检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据库加密与访问控制可以有效解决因数据库管理员DBA等高权限账号密码泄漏所导致的数据泄漏问题,同时也可防止因外部APT攻击或内部管理失当导致的数据库文件被下载、复制等数据泄漏风险,满足数据库的敏感数据防护需求。 功能介绍 数据库加密与访问控制功能介绍如表1所示,详细功能使用请参见数据库加密与访问控制。
水印规则配置 本举例为用户展示API数据安全防护配置水印规则,为页面添加文字水印的操作过程。 组网需求 API数据安全防护的组网配置情况如下图1所示。 图1 反向代理组网 表1 组网说明 设备 说明 客户端PC IP地址:172.16.212.65 API数据安全防护 IP地址:172.16
选择数据来源。仅支持“DLI”。 数据源 如果没有可使用的数据库实例,可单击“添加云数据库”,添加大数据资产,具体的操作可参见授权大数据资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据库名:选择需要脱敏的数据库。 数据表名:选择需要脱敏的数据表。 说明: 只有具备读写权限的资产才能使用脱敏功能。
选择数据来源。仅支持“HIVE”。 数据源 说明: 如果没有可使用的Hive数据库实例,可单击“添加云数据库”,添加大数据库资产,具体的操作可参见授权大数据资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据库名:选择脱敏数据所在的数据库名称。 数据表名:选择脱敏数据所在的数据表名称。 勾选列后将该列数据拷贝到目标数据库。
选择数据来源。仅支持“HBase”。 数据源 说明: 如果没有可使用的数据库实例,可单击“添加云数据库”,添加大数据资产,具体的操作可参见授权大数据资产。 数据库实例:选择脱敏数据所在的数据库实例。 命名空间:选择脱敏数据所在的命名空间。 数据表名:选择脱敏数据所在的数据表名称。 列族:选择脱敏数据所在的列。
组成。 数据源选择 选择数据来源。仅支持“MRS_HIVE”。 数据源 说明: 如果没有可使用的Hive数据库实例,可单击“添加云数据库”,添加大数据实例资产,具体的操作可参见授权大数据资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据库名:选择脱敏数据所在的数据库名称。
系统快速使用指南 本文介绍API数据安全防护的功能使用流程,帮助您快速了解和使用API数据安全防护。 API数据安全防护的使用流程图和流程介绍如下图1所示。 图1 使用流程 步骤一:添加应用资产 在使用各功能之前,您需要将需要防护的应用添加到系统中,具体操作,请参见应用服务。 步骤二:配置规则
nt 查询大数据资产列表 dsc:bigdataAsset:list 查询DSC扫描任务列表 dsc:scanTask:list 添加数据库资产 dsc:databaseAsset:create 删除DSC扫描任务规则 dsc:scanRule:delete 查询数据库资产列表
rch数据源中的表/列进行敏感信息脱敏。 本章节将介绍如何创建Elasticsearch脱敏任务。 前提条件 已完成云资产委托授权,具体请参见云资产委托授权/停止授权。 已授权Elasticsearch索引,具体请参见授权大数据资产。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见新建敏感数据识别任务。
购买数据安全中心 数据安全中心服务(DSC)版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。同时,DSC提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。您可以根据业务需求购买数据安全中心服务。
数据脱敏 概述 配置脱敏规则 数据静态脱敏 父主题: 数据资产保护
数据静态脱敏 创建数据库脱敏任务 创建Elasticsearch脱敏任务 创建MRS脱敏任务 创建Hive脱敏任务 创建HBase脱敏任务 创建DLI脱敏任务 创建OBS脱敏任务 父主题: 数据脱敏
DSC支持的内置识别规则有哪些? 数据安全中心根据行业敏感信息内置了包含敏感图片信息、个人敏感信息、企业敏感信息等七类规则,具体内置规则如表1所示。 表1 内置规则 敏感数据分类 类型 个人敏感图片信息 驾照图片(中国内地) 银行卡图片(中国内地) 身份证图片(中国内地) 机动车登记证书图片(中国内地)
数据水印类 数据水印功能会不会修改源数据? 文档损坏后,是否可以提取出水印? 对待注入水印的源数据有什么要求?
数据动态脱敏 对数据进行脱敏 父主题: API说明
元数据任务 创建元数据采集任务 运行元数据采集任务 父主题: 资产管理
数据静态脱敏 查询脱敏任务执行列表 开启/停止脱敏任务 父主题: API说明
在左侧导航树中选择“数据安全运营 > 数据流转详情”,进入“数据流转分析”界面。 图1 数据流转分析 选择时间:单击选择需要查看的时间段。 选择DB:选择需要查看的数据库。 选择ECS:单击下拉框选择访问数据的ECS。 选择出口类型:单击下拉框选择ELB或者APIG。 选择外部IP:单击下拉框选择外部IP。
步骤二:授权数据库允许DSC访问数据库进行数据识别 数据库和大数据类型资产需要完成授权之后才能进行敏感数据识别、数据脱敏和数据库水印注入/提取,完成数据库授权,允许DSC访问数据库获取数据进行敏感数据识别和脱敏。 步骤三:新建敏感数据识别任务 创建识别任务,对资产进行敏感数据识别,根据所选识别模板对数据进行分类分级。
如果对分发的数据添加水印,当信息泄露时,您可以第一时间从泄露的数据中提取水印标识。通过读取水印标识,可以追溯数据流转过程,精准定位泄露单位及责任人,实现数据溯源追责。对分发的数据添加水印,不会影响分发数据的正常使用。 表1 数据库水印支持的数据库类型 支持嵌入/提取水印的数据库类型 具体支持的数据类型