已找到以下 219 条记录
AI智能搜索
产品选择
数据安全中心 DSC
没有找到结果,请重新输入
产品选择
数据安全中心 DSC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看内置规则 - 数据安全中心 DSC

    查看内置规则 数据安全中心根据行业敏感信息内置了包含图片敏感信息、个人敏感信息、企业敏感信息等七类规则,此章节介绍如何查看DSC服务有哪些内置规则。 使用约束 营业执照照片识别目前因为OCR服务只支持部分区域,所以只有部分区域支持识别,支持的区域请参见OCR支持区域。 其他图片内置规则使用约束如下所示:

  • 服务的访问控制 - 数据安全中心 DSC

    DSC支持通过权限控制(IAM权限)进行访问控制。 表1 DSC访问控制 访问控制方式 简要说明 详细介绍 权限控制 IAM权限 IAM权限是作用于资源的,IAM权限定义了允许和拒绝的访问操作,以此实现资源权限访问控制。管理员创建IAM用户后,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限。

  • 敏感数据识别概述 - 数据安全中心 DSC

    流程图 表1 功能介绍 功能 描述 相关操作 识别规则 拥有华为计算公司数据安全内置的规则可供使用,同时可以自定义新的规则,将零散的数据按照识别规则进行分类,是创建识别模板必须的配置项。 新建自定义规则 级别配置 拥有华为计算公司数据安全内置的级别可供使用,同时可以自定义新的级别,将每条规则进行分级。

  • 添加自建数据库实例 - 数据安全中心 DSC

    仅Oracle需要填写,其余类型无需填写。 Oracle服务名/SID 填写服务名称。 代理VPC 内数据库无需填写,外部自建数据库必填,对应ECS的代理VPC。 子网 内数据库可以不填,外部ESC必填,对应ECS的子网ID。 安全组 内数据库可以不填,外部ESC必填,对应ECS的安全组。 数据库引擎 如

  • 数据库安全审计 - 数据安全中心 DSC

    数据库安全审计 数据库安全审计基于大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障上数据库的安全。功能特性描述如表1所示。 详细功能介绍及使用请参见DBSS功能特性和DBSS用户指南。 表1 功能特性介绍 功能 描述 用户行为发现审计 关联应用层和数据库层的访问操作。

  • 入门实践 - 数据安全中心 DSC

    当您接入DSC服务后,可以根据业务场景使用DSC提供的一系列常用实践。 表1 常用实践 实践 描述 如何防止个人敏感数据在开发测试中被泄露? 华为数据安全中心(Data Security Center,简称DSC)提供的静态数据脱敏功能,可以按照脱敏规则一次性完成大批量数据的变形转换。

  • OBS数据安全防护最佳实践 - 数据安全中心 DSC

    购买数据安全中心服务。 登录管理控制台。 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入“资产地图”界面。 在“资产地图”左上角单击资产授权“修改”,进入“资产委托授权”页面。 在OBS资产所在行的“操作”列,单击开启授权。 添加OBS资产,具体的操作请参见添加OBS资产。 在左侧导航树中,选择“敏感数据识别

  • 数据水印功能会不会修改源数据? - 数据安全中心 DSC

    数据水印功能会不会修改源数据? 华为数据安全中心服务的数据水印功能不会修改源数据。 使用数据水印功能时,DSC通过调用OBS桶数据或者本地文件,将水印信息嵌入到文件后生成新的文档,该文档会下载到您指定的本地路径,所以对源数据不会有任何影响。更详细的了解,请参考数据水印章节。 父主题:

  • 欠费说明 - 数据安全中心 DSC

    总览”的“欠费金额”查看,华为将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法调用更新类API,只可以调用查看类API。 保留期到期后,若您仍未支付账户欠款,数据将被删除无法恢复。 图1 计费资源生命周期 华为根据客户等级定义了不同客户的宽限期和保留期时长。

  • API数据安全防护 - 数据安全中心 DSC

    部署方式 外部署方式 API数据安全防护可采用代理模式,部署在应用客户端、内部应用服务与数据中台之间,使其具备统一应用接入、避免数据中台服务暴露以及规避数据泄露风险的能力。 图2 外部署网络拓扑图 上部署方式 API数据安全访问系统,通过反向代理方式部署在负载均衡设备和上应用

  • 按需计费 - 数据安全中心 DSC

    知到华为账号的创建者。 欠费后影响 当您的账号因按需DSC资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,无法调用更新类API,只可以调用查看类API。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,华为将在您充值时自动扣取欠费金额。

  • 功能特性 - 数据安全中心 DSC

    资产可视化 数据服务资产:涵盖了上所有数据资产,包含OBS、RDS、CSS、Hive以及Hbase等。 数据风险:数据关联分级分类结果,一览展示各个数据风险级别。 分区展示:根据云上资源VPC展示各个资产所在区域,和业务区域关联。 出口可视 数据出口:识别上关键数据出口,包含EIP

  • 共享VPC - 数据安全中心 DSC

    关于组织创建相关操作可参见创建组织。 说明: 如果您未打开“启用与组织共享资源”开关,使用者类型将无法选择“组织”。具体操作可参见启用与组织共享资源。 华为账号ID 进入“配置确认”页面,确认配置无误后,单击页面右下角的“确认”,完成资源共享实例的创建。 使用共享VPC资源 登录管理控制台。 单击左上角的,选择区域或项目。

  • 审计与日志 - 数据安全中心 DSC

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT

  • 添加设备 - 数据安全中心 DSC

    单击下拉框选择已部署设备的“部署模式”,包含如下三种模式: 单机:一台设备。 主备:两台设备,一台为主设备,一台为备机。 集群:多台设备。 虚拟私有 单击下拉框选择已部署设备的虚拟私有。 子网 单击下拉框选择已部署设备的子网。 管理地址(可选) 请填写第三方设备管理配置地址。 也可以在设备添加成功后,单击“编辑”补充填写管理地址。

  • DSC能够识别哪些数据源对象? - 数据安全中心 DSC

    DSC能够识别哪些数据源对象? DSC能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS、DLI的海量数据中分析并识别出敏感对象。 DSC支持的数据源如表1所示。 表1 支持的数据源 数据源 具体的数据类型 扫描限制 RDS(关系型数据库) MySQL

  • DSC权限及授权项 - 数据安全中心 DSC

    如果您需要对您所拥有的DSC进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DSC服务的其它功能。 默认情况下,新建的IAM用户没有任

  • 什么是区域和可用区? - 数据安全中心 DSC

    的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般

  • 如何防止个人敏感数据在开发测试中被泄露? - 数据安全中心 DSC

    开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 test 数据类型 选择识别的数据类型,可多选。 OBS:授权DSC访问您的华为OBS资产后,DSC将对华为OBS里的资产进行敏感数据识别,添加OBS资产的相关操作请参见添加OBS资产。 数据库:DSC将对已授权的数据库资产进行敏感

  • 数据存储 - 数据安全中心 DSC

    配置措施 参照操作步骤进入“策略基线”界面。 选择“存储”页签。 单击“配置措施”进入“配置措施”界面。 内置措施:DSC针对数据不同周期依据华为数据安全治理经验内置相应的措施,鼠标移动到措施名称可以查看内置措施的说明。 自定义措施:新增的自定义措施将显示在基线策略表中。 单击取消不需