检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击下拉框选择已创建的安全组,如果没有可选的安全组,请单击“管理安全组”前往网络控制台申请,详情请参见创建安全组。 为正常使用数据库加密与访问控制,请手动添加安全组规则:TCP协议8441入方向。 弹性IP “实例布局”为“云上”时需要配置该参数: 单击下拉框选择已申请的弹性IP
自动清理业务数据 操作步骤 使用系统管理员sysadmin账号登录API数据安全防护系统web控制台。 在左侧导航栏,选择“系统管理 > 数据清理”。 在业务数据清理区域,单击自动清理后的“设置”,设置业务数据自动清理参数。 图1 设置参数 表1 参数说明 参数 说明 业务数据超时时间
其他图片内置规则使用约束请参见驾照识别约束、银行卡识别约束、身份证识别约束、护照识别约束、机动车行驶证识别约束和营业执照识别约束。 查看内置规则 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在左侧导航树中选择“敏感数据识别
用户管理 审核账号 查看角色 父主题: 安全管理员操作指南
为了防止造成不必要的损失,请您及时续费。如果未续费,您将不能使用DSC服务/API数据安全防护实例。 如需续费,请在管理控制台续费管理页面进行续费操作。详细操作请参考续费管理。 续费相关功能 包年/包月DSC/API数据安全防护实例续费相关的功能如表1所示: 表1 续费相关的功能
数说明请参见表1。 填写完成后,从本地PC选择文件上传。 单击“导入测试”,校验格式是否正确。 测试完成后,单击“确认导入”。 在审核账号页面,审核账号。 创建完成后,账号处于未审核状态,还需要通过管理员审核账号。关于审核账号的更多信息,请参见审核账号。 操作结果 创建并审核完账号后,您可以使用新账号登录系统。
策略中心 策略基线 策略管理 流转日志采集
元数据任务 创建元数据采集任务 运行元数据采集任务 父主题: 资产管理
数据存储 配置措施 参照操作步骤进入“策略基线”界面。 选择“存储”页签。 单击“配置措施”进入“配置措施”界面。 单击取消不需要的措施,取消勾选的措施将不会在策略基线表中显示。 内置措施:DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施,鼠标移动到措施名称可以查看内置措施的说明。
概述 数据安全中心支持自动发现云上资产和添加自建数据资产。 数据库和大数据类型资产需要完成授权之后才能进行敏感数据识别、数据脱敏和数据库水印。 图1 资产中心介绍 父主题: 资产中心
注入水印 数据库水印注入 文档水印注入 图片水印注入 父主题: 数据水印
敏感数据识别任务 新建敏感数据识别任务 立即启动识别任务 管理识别任务列表 识别结果 父主题: 敏感数据识别
敏感数据识别配置 新增识别模板 管理识别模板 新建自定义规则 编辑规则 查看内置规则 新建分级 管理级别 父主题: 敏感数据识别
系统运维 启用安全配置 消息通知 父主题: 安全管理员操作指南
敏感数据检测完成后或异常事件处理监测到异常事件时,告警信息会通过用户设置的邮箱发送给用户。 与云审计服务的关系 云审计服务(Cloud Trace Service,CTS)记录了数据安全中心相关的操作事件,方便用户日后的查询、审计和回溯。 表1 云审计服务支持的DSC操作列表 操作名称
账号资产 配置账号解析规则 配置账号分组 父主题: 资产中心
水印管理 概述 配置水印模板 添加水印规则 查看水印结果 执行水印溯源 父主题: 系统管理员操作指南
备份恢复 备份审计日志和配置数据 恢复审计日志和配置数据 父主题: 系统管理
日志中心 告警 检索 父主题: 系统管理员操作指南
重启服务或设备 重启服务 重启设备 关闭设备 父主题: 系统管理