已找到以下 113 条记录
AI智能搜索
产品选择
数据安全中心 DSC
没有找到结果,请重新输入
产品选择
数据安全中心 DSC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云堡垒机 - 数据安全中心 DSC

    云堡垒机(Cloud Bastion Host,CBH)是华为的一款4A统一安全管控平台,为企业提供集中的账号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 云堡垒机提供计算安全管控的系统和组件,包含部门、用户、资源

  • API数据安全防护 - 数据安全中心 DSC

    问安全告警与风险态势分析等数据安全功能。 部署方式 外部署方式 API数据安全防护可采用代理模式,部署在应用客户端、内部应用服务与数据中台之间,使其具备统一应用接入、避免数据中台服务暴露以及规避数据泄露风险的能力。 图2 外部署网络拓扑图 云上部署方式 API数据安全访问系统

  • 入门实践 - 数据安全中心 DSC

    当您接入DSC服务后,可以根据业务场景使用DSC提供的一系列常用实践。 表1 常用实践 实践 描述 如何防止个人敏感数据在开发测试中被泄露? 华为数据安全中心(Data Security Center,简称DSC)提供的静态数据脱敏功能,可以按照脱敏规则一次性完成大批量数据的变形转换。

  • 创建元数据采集任务 - 数据安全中心 DSC

    创建元数据采集任务 创建元数据任务,数据任务将基于数据库创建连接并拉取实例的元数据,本章介绍如何创建元数据采集任务。 前提条件 已完成资产委托授权,具体请参见资产委托授权/停止授权进行操作。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规

  • 资产分组管理 - 数据安全中心 DSC

    资产分组管理 对资产中心数据库和大数据资产进行分组后方便维护和管理,本章介绍如何进行资产分组管理。 前提条件 已完成资产委托授权,具体请参见资产委托授权/停止授权进行操作。 已对资产进行授权,具体请参见资产中心章节中资产授权的内容。 新建数据库分组 通过创建子级标签的方式对您的资产进一步分组,方便管理和查看。

  • 资产中心介绍 - 数据安全中心 DSC

    资产中心介绍 数据安全中心支持自动发现云上数据资产,同时也支持手动添加云上下自建数据库资产。进行资产委托授权后系统将为您创建可供DSC使用的委托关系,此时您可以在资产中心查看和添加您的数据资产,具体支持的资产类型及数据源类型如表1所示。 OBS桶添加后可以直接对其进行敏感数据扫描、OBS脱敏和数据水印。

  • 数据库水印注入 - 数据安全中心 DSC

    数据库水印注入 前提条件 已完成资源委托授权,具体请参见资产委托授权/停止授权。 有已授权的RDS/DWS数据库,具体请参见添加自建数据库实例。 有已授权的MRS数据库,具体请参见添加大数据资产。 已进行DWS和MRS_Hive权限配置,(可选)配置DWS和MRS Hive。

  • 购买API数据安全防护实例并绑定弹性公网IP - 数据安全中心 DSC

    配置网络 参数 说明 虚拟私有 单击下拉框选择已创建的虚拟私有,如果没有可选的VPC请在虚拟私有控制台申请,申请步骤请参见创建虚拟私有。 实例创建成功后,VPC不可更换,如选错,只能退订实例后重新购买。 单击“查看虚拟私有”进入虚拟私有界面查看和管理您的VPC。 子网

  • 数据水印功能会不会修改源数据? - 数据安全中心 DSC

    数据水印功能会不会修改源数据? 华为数据安全中心服务的数据水印功能不会修改源数据。 使用数据水印功能时,DSC通过调用OBS桶数据或者本地文件,将水印信息嵌入到文件后生成新的文档,该文档会下载到您指定的本地路径,所以对源数据不会有任何影响。更详细的了解,请参考数据水印章节。 父主题:

  • 功能特性 - 数据安全中心 DSC

    策略推荐:根据数据资产等级推荐不同的安全策略配置。 资产地图 √ √ 资产管理 资产中心:DSC支持管理OBS、数据库、大数据、MRS数据资产以及日志类型资产。 资产目录:查看不同业务域或不同类型数据的统计信息。 数据探索:查看当前已添加的所有数据资产详细信息,并对数据库、数据表以及数

  • DSC自定义策略 - 数据安全中心 DSC

    DSC自定义策略 如果系统预置的DSC权限,不满足您的授权要求,可以创建自定义策略。 目前华为支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可

  • 添加大数据资产 - 数据安全中心 DSC

    如果您的资产是自建大数据类型,请参照此章节将大数据实例添加到DSC服务。 如果您的资产为DLI数据库,请参照添加DLI数据库进行添加。 前提条件 已完成数据库资产委托授权,参考资产委托授权/停止授权进行操作。 已获取自建ES、HBase以及Hive数据源的版本、主机、索引等相关信息,且自建ES、HBase以及Hive数据源子网下含有可用的IP配额。

  • 策略管理 - 数据安全中心 DSC

    策略管理 管理员在数据安全设备管理的策略管理页面制定数据库加密、数据库动脱策略,下发给数据库加密(动脱)设备生效。 数据库加密支持的数据库类型及版本 数据源类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2019_SE、2019_EE、2019_WEB

  • 对云上数据资产进行分类分级 - 数据安全中心 DSC

    查看分类分级结果,对数据资产进行进一步安全防护。 准备工作 在购买数据安全中心之前,请先注册华为账号并开通华为。具体操作详见注册华为账号并开通华为、实名认证。 如果您已开通华为并进行实名认证,请忽略此步骤。 仅在购买或使用中国大陆云服务区的资源时,需要实名认证。 购买包周期资源时

  • 资产委托授权/停止授权 - 数据安全中心 DSC

    在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”,进入“资产地图”页面。 在“资产地图”左上角单击资产授权“修改”,进入“资产委托授权”页面。 在“资源委托授权”页面,开启/停止授权访问对应的资源,根据表2进行操作。 图1 资源委托授权 表2 参数说明 参数名称 参数说明 资产模块 OBS:授权访问对象存储服务。

  • DSC权限管理 - 数据安全中心 DSC

    Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为资源的访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制他们对华为资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有数据安全中心(DSC)的使

  • 创建用户并授权使用DSC - 数据安全中心 DSC

    以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DSC资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DSC资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。

  • OBS数据安全防护最佳实践 - 数据安全中心 DSC

    购买数据安全中心服务。 登录管理控制台。 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入“资产地图”界面。 在“资产地图”左上角单击资产授权“修改”,进入“资产委托授权”页面。 在OBS资产所在行的“操作”列,单击开启授权。 添加OBS资产,具体的操作请参见添加OBS资产。 在左侧导航树中,选择“敏感数据识别

  • 什么是区域和可用区? - 数据安全中心 DSC

    的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般

  • 责任共担 - 数据安全中心 DSC

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的 IaaS、PaaS 和 SaaS 类云服务自身的安全,涵盖华为数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服