检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
入服务端IP。 源站路径 源站url的前缀。 负载均衡策略 选择代理访问的负载均衡策略,当源站地址有多个时将采用配置的负载均衡策略进行访问。 启用状态 选择是否启用该应用代理服务。 高级配置 如果源站应用系统有高级认证,可在此处配置应用请求头中的host、Referer、orig
为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表? 如果您在创建数据库脱敏任务时,选择已有的数据库实例,却无法找到对应实例里的表,一般是授权错误导致的。 背景 如果只对RDS数据库配置了“只读权限”,则只支持对数据库进行敏感数据识别,不支持数据脱敏。 原因 对该数据库实
一站式数据安全中心 一款产品提供传输加密、个人数据保护、隐私数据保护、数据备份、数据销毁、数据脱敏和数据水印7种数据安全保护能力,企业无需重复安装。 云上场景全覆盖 全数据服务资产:涵盖云上所有数据资产,包含OBS/RDS/CSS/Hive/Hbase等。 数据风险:数据关联分级分类结果,一览展示各个数据风险级别。
单击下拉框选择已创建的子网,如果没有可选的子网,请单击“创建子网”前往网络控制台申请,详情请参见创建子网。 消耗子网中的1个IP,请确认IP资源配置额充足。 说明: 不支持双栈IPv6。 安全组 “实例布局”为“云上”时需要配置该参数: 单击下拉框选择已创建的安全组,如果没有可选的安全组,请单击“管理安全组”前
配置客户端IP解析参数 通过配置客户端IP解析规则,将对应识别位置的识别内容,解析成客户端IP。 操作步骤 使用系统管理员sysadmin账号登录API数据安全防护系统web控制台。 在左侧导航栏,选择“业务配置 > 配置解析”,单击“客户端IP解析”页签。 单击右上角的“添加”,新增客户端IP解析规则。如图
配置风险防护规则,请参见添加自定义规则和启用内置规则。 配置内容替换规则,请参见添加内容替换规则。 配置脱敏规则,请参见添加脱敏规则。 配置水印规则,请参见添加水印规则。 在告警或检索页面配置策略,请参见告警页面配置策略和检索页面配置策略。 步骤三:处理事件 配置完成后,系统根据审计策略审计资产,自动生成审计
部应用服务与数据中台之间,使其具备统一应用接入、避免数据中台服务暴露以及规避数据泄露风险的能力。 图2 云外部署网络拓扑图 云上部署方式 API数据安全访问系统,通过反向代理方式部署在负载均衡设备和云上应用服务之间,隐藏后端服务器的真实IP地址,防止直接攻击,将多个不同的服务器或
可以输入服务端IP。 源站路径 源站url的前缀。 负载均衡策略 选择代理访问的负载均衡策略,当源站地址有多个时将采用配置的负载均衡策略进行访问。 启用状态 选择是否启用该应用代理服务。 单击“确定”。 添加完成后,访客通过配置的应用域名/IP(例如example.com)可对应用进行代理访问。
找到目标告警,单击“添加规则”,在下拉栏中,选择策略类型,可选审计策略包括:“添加黑名单”、“添加白名单”。 在相应的策略类型页面,设置审计与防护策略。 白名单参数说明,请参见表 白名单参数说明。 黑名单参数说明,请参见表 黑名单参数说明。 操作结果 配置完成后,您可以在以下页面查看配置成功的策略: 如果配置的是白名单,请在左侧导航栏选择“安全策略
如果您的资产是自建数据库类型,请参照此章节将数据库实例添加到DSC服务。 前提条件 已完成数据库资产委托授权,参考云资产委托授权/停止授权进行操作。 已申请ECS并且在ECS中安装了数据库,请参见快速购买和使用Windows ECS。 约束限制 自建DB只能添加数据安全中心支持的数据源及版本,DSC支持的数据源及版本如表1所示。
能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了DSC服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java
实例的状态: 未开通:没有开通流转日志采集。 开通中:流转日志采集开通中。 开通失败:开通流转日志采集失败。 运行中:开通流转日志采集成功。 离线:实例状态异常未接收到心跳信息。 关闭失败:流转日志采集关闭失败。 关闭中:流转日志采集关闭中。 异常:实例上报状态异常。 上次心跳时间 DSC上次与实例建立连接的时间。
KEYWORD 对目标字符串中的指定关键词进行替换。 请求参数 表1 请求参数 参数 是否必选 参数类型 描述 algorithm 是 String 算法类型,KEYWORD parameters 是 parameters Object 脱敏算法参数 表2 parameters 参数
单击下拉框选择“数据密钥长度”,有128、192和256三种供选择。 配置完成后,单击“生成加密配置”。 如果您需要删除已配置的加密脱敏规则,可在目标规则所在列的“操作”列,单击“删除”。 单击打开轮换策略,轮换周期到期后会更新当前加密配置提升安全性。 使用指定字符“*”或随机字符,按照指定方式遮盖部分内容。
表1 安全防护策略分析展示规则 配置风险等级 分级分类级别 风险等级 是否展示 低危 L0-L3(低危) 低危 不展示 L4-L7(中危) 低危 不展示 L8-L10(高危) 中危 展示 中危 L0-L3(低危) 低危 不展示 L4-L7(中危) 中危 展示 L8-L10(高危) 高危
行查看。 表2 安全评分 参数名称 来源 说明 高/中/低风险资产 资产地图的“安全防护策略分析”中的“风险等级”。 详细计算规则请参见风险统计数据。 受攻击资产数 “数据安全运营 > 告警管理”中的告警。 根据“告警管理”中的告警来分析受攻击的资产数。 图4 风险资产统计情况 资产信息
educe服务上的Hive资产提供敏感数据自动识别分类和数据保护服务。 与弹性负载均衡的关系 数据安全中心与弹性负载均衡(Elastic Load Balance ,以下简称ELB)绑定,DSC通过ELB获取加密通信状态。 与消息通知服务的关系 消息通知服务(Simple Message
配置水印模板 配置水印模板是使用水印功能的第一步。您需要在系统中手动配置并启用水印模板。 背景信息 系统支持配置网页水印、数据水印、文档水印、文档暗水印以及点阵水印。五种水印形式的说明如下: 网页水印:直接以文字作为水印,在网页页面上显示,用户访问页面时,可直观地看到水印内容。 图1
单击页面右上角的“添加”。 配置水印规则,示例如下图3所示。 图3 配置水印规则 配置完成后,单击“确定”。 验证水印规则配置效果 在客户端浏览器地址栏中输入应用的代理连接IP+端口(172.16.35.44:8182),通过代理连接IP+端口访问应用资产。响应页面出现文字水印,表示水印规则配置生效。示例如图4所示。
段: 通过数据库审计日志分析数据库和源端、目的主机之间流转路径。 通过API审计日志分析数据通过API网关对外流转的路径。 通过API网关配置分析梳理主机和网关之间的流转路径。 最后通过全链路的关联分析实时测绘完整的云上数据流转路径。 在流转日志采集开启对实例的数据流转日志采集,