
# 配置数据使用策略
该章节介绍如何配置数据使用的安全基线策略，默认采用"一般数据保护"类型，开启[L1\~L4](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0018.html#dsc_01_0018__section4800163812269)的分级数据保护类型。同时，支持[修改数据保护要求]（建议、不要求、强制），也可以通过"配置数据保护类型"，取消内置保护类型，或者选择自定义数据保护类型。
**一般数据保护** 默认支持以下六种数据使用保护措施，支持通过"配置措施"取消内置保护措施和新增自定义措施，取消的保护措施，在基线策略表格中不再显示。
- 身份认证与访问控制：对访问者进行身份认证，将数据访问权限与实际访问者的身份或角色进行关联，防止数据的非授权访问。
- 审计：遵循可审计原则，数据访问和使用过程应留存相关操作日志，支撑实时或事后审计。
- 审核与二次授权：建立访问权限申请和审核批准机制，并对实际操作和申请操作进行验证；建立多因素认证或二次授权机制。
- 脱敏：数据访问、展示、加工、开发测试等过程中应采取脱敏、匿名化等技术措施防止敏感信息泄露。
- 阻断：采取数据库防火墙等技术措施实时监测和拦截针对数据库的SQL注入、漏洞利用等恶意攻击行为。
- 公网防护：不允许直接提供Internet等外部查询、下载通道。
 
#### 约束与限制
- 取消勾选的内置措施，在基线策略表格中该策略不再显示。
- 取消勾选的内置数据保护类型，在基线策略表格该类型不再显示，且默认配置的各项策略要求将清空，下次启用需自定义该保护类型的策略要求。
 
#### 配置使用保护措施
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002574549528.png)，选择区域或项目。
3. 在左侧导航树中，选择"风险评估 \> 安全基线配置"，进入"安全基线配置"界面。
4. 选择"使用"页签。
5. 单击"配置措施"进入"配置措施"界面。 
   - 内置措施：DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施，内置措施请参见[内置措施](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3920.html#dsc_01_3920__section1720882817213)。
   
   - 自定义措施：新增的自定义措施将显示在基线策略表中。
   
   
   
   
6. 单击取消不需要的措施，取消勾选的措施将不会在![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530725878.png)![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561645805.png)策略基线表中显示。
7. 单击"新增"，进入"新增自定义保护措施"界面。 
   1. 填写"措施名称"和"措施说明"单击"确定"返回"配置措施"界面可查看新增的措施。
   
   2. 单击"操作"列的"编辑"可修改该措施，单击"删除"删除不需要的措施。
   
   
   
   
8. 单击"确定"进入策略基线表查看配置措施。
 
#### 配置数据使用保护类型
1. 在"使用"页面，单击"配置数据保护类型"进入"配置数据保护类型"界面。
2. 内置数据保护类型：如果取消勾选，在基线策略表格该类型不再显示，且默认配置的各项策略要求将清空，下次启用需自定义该保护类型的策略要求 
   - 一般数据保护：没有通过敏感数据识别分级分类的数据使用一般数据保护。
   
   - 分级数据保护类型：通过敏感数据识别分级分类的数据可使用分级数据保护，DSC有内置的敏感数据级别L1-L4，去勾选策略基线列表将不展示。
   
   
   
   
3. 自定义数据保护类型：新增的自定义数据保护类型将显示到策略基线表中。 
   单击下拉框选择自定义级别，如果没有可选择的自定义级别，请参照[新建分级](https://support.huaweicloud.com/usermanual-dsc/dsc_01_0018.html#dsc_01_0018__section2559146181517)进行新建。
   
   
4. 单击"确定"，在策略基线表中查看数据保护类型。
 
 #### 修改使用保护要求
1. 在"使用"页面，单击"修改保护要求"可对数据保护类型对应措施的保护要求进行修改。 
   例如，在"一般数据保护"行的"身份认证与访问控制"列的下拉框中，选择"不要求"、"建议"或者"强制"。
   
   
2. 修改完成，单击左上角"保存修改"。如果需要取消修改，单击左上角的"取消修改"返回上次保护要求。
 
#### 后续操作
完成数据使用策略配置后，建议继续配置数据采集、传输、存储、共享和销毁策略，以完善数据全生命周期的安全基线。
#### 相关文档
- 如需了解如何对数据进行敏感识别和分级分类，请参见[分类分级](https://support.huaweicloud.com/usermanual-dsc/dsc_01_2090.html)。
- 安全基线策略是DSC针对数据全生命周期各阶段预设的安全保护基准要求，用于评估数据安全合规状态，更多详细信息请参见[策略基线概述](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3920.html)。
 
