检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作步骤 使用系统管理员sysadmin账号登录API数据安全防护系统web控制台。 在左侧导航栏,选择“业务配置 > 配置解析”,单击“证书管理”页签。 在证书管理页面,单击“上传证书”。 在“上传证书”对话框中,填写证书信息并从本地上传证书。
更新管理 DSC支持定期更新或修补OS、特征库、证书、漏洞和系统配置。 DSC对接CCMS服务管理服务凭证,保证明文的有效凭据不落盘,并保持定期轮转。 父主题: 安全
脱敏管理 概述 新增自定义脱敏算法 配置脱敏模板 添加脱敏规则 查看脱敏结果 父主题: 系统管理员操作指南
用户管理 审核账号 查看角色 父主题: 安全管理员操作指南
水印管理 概述 配置水印模板 添加水印规则 查看水印结果 执行水印溯源 父主题: 系统管理员操作指南
告警管理 DBSS服务出现系统或业务告警时,会将告警实时推送到DSC,用户可以对告警进行确认和处理。 前提条件 已开通DBSS服务,且DBSS中已有资产,详情请参见购买数据库安全审计。 操作步骤 登录DSC服务控制台。 单击左上角的,选择区域或项目。
实例管理 查看实例详情 开启 关闭 重启实例 重启服务 解绑弹性公网IP 重置密码 版本升级 父主题: API数据安全防护
删除数据库分组 系统自带的未分组不支持删除。 登录DSC服务控制台。 单击左上角的,选择区域或项目。 在左侧导航树中选择“资产管理 > 资产分组管理”,进入“资产分组管理”页面。 将鼠标滑动至全域数据库列表的标签名称处,单击删除标签,系统弹出“确认要删除标签”弹窗。
是否显示结果集 开启记录结果集后,系统将对SQL结果内容进行记录,可在日志中进行查看。如果未开启,日志详情中SQL结果内容为空。 记录结果集存在信息泄露风险,不建议开启。 隐私数据脱敏 通过编写脱敏规则,防止敏感数据泄露,建议开启。
导入的库表列元数据信息在系统中不存在时会被跳过,系统会返回前100条跳过或导入错误的信息。 导入的分类、分级和模板信息在系统中不存在时会被跳过,为确保全部结果导入成功,请先去新建识别模板处完成分类分级模板的创建或导入。
在左侧导航树中选择“数据安全运营 > 事件管理”,进入“事件管理”界面。 左上角单击“新建”,进入新建事件界面。 根据表1配置新建事件相关参数。
网络管理 启用bypass 配置网卡与路由信息 父主题: 系统管理
权限管理 创建用户并授权使用DSC DSC自定义策略 DSC权限及授权项
资产管理 获取租户资产数量 更新数据库资产 添加数据库实例和资产 删除数据库资产 获取ECS实例列表 获取服务器网卡信息 获取OBS存储信息 获取资产配额 获取VPC子网列表 批量授权添加数据库资产 批量删除数据库资产 下载批量导入数据库的模板 删除数据库实例 获取资产最新的扫描任务详情
设备管理 设备管理概述 管理第三方设备 查看设备监控数据 处理设备告警 配置设备管理策略 父主题: 通用数据安全防护场景
资产管理 将数据资产添加至DSC并授权 通过数据探索实现资产分级分类 管理资产分组 管理资产目录 父主题: 通用数据安全防护场景
资源管理 实例下单 查询资源开通信息 父主题: API说明
处理设备告警 策略管理 管理员在DSC设备管理的策略管理页面制定数据库加密、数据库动脱策略,下发给数据库加密(动脱)设备生效。 配置设备管理策略 父主题: 设备管理
资产地图 资产管理 DSC提供资产管理的功能,对云上资产进行数据探索、分组管理等。
例如:针对DSC服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表1所示,包括了DSC下所有的系统角色。