使用流程
使用数据安全中心(DSC)服务前,请确保您已开通数据安全中心服务并完成对应资产的访问授权。授权完成后,数据安全中心服务才可对您的资产进行保护与异常告警。
配置流程
配置流程图如图1所示。
使用数据安全中心前,须先开通并使用OBS或RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。
开通数据安全中心后,数据安全中心服务将自动检测用户的云上授权资产,并应用敏感规则对其进行风险等级的评价。您可以在数据安全中心控制台资产地图页面查看文件风险概况和文件详情。
- (可选)如需保护OBS自有桶数据,则需要开通华为云对象存储服务(OBS)/关系型数据库(RDS)服务。
- (可选)开通后,还需要在对象存储服务中创建一个桶并上传需要存储的文件或在关系型数据库中创建实例数据库。
- (可选)如需保护OBS其他桶,则需要将OBS其他桶的“桶权限”设置为“公共”。
- (可选)如需保护自建数据库资产,则需要获取自建数据库的引擎、版本、主机等相关信息。
- (可选)如需保护自建数据库资产,则需要获取其他自建数据源的引擎、版本、主机等相关信息。
- 完成资产委托授权并授权资产。
- 授权的具体操作请参见云资源委托授权/停止授权。
- 添加OBS资产的具体操作请参见添加OBS资产。
- 授权数据库资产的具体操作请参见授权数据库资产。
- 授权大数据资产的具体操作请参见授权大数据资产。
- 授权LTS资产的具体操作请参见添加日志流。
- 配置敏感数据识别规则。
配置敏感规则详细操作请参见敏感数据识别。
- 查看检测到的敏感数据或文件及其统计数据。
检测结果具体查看方法请参见识别结果。
- 针对检测出的结果,对异常事件处理或对敏感数据进行脱敏。
异常事件处理详细操作请参见处理异常事件。
敏感数据脱敏详细操作请参见数据脱敏。
- 针对异常事件设置告警通知。
配置告警通知的详细操作请参见告警通知。