如何防止个人敏感数据在开发测试中被泄露? 敏感数据是指那些如果被未经授权的人访问、泄露或滥用,可能会对个人或组织造成严重风险的信息。 对个人而言,身份证号码、家庭住址、工作单位、银行卡号等隐私信息都是敏感数据。 对企业或组织而言,客户资料、财务信息、技术资料、重大决策等公司核心信息都是敏感数据。
识别配置”,进入“识别模板”页签。 单击目标模板的“详情”进入模板详情界面。 内置模板仅支持修改规则的状态。 鼠标移动至“全部”后,单击加号创建新的分类名称。 鼠标移动至“分类名称”时: 单击编辑按钮编辑分类名称。 单击删除按钮删除分类。 单击左侧“分类名称”,在右侧查看相关分类规则。
性。 DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。 父主题: 资产中心
已完成:脱敏任务已完成运行,且运行成功。 运行中:脱敏任务正在执行中。 待运行:脱敏任务未运行。 已终止:用户已手动停止脱敏任务的运行。 运行失败:脱敏任务运行失败。鼠标移动至查看失败原因。 父主题: 数据静态脱敏
的暗水印内容。 运行中:显示提取水印任务进度。 已完成:暗水印列显示水印内容,没有暗水印则显示--。 运行失败:提取水印任务执行失败,鼠标移动至查看失败原因。 父主题: 水印溯源
以所添加的应用demo为例,以下步骤说明如何验证所配置水印规则的效果。 操作步骤 在浏览器中输入代理访问地址,即添加应用资产时所配置的应用域名/IP(例如example.com),回车进行访问。 在网页上直接查看网页水印效果。 不同类型水印效果不同,具体请参见3.4.5.2 配置水印模板中的说明。
运行中:查看注入水印任务进度。 已完成:单击“操作”列的“下载”,下载注入水印后的OBS桶文件。 运行失败:注入水印任务执行失败,鼠标移动至查看失败原因。 如果您注入的是明水印,单击“下载”获取注入水印的文件。 如果您注入的是暗水印,水印内容不可见,需要用水印工具提取,详细操作请参见文档水印提取。
填写客户端用户最终访问的地址,与应用协议绑定。 如果填写域名(例如example.com),无需填写端口。配置后访客通过该域名代理访问应用资产。 如果填写域名,需要修改域名和IP的映射关系,使该域名解析到API数据安全防护的IP。正常情况下修改DNS中域名与IP的映射关系;没有DNS时或者测试时
L1 工商注册号 L1 统一社会信用代码 L1 纳税人识别号(税号) L1 组织机构代码 L1 营业执照图片 公开披露信息 L1 企业类型 L1 经营状态 企业内部信息 L2 企业交付信息 L2 企业需求信息 设备信息 终端标识信息 L2 唯一设备识别码IMEI L2 移动设备识别码MEID
信用卡安全码 企业敏感图片信息 营业执照图片 企业敏感信息 工商注册号 统一社会信用代码 纳税人识别号(税号) 组织机构代码 企业类型 经营状态 企业交付信息 企业需求信息 设备敏感信息 唯一设备识别码IMEI 移动设备识别码MEID MAC地址 SIM卡IMSI信息 IPv4地址
IPv4&IPv6:需要配置IPv4和IPv6的IP地址、子网掩码、网关和DNS 单击“设置DNS”,设置主域名系统与备用域名系统信息,完成后单击“确定”。 如果存在配置域名的资产,必须设置DNS服务器地址。 如果需要修改路由信息,在路由列表页面,单击“添加路由”,配置路由信息,完成后单击“确定”。
的暗水印内容。 运行中:显示提取水印任务进度。 已完成:暗水印列显示水印内容,没有暗水印则显示--。 运行失败:提取水印任务执行失败,鼠标移动至查看失败原因。 本地文件水印提取 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。
敏感数据识别 各级别的资产数以及相对总资产数的占比。 图6 资产分级统计 风险资产扣分Top5 如图7所示,展示风险扣分Top5资产,鼠标移动至柱状图显示“资产名称”、“资产类型”、“数据源”以及“风险扣分”。 表5 资产信息 参数名称 来源 说明 风险资产扣分 资产地图 根据资
在“全域数据列表”选择需要管理的分组,并在右侧页面单击展开数据库实例详情。 勾选待移动数据库,单击待移动数据库所在行“操作”列“移动到”或者勾选多个数据库单击左上角“批量移动到”,在“移动到”弹窗中选择目标标签。 单击“确定”。 删除数据库分组 系统自带的未分组不支持删除。 登录管理控制台。
配置脱敏规则后,使用代理访问应用,可查看脱敏结果。 本章节介绍如何查看并验证所配置脱敏规则的效果。 操作步骤 在浏览器中输入代理访问地址,即应用服务时所配置的应用域名/IP(例如example.com),回车进行访问。 在网页上查看脱敏效果。 如图 查看脱敏效果所示,信用卡号与订单号根据脱敏规则进行了脱敏展示。
填写客户端用户最终访问的地址,与应用协议绑定。 如果填写域名(例如example.com),无需填写端口。配置后访客通过该域名代理访问应用资产。 如果填写域名,需要修改域名和IP的映射关系,使该域名解析到API数据安全防护的IP。正常情况下修改DNS中域名与IP的映射关系;没有DNS时或者测试时
如图7所示,展示资产的敏感数据识别分级结果,根据分级结果分类展示资产,具体内容如下: 图7 敏感数据识别分级结果 鼠标移动至敏感等级上,展示该“敏感等级”下的所有资产信息。 鼠标移动至对应的资产类型,右侧弹框展示该类型下所有已扫描资产的名称以及扫描时间。 单击某个资产,在右侧弹框展示该实例
填写客户端用户最终访问的地址,与应用协议绑定。 如果填写域名(例如example.com),无需填写端口。配置后访客通过该域名代理访问应用资产。 如果填写域名,需要修改域名和IP的映射关系,使该域名解析到API数据安全防护的IP。正常情况下修改DNS中域名与IP的映射关系;没有DNS时或者测试时
在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中选择“数据安全运营 > 数据流转详情”,进入“数据流转分析”界面。 鼠标移动至流转通道上显示数据是否加密传输以及访问总数等,红色箭头代表未加密传输,绿色箭头表示全部加密传输,黄色箭头表示部分加密传输,连线加密状态均代表当前的加密状态。
性。 DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。 父主题: 资产中心
您即将访问非华为云网站,请注意账号财产安全