运维资产控制
运维资产控制的主要目的是为运维资产库绑定代理服务,同时在运维资产控制内部为运维资产库配置访问控制和脱敏策略,真正实现了数据安全防控的零信任。
运维资产控制的另一目的是为了提供一个多租户的数据库安全控制环境,实现数据安全网关的跨部门、跨业务系统协作,隔离不同部门、不同业务系统的工作。
例如:数据安全管理部门负责数据安全网关的总体管理、质量、进度等工作,具体的数据安全网关工作由各个运维资产控制的责任人完成。我们可以将运维资产控制对应的业务系统分为:CRM运维资产控制、ERP运维资产控制、大数据运维资产控制等,分别在ERP运维资产控制和CRM运维资产控制中处理本运维资产控制的数据安全防控,为本运维资产控制提供数据安全防控和脱敏。
新增资产控制
- 使用系统管理员sysadmin账号登录数据库运维管理系统。
- 在左侧导航栏,选择,页面展示资产控制列表。
- 单击“新增”按钮,弹出“新增资产控制”页面。 图1 新增资产控制
- 输入用于新增运维资产控制的信息:名称、业务系统、数据源、代理服务、数据专员、备注。
- 单击“确定”按钮。
表1 添加资产库控制输入参数说明 参数
说明
名称
运维资产控制的名称。(必填)
业务系统
“运维资产”相关的业务系统名称。(必填)
数据源
“运维资产控制”关联的数据源。已经关联了资产库控制的数据源排除在下拉选之外。(必填)
代理服务
“运维资产控制”关联的代理服务。已经关联了资产库控制的代理服务排除在下拉选之外。(必填)
数据专员
该“运维资产控制”的操作人员,下拉选项展示的是平台用户名。只有在该资产控制关联的运维资产库的授权人员里的用户,才能出现在此处下拉选项中。也就是说要想成为“运维资产控制”的操作人员,首先需要被赋予资产库的权限。
备注
功能说明。
相关操作
后续您可以根据情况,在运维资产控制页面进行以下操作:
- 删除:鼠标悬浮在运维资产控制卡片上,单击“删除”,删除运维资产控制。
- 配置:鼠标悬浮在运维资产控制卡片上,单击“配置”,浏览器新打开一个页签,在新打开的页面上可以对当前“资产控制”做敏感数据发现和安全管控(数访问授权、数据安全审批、策略管理),详细操作请参见配置运维资产控制。
- 编辑:鼠标悬浮在运维资产控制卡片上,单击“编辑”,根据需求修改信息,注意数据源和代理不允许编辑修改。
- 代理:鼠标悬浮在运维资产控制卡片上,单击“代理”,页面自动跳转到“运维资产代理服务”页面。并定位到该运维资产控制关联的代理服务。
- 资产:鼠标悬浮在运维资产控制卡片上,单击“资产”,页面自动跳转到“运维资产库”页面。并定位到该运维资产控制关联的运维资产库。