更新时间:2024-07-01 GMT+08:00
OBS数据安全防护最佳实践
本文介绍如何使用数据安全中心(DSC),对OBS中存储的敏感数据进行识别、分类分级和保护。
背景信息
敏感数据主要包括个人隐私信息、密码、密钥、敏感图片等高价值数据,这些数据通常会以不同的格式存储在您的OBS桶中,一旦发生泄漏,会给企业带来重大的经济和名誉损失。
DSC在您完成数据源识别授权后,从您存储在OBS的海量数据中快速发现和定位敏感数据,对敏感数据分类分级并统一展示,同时追踪敏感数据的使用情况,并根据预先定义的安全策略,对数据进行保护和审计,以便您随时了解OBS数据资产的安全状态。
应用场景
操作步骤
- 购买数据安全中心服务。
- 登录管理控制台。
- 在左侧导航树中,单击,选择“资产地图”界面。 ,进入
- 在“资产地图”左上角单击云资产授权“修改”,进入“云资产委托授权”页面。
- 在OBS资产所在行的“操作”列,单击开启授权。
- 添加OBS资产,具体的操作请参见添加OBS资产。
- 在左侧导航树中,选择“新建任务”,配置敏感数据的扫描任务。 ,单击
“数据类型”选择6中添加的OBS资产,其他配置请参见创建敏感数据识别任务。
图1 新建敏感数据识别任务
- 在左侧导航树中选择 ,进入识别任务页面。
- 单击目标任务“操作”列的“识别结果”查看识别结果。
在页面左上角,识别任务名称选择dsctest、资产类型选择OBS、资产名称选择全部资产,筛选OBS敏感数据识别结果,识别结果如图2所示。
- 在目标扫描对象所在行的“操作”列,单击“查看分类分级结果详情”,进入“分类分级结果详情”弹框,如图3所示。