检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查看实例详情 一个API数据安全防护实例对应一个独立运行的系统。 用户可以在获取有操作权限的账号和密码后,对实例进行管理操作。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 选择“数据资产保护 > API
本框中展示已完成脱敏的数据。 测试确认无误后,单击“保存”。 如果您想修改已配置的脱敏规则,可以在关键字替换规则列表的操作列,单击“编辑测试”进行修改。 如果您想删除已配置的脱敏规则,可以在关键字替换规则列表的操作列,单击“删除”。 删除脱敏 系统内置“Null脱敏”和“空值脱敏”两种算法。
创建成功。 相关操作 禁用策略:下发成功的策略可以在“操作”列单击“禁用”,禁用此条策略,单击“禁用”后此条策略的“状态”显示为“禁用(下发中)”,当策略的“状态”变为“禁用(下发成功)”此条策略被禁用。 删除策略:下发成功的策略可以在“操作”列单击“删除”,删除此条策略,单击“
关闭状态:配置完成后不生效,需要手动开启。 单击“确定”,添加脱敏规则。 操作结果 添加完成后,您可以在列表区域查看新添加的脱敏规则。代理访问应用资产时,将根据脱敏规则进行脱敏,具体操作,请参见查看脱敏结果。 相关操作 后续您可以根据情况,在“脱敏规则”页面进行以下管理操作。 编辑脱敏规则:单击目标规则右侧的“编辑”,修改规则的相关信息。
23:59:59最后一次调用了水印API接口,则计费周期为2023/03/08 15:50:04 ~ 2023/04/08 23:59:59。 第一个计费周期为0-100万次。 第二个计费周期为100万次-110万次,在这期间产生费用150元。 图1给出了上述示例配置的费用计算过程。 图1 按需计费DSC计算示例
在“版本变更”对话框中,将升级包拖拽到升级区域。 图1 上传升级包 上传完毕后,单击“升级”。 在确认提示框中,单击“确定”,开始升级。 完成后,您可以在版本变更历史区域,查看软件的升级结果等信息。 父主题: 系统管理
不支持变更版本规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于计算资源需求波动的场景,可以随时开通,随时删除。 父主题: 计费模式
配置完成后,您可以在水印列表区域查看新增加的水印模板。在配置水印规则时,可引用已配置的水印模板。具体操作请参见添加水印规则。 相关操作 您可以根据情况,在水印配置页面进行以下管理操作。 复制水印模板:单击“复制”,复制一套水印模板,在此基础上进行修改,可快速创建一个相似的水印模板。
风险操作、SQL注入实时告警 风险操作 支持通过操作类型、操作对象、风险等级等多种元素细粒度定义要求监控的风险操作行为。 SQL注入 数据库安全审计提供SQL注入库,可以基于SQL命令特征或风险等级,发现数据库异常行为立即告警。 系统资源 当系统资源(CPU、内存和磁盘)占用率达到设置的告警阈值时立即告警。
计费场景 某用户于2023/05/01 15:50:00购买了数据安全中心服务的专业版,并分别购买了一个数据库扩展包和OBS扩展包。购买时长为一个月,一个月后又手动续费了一个月。 该用户在6月时,需要通过调用水印API来为文档添加水印。因此,该用户于2023/06/8 8:00:00-2023/06/28
展示敏感数据的具体信息。 说明: 数据分类与敏感等级根据配置进行匹配,具体操作,参见添加分类标签和添加分级标签。 相关操作 除了以上操作,您还可以进行以下管理操作: 删除敏感数据资产:找到目标敏感数据资产,单击右侧的“删除”。 批量删除敏感数据资产:勾选多个敏感数据资产,单击右上角的“删除”。
关闭状态:配置完成后不生效,需要手动开启。 单击“确定”。 添加完成后,以客户端IP172.xx.xx.28访问应用demo,访问将放行。 相关操作 在“白名单”列表页面,您还可以进行以下管理操作: 修改白名单:找到目标白名单,单击右侧的“编辑”。 删除白名单:找到目标白名单,单击右侧的“删除”。 批量删除白名单:勾
表1 数据库审计策略类型参数配置表 参数 说明 策略名称 输入策略名称,只能由中文字符、英文字母、数字、下划线和中划线组成,长度不超过255个字符。 关联实例 单击下拉框选择数据库审计实例。 目标数据源 单击下拉框选择目标数据源,仅支持免Agent审计的数据库实例。 是否显示结果集
账号的权限由角色决定,系统默认创建系统管理员、审计管理员和安全管理员角色,各角色权限说明,请参见表 2 系统默认账号信息。 例如,您需要为张三新建一个系统管理员的账号。以下步骤说明如何进行新建账号操作。 创建单个账号 使用系统管理员sysadmin账号登录API数据安全防护系统web控制台。
数据库水印”,进入“水印注入”界面。 单击“水印提取”页签,进入“水印提取”界面。 在目标任务“操作”列单击“删除”,可删除该水印提取任务。也可以选择多条任务,单击列表左上角的批量删除,删除多条任务。 删除操作无法恢复,请谨慎操作。 父主题: 提取水印
在左侧导航树中选择“数据安全运营 > 水印溯源”,进入“数据库水印提取”界面。 在目标任务“操作”列单击“删除”,可删除该水印提取任务。也可以选择多条任务,单击列表左上角的批量删除,删除多条任务。 删除操作无法恢复,请谨慎操作。 父主题: 水印溯源
正则”,输入正则表达式,判断正则是否匹配。 选择“内容 > 包含”,输入一个关键字,判断内容中是否包含该关键字。 选择“内容 > 正则”,输入一个正则表达式,判断正则是否匹配。 选择“内容 > 关键字”,输入多个关键字,关键字之间是OR关系,判断内容中有任何一个关键字则为匹配。 说明: 对于MRS中的HIV
时测绘完整的云上数据流转路径。 DSC对各个应用中的日志数据进行采集,如DBSS服务和API数据安全防护,可动态的采集用户访问行为的路径,可以快速全面支撑溯源或定位,直观了解数据的流转情况,及时发现异常和风险。 前提条件 已开通DBSS服务,并安装数据库实例。 已创建API数据安全防护实例。
资产目录 资产目录从不同“业务域”和“数据类型”两种维度统计数据资产的敏感信息,并从库表列三个维度可进行查看。 前提条件 已完成云资产委托授权,具体请参见云资产委托授权/停止授权进行操作。 已添加或者授权资产,具体请参见资产中心中添加和授权资产的操作。 查看资产目录 登录管理控制台。
识别异常:目标任务下至少存在一个识别对象执行识别任务失败。 识别终止:正在识别中的任务,被强行停止。 上次识别时间 上一次执行该任务的具体时间。 上次识别结果 上一次该任务扫描的结果,包含内置级别和自定义级别,详情参见新建分级章节。 操作 用户可以在操作栏中,执行以下操作: 立即