更新时间:2026-07-28 GMT+08:00
分享

配置数据使用策略

该章节介绍如何配置数据使用的安全基线策略,默认采用“一般数据保护”类型,开启L1~L4的分级数据保护类型。同时,支持修改数据保护要求(建议、不要求、强制),也可以通过“配置数据保护类型”,取消内置保护类型,或者选择自定义数据保护类型。

一般数据保护默认支持以下六种数据使用保护措施,支持通过“配置措施”取消内置保护措施和新增自定义措施,取消的保护措施,在基线策略表格中不再显示。
  • 身份认证与访问控制:对访问者进行身份认证,将数据访问权限与实际访问者的身份或角色进行关联,防止数据的非授权访问。
  • 审计:遵循可审计原则,数据访问和使用过程应留存相关操作日志,支撑实时或事后审计。
  • 审核与二次授权:建立访问权限申请和审核批准机制,并对实际操作和申请操作进行验证;建立多因素认证或二次授权机制。
  • 脱敏:数据访问、展示、加工、开发测试等过程中应采取脱敏、匿名化等技术措施防止敏感信息泄露。
  • 阻断:采取数据库防火墙等技术措施实时监测和拦截针对数据库的SQL注入、漏洞利用等恶意攻击行为。
  • 公网防护:不允许直接提供Internet等外部查询、下载通道。

约束与限制

  • 取消勾选的内置措施,在基线策略表格中该策略不再显示。
  • 取消勾选的内置数据保护类型,在基线策略表格该类型不再显示,且默认配置的各项策略要求将清空,下次启用需自定义该保护类型的策略要求。

配置使用保护措施

  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中,选择风险评估 > 安全基线配置,进入“安全基线配置”界面。
  4. 选择“使用”页签。
  5. 单击“配置措施”进入“配置措施”界面。

    • 内置措施:DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施,内置措施请参见内置措施
    • 自定义措施:新增的自定义措施将显示在基线策略表中。

  6. 单击取消不需要的措施,取消勾选的措施将不会在策略基线表中显示。
  7. 单击“新增”,进入“新增自定义保护措施”界面。

    1. 填写“措施名称”“措施说明”单击“确定”返回“配置措施”界面可查看新增的措施。
    2. 单击“操作”列的“编辑”可修改该措施,单击“删除”删除不需要的措施。

  8. 单击“确定”进入策略基线表查看配置措施。

配置数据使用保护类型

  1. “使用”页面,单击“配置数据保护类型”进入“配置数据保护类型”界面。
  2. 内置数据保护类型:如果取消勾选,在基线策略表格该类型不再显示,且默认配置的各项策略要求将清空,下次启用需自定义该保护类型的策略要求

    • 一般数据保护:没有通过敏感数据识别分级分类的数据使用一般数据保护。
    • 分级数据保护类型:通过敏感数据识别分级分类的数据可使用分级数据保护,DSC有内置的敏感数据级别L1-L4,去勾选策略基线列表将不展示。

  3. 自定义数据保护类型:新增的自定义数据保护类型将显示到策略基线表中。

    单击下拉框选择自定义级别,如果没有可选择的自定义级别,请参照新建分级进行新建。

  4. 单击“确定”,在策略基线表中查看数据保护类型。

修改使用保护要求

  1. “使用”页面,单击“修改保护要求”可对数据保护类型对应措施的保护要求进行修改。

    例如,在“一般数据保护”行的“身份认证与访问控制”列的下拉框中,选择“不要求”“建议”或者“强制”

  2. 修改完成,单击左上角“保存修改”。如果需要取消修改,单击左上角的“取消修改”返回上次保护要求。

相关文档