检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击“新建任务”,进入“数据源配置”页面,具体参数说明如表1所示。 图1 数据源配置-数据库脱敏任务 表1 数据源配置参数说明 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选
策略名称 输入策略名称,只能由中文字符、英文字母、数字、下划线和中划线组成。 关联设备 单击下拉框选择关联设备。 源数据源 单击下拉框选择待脱敏的数据源。 目标数据源 单击下拉框选择脱敏后数据存储的位置。 策略详情 是否重建表:打开开关将重建表。 是否清理目标表:打开开关后对目标表进行清理。
数据库加密网关。 目标数据源 单击下拉框选择目标数据源,支持数据库版本详情请参加数据库加密支持的数据库类型及版本。 代理端口 端口范围14000-14999,不同数据库实例(地址和端口相同)使用不同代理端口,同一数据库实例使用相同代理端口,添加同一数据库实例下的数据源,会自动填充代理端口。
元数据任务”,进入“元数据采集任务”页面。 在“元数据采集任务”页面,单击“新建”,进入“新建采集任务 > 数据源配置”页面,具体参数说明如表 数据源配置参数说明所示。 表1 数据源配置参数说明 参数名 参数说明 选择数据源 选择数据来源。可选择“MySQL”、“TDSQL”、“PostgreSQL”、“达
组织机构代码 企业类型 经营状态 企业交付信息 企业需求信息 设备敏感信息 唯一设备识别码IMEI 移动设备识别码MEID MAC地址 SIM卡IMSI信息 IPv4地址 IPv6地址 Linux-Passwd文件 Linux-Shadow文件 密钥凭证敏感信息 SSL Certificate
参数名称 参数说明 告警名称/ID 告警源的名称。告警名称包含对告警的简要描述,单击告警名称右侧弹出详情界面,界面展示告警的基本信息、告警的处置建议和攻击信息等。 告警等级 告警事件等级分为五种等级: 提示 低危 中危 高危 致命 子类/类型 告警源类型分为: 数据库攻击 API攻击 来源
数据识别和数据脱敏 DSC能够识别哪些数据源对象? DSC的扫描时长和脱敏时长? DSC支持的内置识别规则有哪些? DSC支持的内置识别模板包含哪些识别规则? 数据脱敏是否对原始数据有影响? DSC对可识别和脱敏的数据的字符集是否有要求? 为什么创建数据库脱敏任务时,无法找到已有的数据库实例中的表?
数据静态脱敏”,进入“数据脱敏”页面。 将“数据库脱敏”设置为,开启数据库脱敏。 单击“新建任务”,进行“数据源配置”。 如果您想脱敏后生成一张完整的表,此处勾选所有数据类型。 图4 数据源配置 单击“下一步”,进行“脱敏算法配置”。 图5 脱敏算法配置 单击“下一步”,进入“脱敏周期”页面,配置脱敏周期。
替换规则 配置替换规则的具体参数。 位置:选择替换内容的位置。 Key:填写替换内容的键名。 替换方式:选择替换的匹配方式,包括关键字或正则。 源:填写需要替换的原始内容。 目标:填写替换后的内容。 文件类型 选择规则适用的文件类型,包括json、html、js 与 xml。 参数配置完成后,单击“确定”。
项功能,使您的数据对外整体呈现云上数据安全态势。 常用操作 资产地图 云资源委托授权/停止授权 添加OBS资产 授权数据库资产 授权大数据源资产 敏感数据识别 新建自定义规则 新增识别模板 新增分级 新建敏感数据识别任务 策略中心 策略基线 策略管理 流转日志采集 数据资产保护 数据静态脱敏
如图7所示,展示风险扣分Top5资产,鼠标移动至柱状图显示“资产名称”、“资产类型”、“数据源”以及“风险扣分”。 表5 资产信息 参数名称 来源 说明 风险资产扣分 资产地图 根据资产评分规则中的扣分规则展示单个资产的“资产名称”、“资产类型”、“数据源”以及“风险扣分”。具体扣分规则请在控制台查看,具体参见查看评分规则。
(可选)如需保护自建数据库资产,则需要获取自建数据库的引擎、版本、主机等相关信息。 (可选)如需保护自建数据库资产,则需要获取其他自建数据源的引擎、版本、主机等相关信息。 完成资产委托授权并授权资产。 授权的具体操作请参见云资源委托授权/停止授权。 添加OBS资产的具体操作请参见添加OBS资产。
事件的处置建议和关联告警等。 单击事件名称查看事件详情。 事件等级 事件等级分为五种等级: 提示 低危 中危 高危 致命 子类/类型 事件源类型分为: 数据库攻击 API攻击 来源 来源于数据库审计、数据库安全网关、API安全网关等组件以及实例名称。 状态 状态说明如下: 开启 阻塞
功能介绍 本节介绍数据库加密与访问控制的主要功能及相关章节。 表1 功能介绍 功能名称 功能描述 资产管理 支持数据库资产的增删改查以及数据源连通性测试,并支持数据库读写分离配置、加密模式配置、返回值配置、账号权限检测。 敏感数据发现 支持敏感数据扫描、敏感数据类型管理、敏感数据行业模板管理。
数据库:DSC将对已授权的数据库资产进行敏感数据识别,授权数据库资产的相关操作请参见授权数据库资产。 大数据:DSC将对已授权的大数据资产进行敏感数据识别,授权大数据源资产请参见授权大数据资产。 MRS:DSC将对已授权的MRS资产进行敏感数据识别,授权MRS资产请参见授权大数据资产。 LTS:DSC将对已
自动识别敏感数据及个人隐私数据。 支持自定义规则,场景适配不同行业。 提供可视化识别结果,同时,可供用户下载到本地查看。 DSC服务敏感数据的识别时长将由您所扫描数据源的数据量、扫描规则数、扫描模式决定,具体请参见DSC扫描时长。 新建敏感数据识别任务 √ √ 数据脱敏 DSC的数据脱敏支持静态脱敏和动态脱敏。
数据库:DSC将对已授权的数据库资产进行敏感数据识别,授权数据库资产的相关操作请参见授权数据库资产。 大数据:DSC将对已授权的大数据资产进行敏感数据识别,授权大数据源资产请参见授权大数据资产。 MRS:DSC将对已授权的MRS资产进行敏感数据识别,授权MRS资产请参见授权大数据资产。 LTS:DSC将对已