检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 设置数据目标列名。 系统默认将生产与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 单击“完成”,完成DLI任务的创建。 进入“DLI”页签,在目标脱敏任务的“操作”列,单击“立即运行”。 运行后,系统开始按照设置的脱敏周期执行脱敏任务。
1个OBS扩展包含1T体量,即1024GB。 数据库扩展包 1 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产,支持的数据库类型及版本详情请参见使用约束章节。 购买时长 1个月 单击时间轴的点,选择购买时长 ,可以选择1个月~3年的时长。
添加完成后,命中黑名单规则的访问会被阻断;日志中心中该访问的风险等级被标记为“非法”,表示黑名单配置生效。 相关操作 在“黑名单”列表页面,您还可以进行以下管理操作: 修改黑名单:找到目标黑名单,单击右侧的“编辑”。 删除黑名单:找到目标黑名单,单击右侧的“删除”。 批量删除黑名单:勾选多个目标黑名单,单击右上角的“删除”。
开通自动续费后,还可以手动续费。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。 更多关于自动续费的规则介绍请参见自动续费规则说明。 前提条件 请确认包年/包月购买的数据安全中心/API数据安全防护实例还未到期。
添加完成后,以客户端IP172.xx.xx.28访问应用demo,访问将放行。 相关操作 在“白名单”列表页面,您还可以进行以下管理操作: 修改白名单:找到目标白名单,单击右侧的“编辑”。 删除白名单:找到目标白名单,单击右侧的“删除”。 批量删除白名单:勾选多个目标白名单,单击右上角的“删除”。
请参见新增自定义脱敏算法。 相关操作 后续您可以根据情况,在“脱敏算法”列表页面进行以下管理操作。 编辑自定义的脱敏算法:单击“编辑”,修改自定义脱敏算法。 删除自定义的脱敏算法:单击“删除”,删除不再使用的自定义脱敏算法。 父主题: 脱敏管理
求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。
添加完成后,访问控制规则生效;访问应用的请求将根据规则放行和阻断。 相关操作 在“基础访问控制规则”列表页面,您还可以进行以下管理操作: 修改基础访问控制规则:找到目标规则,单击右侧的“编辑”。 删除基础访问控制规则:找到目标规则,单击右侧的“删除”。 批量删除基础访问控制规则:
操作,请参见查看脱敏结果。 相关操作 后续您可以根据情况,在“脱敏规则”页面进行以下管理操作。 编辑脱敏规则:单击目标规则右侧的“编辑”,修改规则的相关信息。 删除脱敏模板:单击目标规则右侧的“删除”,删除脱敏规则。 批量删除脱敏规则:勾选目标规则,单击右上方的“删除”,批量删除脱敏规则。
放行被阻断的IP:单击目标规则右侧的“放行”,可放行触发风险防护规则而被拒绝访问的IP。 后续如果IP再次触发该规则,仍会被阻断。放行按钮对于响应动作为告警的规则无实质效果。 修改风险防护规则:找到目标规则,单击右侧的“编辑”。 删除风险防护规则:找到目标规则,单击右侧的“删除”。 批量删除风险防护规则:勾选多个目标规则,单击右上角的“批量操作
范围的约束条件生成多个伪造的行,然后将水印嵌入到伪造的新行中,降低对原数据的损坏。 有损-列水印:在列数据直接添加水印,会对数据造成一定的修改或者损坏。 说明: 等级越高,水印信息编码位数越长,溯源时误码率越低,需注意高纠错等级需要更大的数据量来保证信息的嵌入完整性,默认为1。
识别任务”,进入识别任务界面,如图2所示。 图2 识别任务列表 在目标任务“操作”列单击“更多 > 编辑”进入“编辑任务”弹框。 在弹框中编辑和修改任务内容,单击“确定”保存。 删除识别任务 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。
编辑和删除OBS脱敏任务 等待运行或运行中的脱敏任务不支持编辑或删除。 在OBS脱敏任务列表中,在目标脱敏任务的“操作”列,单击“编辑”,可修改脱敏任务配置信息,配置脱敏任务信息请参见创建并运行OBS脱敏任务。 在OBS脱敏任务列表中,在目标脱敏任务的“操作”列,单击“删除”。 脱
将指定字段设置为Null或空值进行脱敏。 Null脱敏 将任意类型字段设置为NULL。 对于列属性设置为“NOT NULL”的字段,该算法在拷贝时将该列属性修改为“NULL”。 空值脱敏 将指定字段内容设置为空值。 具体来说,将字符型的字段设置为空串,数值类的字段设置为0,日期类的字段设置为1970,时间类的字段设置为零点。
添加桶时,检测到私有桶对匿名用户或注册用户组开通了访问/ACL访问权限。 含有敏感文件的桶出现桶策略更改、删除操作。 含有敏感文件的桶出现桶ACL更改、删除操作。 含有敏感文件的桶出现跨区域复制配置的更改、删除操作。 敏感文件的对象出现ACL更改、删除操作。 相关文档: 如何处理异常事件? 如何查看异常事件? 父主题:
目标数据表请勿选择原数据表,以免覆盖原始数据。 设置数据目标列名。 系统默认将生产与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 单击“完成”,完成数据库脱敏任务的创建。 进入“数据库”页签,在目标脱敏任务的“操作”列,单击“立即运行”。 图3 立即运行数据库脱敏任务
系统设置”,并单击“安全设置”页签。 在账号密码安全设置区域,设置密码安全要求。 图1 账号密码安全设置 表1 参数说明 参数 说明 初次登录强制更改密码 设置是否开启初次登录强制更改密码功能。默认开启,增加账号安全性。 密码长度要求 设置密码最少长度。 密码复杂度要求 配置密码必须包含哪些字符。 密码有效期
添加桶时,检测到私有桶对匿名用户或注册用户组开通了访问/ACL访问权限。 含有敏感文件的桶出现桶策略更改、删除操作。 含有敏感文件的桶出现桶ACL更改、删除操作。 含有敏感文件的桶出现跨区域复制配置的更改、删除操作。 敏感文件的对象出现ACL更改、删除操作。 事件名称 导致异常事件发生的具体事件。 告警时间 异常事件发生的具体时间。
数据库实例信息 参数 说明 资产名称 自定义,在填写后在自己数据库列表中显示的资产名称 ECS实例ID 外部自建数据库可以不填,本账号购买ES自建数据库需要填写对应ESC实例的ID。 Oracle服务名 仅Oracle需要填写,其余类型无需填写。 代理VPC 云内数据库无需填写,
应用系统本身会根据用户的权限对数据进行处理,对于遗留系统(旧系统无法再做升级改造)以及开发时未考虑《网络安全法》中要求的个人隐私保护问题,如果重新更改代码过于复杂,需要依赖于外部技术实现数据的隐私保护。 通过数据库加密与访问控制能够实现数据库的加密,满足各项法律法规。 满足数据库敏感数据防护需求