上传的备份文件出现在“备份恢复列表”中。 单击右侧的“恢复”。 父主题: 备份恢复
态脱敏等基础数据安全能力,通过资产地图整合数据安全生命周期各阶段状态,对外整体呈现云上数据安全态势。 您可以使用本文档提供的API对数据对进行相关操作,如数据库水印、图片水印、数据脱敏等。 在调用数据安全中心API之前,请确保已经充分了解数据安全中心相关概念,详细信息请参见产品介绍。
静态数据脱敏的应用场景: 开发测试 数据分享 数据研究 OBS数据安全防护最佳实践 介绍如何使用数据安全中心(DSC),对OBS中存储的敏感数据进行识别、分类分级和保护。 等保合规安全解决方案 华为云依托自身安全能力与安全合规生态,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。
规则名称不能与已有的规则名称重复。 描述(可选) 请输入规则描述。 添加到模板 在下拉框中依次选择“模板名称”、“模板规则分类”、“级别”将规则添加到规则模板中进行分类管理。 单击“添加”可添加到多个模板。 单击删除图标删除模板,至少保留一条模板。 匹配类型 可选择“规则匹配”和“关键字匹配”。 关键字匹配:通过关键字来执行该条敏感规则。
配置完成后,系统根据审计策略审计资产,自动生成审计日志和告警信息,具体操作,请参见查看审计日志信息和查看告警信息。 您可以使用水印溯源功能追溯数据外泄事件,从而定位到相关责任人进行追责,具体操作,请参见执行水印溯源。 父主题: 系统功能配置及使用场景举例
加的敏感数据标签,需要在接口中进行配置。 图2 成功添加敏感数据标签 添加自定义敏感数据标签后,若要在某一接口中识别到该敏感数据标签,必须将接口删除,重新识别接口后方可识别到该敏感数据。 相关操作 后续您可以根据情况,在“敏感数据标签库”列表页面进行以下管理操作。 编辑自定义的数
版本升级或增加扩展包数量:新版本价格高于老版本价格,此时您需要支付新老版本的差价。 数据安全中心暂不支持降级。升级后如需使用低版本数据安全中心,请先进行退订再进行购买。 升配费用=新版本价格*剩余周期-旧配置价格*剩余周期 公式中的剩余周期为每个自然月的剩余天数/对应自然月的最大天数。更多信息请参见变更资源规格费用说明。
用户主动删除业务数据或销户的情况下,DSC会物理删除对应的业务数据和用户数据。 - 数据脱敏 DSC支持在不影响原始用户数据的情况下对敏感数据进行脱敏,包括静态脱敏和动态脱敏。 配置脱敏规则 数据水印 DSC提供数据水印能力,针对用户的PDF、PPT、Word、Excel格式文件提供
租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
单击“确定”。 添加完成后,以客户端IP172.xx.xx.28访问应用demo,访问将放行。 相关操作 在“白名单”列表页面,您还可以进行以下管理操作: 修改白名单:找到目标白名单,单击右侧的“编辑”。 删除白名单:找到目标白名单,单击右侧的“删除”。 批量删除白名单:勾选多个目标白名单,单击右上角的“删除”。
与其他云服务的关系 数据安全中心与周边服务的依赖关系如图1所示。 图1 与其他云服务的关系 与对象存储服务的关系 对象存储服务(Object Storage Service,简称OBS)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和