检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
托权限以此来访问您的OBS,数据库,大数据实例以及其他相应的云上资产。 授权访问OBS桶后,需要获取OBS日志,因此会产生请求费用,具体的请参考请求费用。 停止授权,需要您的资产没有绑定任务。停止授权后,DSC会删除您的委托和资产信息,对应的所有数据将被清除,请谨慎操作。 开通授权后获得的授权委托策略
OBS:授权DSC访问您的华为云OBS资产后,DSC将对华为云OBS里的数据进行敏感数据识别,添加OBS资产的相关操作请参见添加OBS资产。 数据库:DSC将对已授权的数据库资产进行敏感数据识别,授权数据库资产的相关操作请参见授权数据库资产。 大数据:DSC将对已授权的大数据资产进行敏感
OBS桶文件水印提取 暗水印的水印内容不可见,需要用水印工具提取,数据安全中心控制台针对PDF、PPT、Word、Excel格式文件提供了提取水印的功能,本章节教您如何提取云上文件(文件存储在OBS桶)的水印内容。 前提条件 已完成OBS资产委托授权,参考云资产委托授权/停止授权进行操作。
余额充足即可。 续费简介 包年/包月购买的数据安全中心/API数据安全防护实例到期后会影响数据安全中心/API数据安全防护实例正常使用。如果您想继续使用,需要在指定的时间内为数据安全中心/API数据安全防护实例续费,。 为了防止造成不必要的损失,请您及时续费。如果未续费,您将不能
与其他云服务的关系 数据安全中心与周边服务的依赖关系如图1所示。 图1 与其他云服务的关系 与对象存储服务的关系 对象存储服务(Object Storage Service,简称OBS)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和
单击目标任务“操作”列的“识别结果”,进入“结果明细”界面。 单击“生成结果文件”,进入“生成结果文件”弹框。 “识别任务”:扫描任务名称。 “扫描对象类型”:选择的扫描对象类型。 “扫描对象”:选择的扫描对象。 “导出目标桶”:单击下拉框选择存储识别结果的OBS桶,如果下拉框没有可选择的桶请参
种计费模式的详细介绍请参见计费模式概述。 API数据安全防护实例支持包年/包月(预付费)的计费方式。 计费项 华为云数据安全中心的计费项由服务版本费用、数据库扩展包费用、OBS扩展包费用组成。了解每种计费项的计费因子、计费公式等信息,请参考计费项。如需了解实际场景下的计费样例以及
基本概念 自有桶 自有桶是指当前用户自己创建的桶,包含公共桶和私有桶。 公共桶 创建OBS桶时,“桶策略”选择为“公共读”或者“公共写”的桶为公共桶,任何用户都可以对桶内对象进行读/写/删除操作。 私有桶 创建OBS桶时,“桶策略”选择为“私有”的桶为私有桶,仅当前用户自己能访问该桶。
所示。 表1 DSC异常检测 异常类型 异常内容 数据访问异常 敏感文件的越权操作。 敏感文件的下载操作。 数据操作异常 敏感文件的更新操作。 敏感文件的文件内容追加操作。 敏感文件的删除操作。 敏感文件的复制操作。 数据管理异常 添加桶时,检测到桶为公共读或公共读写桶。 添加桶
DSC对可识别和脱敏的数据的字符集是否有要求? DSC对可识别和脱敏数据库编码格式没有任何要求。 对于MRS类型数据源基于UDF脱敏的数据源仅支持UTF-8。 DSC可以识别的数据源对象:DSC能够识别哪些数据源对象?。 DSC支持识别的敏感数据类型:DSC支持的内置识别规则有哪些?。
DSC支持的内置识别模板包含哪些识别规则? 数据安全中心的识别规则模板是根据不同行业规范、针对性定制的敏感数据分类分级。通过识别规则模板可以使敏感数据自动符合合规要求。具体可识别的模板如表1所示。 同时支持自定义分级分类模板,最多支持20个识别模板。 内置华为云数据安全分类分级模板
对话框中,勾选需要添加的OBS桶。 资产名称将作为资产唯一标识符,默认将桶名称置为资产名称。 图1 添加自有桶 单击“确定”。 添加其他桶 其他桶是指其他用户创建的桶且桶权限设置为“公共”的桶,或者为当前账户拥有权限的私有桶。 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规
权限。 含有敏感文件的桶出现桶策略更改、删除操作。 含有敏感文件的桶出现桶ACL更改、删除操作。 含有敏感文件的桶出现跨区域复制配置的更改、删除操作。 敏感文件的对象出现ACL更改、删除操作。 事件名称 导致异常事件发生的具体事件。 告警时间 异常事件发生的具体时间。 状态 状态说明如下:
el。 约束条件 本章节的方法仅针对提取PDF、PPT、Word、Excel格式文件的单个文件的暗水印。 PDF文件和Word文件最大50M。 Excel文件最大70M。 PPT文件最大20M。 创建OBS桶文件水印提取任务 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规
DSC使用的委托关系,此时您可以在资产中心查看和添加您的数据资产,具体支持的资产类型及数据源类型如表1所示。 OBS桶添加后可以直接对其进行敏感数据扫描和OBS脱敏。 数据库和大数据类型资产需要完成授权后才能进行敏感数据识别、数据脱敏和数据库水印。 表1 资产中心支持的资产类型及数据源类型
暗水印的水印内容不可见,需要用水印工具提取,数据安全中心控制台针对PDF、PPT、Word、Excel格式文件提供了提取水印的功能,本章节教您如何提取本地文件的水印内容。 前提条件 已完成OBS资产委托授权,参考云资产委托授权/停止授权进行操作。 如果需要添加自有OBS桶,则需要已开通且已使用过OBS服务。
txt,前缀为DSC_,后缀为1,重命名后的文件为DSC_Test1.txt 单击“下一步”,进入“数据目标配置”页面。 图15 数据目标配置-OBS脱敏任务 OBS桶名称:单击下拉框选择脱敏后的存储桶。 OBS文件路径:单击在弹框中选择OBS文件路径。 目标OBS桶路径不能选择与源OBS桶路径相同的路径和源OBS桶路径的子目录。
单击“存储目标路径”后的“添加”,选择存储提取的水印图片的路径。 单击“存储目标文件名”输入框输入提取的水印图片的文件名称。 图2 提取图片内容 单击“确定”,“提取内容”为“文字”时,暗水印内容将展示到弹框中。“提取内容”为“图片”时,请在存储目标路径下查看。 本地文件水印提取 登录管理控制台。
单击任务名称前方的,查看任务下各个对象上次执行扫描的具体时间以及识别状态,并在具体对象所在行的“操作”列,可执行以下操作: 单击“停止”,停止对该对象的扫描。 单击“立即识别”,立即执行该对象的扫描任务。 单击“识别结果”,查看该对象的扫描结果。 单击“删除”,删除该对象的扫描任务。 识别模板 该任务使用的识别模板名称。
新建敏感数据识别任务 √ √ 数据脱敏 DSC的数据脱敏支持静态脱敏和动态脱敏。 DSC的数据脱敏特点: 不影响用户数据:从原始数据库读取数据,通过精确的脱敏引擎,对用户的敏感数据实施静态脱敏,脱敏结果另行存放,不会影响原始的用户数据。 支持云上各类场景:支持RDS,ECS自建数据库,大数据合规。