- 最新动态
- 功能总览
- 技术画册
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
- 常见问题
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
个人数据保护机制
为了确保您的个人数据(例如用户名、密码、邮箱等)不被未经过认证、授权的实体或者个人获取,安全云脑(SecMaster)通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。
收集范围
安全云脑收集及产生的个人数据如表1所示。
类型 |
收集方式 |
是否可以修改 |
是否必须 |
---|---|---|---|
邮箱 |
采用邮箱方式启用通知类剧本时,安全云脑获取对应消息通知服务主题订阅的邮箱。 或者开启安全分析报告定时发送功能时,安全云脑获取用户在界面输入的接收邮箱地址(需要经过拥有接收邮箱地址的用户授权同意接收安全分析报告邮件)。 |
是 |
是 |
请求源IP |
安全云脑上开启WAF防护场景,有攻击防护域名时,被WAF拦截或者记录的攻击者IP。 |
否 |
是 |
URL |
安全云脑上开启WAF防护场景,有攻击的防护域名的URL,被WAF拦截或者记录的防护域名的URL。 |
否 |
是 |
HTTP/HTTPS Header信息(包括Cookie) |
安全云脑上开启WAF防护场景,且有攻击命中用户配置的CC攻击、精准访问防护规则时,在攻击告警中可能携带用户在配置界面输入的Cookie值和Header值。 |
否 |
否 如果配置的Cookie和Header信息不含有用户的个人信息,则安全云脑也不会收集及产生用户的个人数据。 |
请求参数(Get、Post) |
安全云脑上开启WAF防护场景,在WAF防护日志里,WAF记录的请求详情。 |
否 |
否 如果请求参数里不含有用户的个人信息,则WAF记录的相关请求中不会收集及产生用户的个人数据。 |
登录位置信息 |
安全云脑上开启HSS主机防护场景,服务器开启防护后,登录云服务器时,HSS记录的用户登录位置信息。 |
否 |
是 |
存储方式
安全云脑(SecMaster)通过加密算法对用户个人敏感数据加密后进行存储。
- 邮箱:加密存储。
- 登录位置信息:不属于敏感数据,明文存储。
- 请求源IP、URL、HTTP/HTTPS Header信息(包括Cookie)、请求参数(Get、Post):对敏感字段提供了脱敏配置,其他字段在日志中明文保存。
访问权限控制
用户个人数据通过加密后存储在安全云脑数据库中,数据库的访问需要通过白名单的认证与授权。
用户只能查看自己业务的相关日志。