检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
计费模式 数据安全中心服务版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。
表4 数据水印功能支持的数据源类型 水印类型 水印类型 支持的数据源类型 数据库水印 有损-列水印 DWS、MRS_HIVE数据库 无损-伪列/伪行水印 DWS、PostgreSQL、MySQL数据库 文档水印 - OBS桶、本地文件 图片水印 - OBS桶、本地文件
授权数据库资产 对数据库资产进行敏感数据识别、数据脱敏或者添加/提取水印则需要对实例下的数据库进行授权,该章节介绍如何对数据库进行授权操作。 前提条件 已开通RDS/DWS/DDS/GaussDB服务,且已有资产,且对应子网下含有可用的IP配额。
同时,DSC提供了数据库动态添加水印和提取数据库水印的API接口供您使用。 公测 水印注入 API接口参考 2020年9月 序号 功能名称 功能描述 阶段 相关文档 1 第一次正式发布。
购买数据安全中心 数据安全中心服务(DSC)版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。同时,DSC提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。
图7 风险资产扣分Top5 执行信息 如图8所示,展示敏感数据识别、数据静态脱敏、数据水印执行任务的总和各功能的执行任务数量。 表6 执行信息 参数名称 来源 说明 总次数 敏感数据识别、数据静态脱敏、数据水印 执行任务的总和统计。
OBS桶添加后可以直接对其进行敏感数据扫描、OBS脱敏和数据水印。 数据库和大数据类型资产需要完成授权后才能进行敏感数据识别、数据脱敏和数据库水印。
数据安全中心服务版本支持包年/包月(预付费)的计费方式,API接口(数据脱敏和水印API调用)支持按需计费(后付费)的计费方式。同时,DSC提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。
伪行 在数据库中插入按照原始数据格式生成的虚假行数据,相关功能请参见数据库水印。 伪列 在数据库中插入按照用户所填列信息生成的虚假列数据,相关功能请参见数据库水印。
选择“脱敏算法”页签,单击右上角的“添加自定义算法”。 在“添加自定义算法”对话框中,配置自定义算法。相关参数说明请参见表 添加自定义脱敏算法参数说明。 图1 添加自定义算法 表1 添加自定义脱敏算法参数说明 参数 说明 算法名称 设置自定义算法的名称。
数据安全运营 态势大屏 数据流转详情 事件管理 告警管理 OBS使用审计 水印溯源
字符可由中文、英文字母、数字、下划线或中划线组成。 开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 数据类型 数据库 > testPG13 选择识别的数据类型,可多选。
数据资产保护 数据脱敏 数据水印 数据库安全审计 数据库安全加密 云堡垒机 (可选)配置DWS和MRS Hive
您可以使用水印溯源功能追溯数据外泄事件,从而定位到相关责任人进行追责,具体操作,请参见执行水印溯源。 父主题: 系统功能配置及使用场景举例
系统功能配置及使用场景举例 系统快速使用指南 应用代理连接配置 白名单配置 黑名单配置 脱敏规则配置 水印规则配置 父主题: API数据安全防护最佳实践
系统管理员操作指南 首页概览 资产中心 安全策略管理 脱敏管理 水印管理 日志中心 业务配置 系统管理 父主题: API数据安全防护
例如此处勾选水印,如果访问同时命中白名单,则白名单生效,水印不生效。 是否开启 开启和关闭白名单。 开启状态:添加白名单后直接生效。 关闭状态:配置完成后不生效,需要手动开启。 单击“确定”。 添加完成后,以客户端IP172.xx.xx.28访问应用demo,访问将放行。
敏感类型: 个人敏感 企业敏感 适用场景: 数据存储 字符掩盖 使用指定字符*或随机字符(随机字符包含随机数字、随机字母、随机数字字母三种类型)方式掩盖部分内容。
水印:对共享数据添加水印并建立水印溯源机制,以达到泄露时溯源定责的目的。 审核与监督:建立数据共享审批机制,采取一次一审批策略,必须获得数据Owner或其授权人审批,并对共享出去的数据进行例行的安全监督和审查。
按需计费 API接口(数据脱敏和水印API调用) 仅专业版支持,且默认支持每月100W次的调用额度,不累计,月末清零。超出部分按照调用次数收费,详情请参见产品价格详情。