開始配置
數(shù)據(jù)安全中心
使用數(shù)據(jù)安全中心(DSC)服務(wù)前,請(qǐng)確保您已開通數(shù)據(jù)安全中心服務(wù)并完成對(duì)應(yīng)資產(chǎn)的訪問授權(quán)。授權(quán)完成后,數(shù)據(jù)安全中心服務(wù)才可對(duì)您的資產(chǎn)進(jìn)行保護(hù)與異常告警
- 查看數(shù)據(jù)安全總覽
總覽頁面分為云服務(wù)全景圖(資產(chǎn)地圖)、數(shù)據(jù)采集安全、數(shù)據(jù)傳輸/存儲(chǔ)安全、數(shù)據(jù)使用安全和數(shù)據(jù)交換/刪除安全共五大板塊,實(shí)時(shí)呈現(xiàn)了用戶資產(chǎn)的具體情況
- 創(chuàng)建敏感數(shù)據(jù)識(shí)別任務(wù)
數(shù)據(jù)安全中心會(huì)根據(jù)創(chuàng)建的識(shí)別任務(wù),在選定的OBS桶、數(shù)據(jù)庫或者大數(shù)據(jù)的指定范圍中,自動(dòng)識(shí)別敏感數(shù)據(jù)并生成識(shí)別數(shù)據(jù)和結(jié)果
- 配置數(shù)據(jù)脫敏規(guī)則
對(duì)指定數(shù)據(jù)配置脫敏規(guī)則實(shí)現(xiàn)敏感數(shù)據(jù)靜態(tài)脫敏,同時(shí),您也可以使用數(shù)據(jù)動(dòng)態(tài)脫敏的API接口實(shí)現(xiàn)數(shù)據(jù)的動(dòng)態(tài)脫敏,全方位確保敏感信息不被泄露

SSL證書
華為云提供DV(basic)、DV、OV、OV Pro、EV、EV Pro等類型的SSL證書,證書品牌有DigiCert、GeoTrust、GlobalSign、CFCA,您可以根據(jù)需要進(jìn)行選購(gòu)。其中,OV泛域名類型SSL證書適用范圍較廣,例如,外交部、國(guó)家電網(wǎng)、華為云等
- 快速選購(gòu)SSL證書
根據(jù)業(yè)務(wù)場(chǎng)景,快速選擇證書的類型、品牌、購(gòu)買量等
- 申請(qǐng)SSL證書(綁定域名、驗(yàn)證信息)
成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書
- 下載與安裝SSL證書
在SSL證書管理平臺(tái)下載已經(jīng)簽發(fā)證書,并安裝到Web服務(wù)器上,安裝好證書后,您的Web服務(wù)器將能支持SSL通信,從而保證您Web服務(wù)器的通信安全

數(shù)據(jù)庫安全審計(jì)
購(gòu)買數(shù)據(jù)庫安全審計(jì)實(shí)例配置VPC參數(shù),必須與Agent安裝節(jié)點(diǎn)(應(yīng)用端或數(shù)據(jù)庫端)所在的VPC保持一致。否則,將導(dǎo)致Agent與審計(jì)實(shí)例之間的網(wǎng)絡(luò)不通,無法使用數(shù)據(jù)庫安全審計(jì)
- 快速配置數(shù)據(jù)庫安全審計(jì)
購(gòu)買數(shù)據(jù)庫安全審計(jì)實(shí)例后,您需要將待審計(jì)的數(shù)據(jù)庫添加到數(shù)據(jù)庫安全審計(jì)實(shí)例中,并在數(shù)據(jù)庫對(duì)應(yīng)的數(shù)據(jù)庫端或應(yīng)用端安裝Agent。當(dāng)待審計(jì)的數(shù)據(jù)庫連接到數(shù)據(jù)庫安全審計(jì)實(shí)例后,數(shù)據(jù)庫安全審計(jì)才能對(duì)待審計(jì)的數(shù)據(jù)庫進(jìn)行審計(jì)
- 審計(jì)RDS關(guān)系型數(shù)據(jù)庫
數(shù)據(jù)庫安全審計(jì)采用旁路部署模式,通過在訪問數(shù)據(jù)庫的應(yīng)用系統(tǒng)服務(wù)器上部署數(shù)據(jù)庫安全審計(jì)Agent,實(shí)現(xiàn)對(duì)RDS關(guān)系型數(shù)據(jù)庫的安全審計(jì)
- 審計(jì)ECS自建數(shù)據(jù)庫
數(shù)據(jù)庫安全審計(jì)采用旁路部署模式,通過在數(shù)據(jù)庫或應(yīng)用系統(tǒng)服務(wù)器上部署數(shù)據(jù)庫安全審計(jì)Agent,實(shí)現(xiàn)對(duì)ECS/BMS自建數(shù)據(jù)庫的安全審計(jì)

云堡壘機(jī)
通過Web瀏覽器、SSH客戶端登錄云堡壘機(jī)系統(tǒng),依次創(chuàng)建用戶、添加資源、配置權(quán)限策略,授予用戶運(yùn)維資源權(quán)限
- 登錄云堡壘機(jī)系統(tǒng)
云堡壘機(jī)支持Web瀏覽器、SSH客戶端和MSTSC客戶端三種登錄方式
- 創(chuàng)建系統(tǒng)用戶
在使用云堡壘機(jī)進(jìn)行系統(tǒng)管理和運(yùn)維前,管理人員需要在CBH系統(tǒng)中創(chuàng)建系統(tǒng)用戶,為用戶分配不同系統(tǒng)角色
- 添加系統(tǒng)資源
云堡壘機(jī)系統(tǒng)集中管理云資源,主要包括管理資源賬戶和運(yùn)維權(quán)限管理。為實(shí)現(xiàn)統(tǒng)一管理資源,需添加資源到系統(tǒng)
- 配置運(yùn)維權(quán)限
用戶若需通過云堡壘機(jī)運(yùn)維資源,還需配置訪問控制策略,關(guān)聯(lián)用戶和資源,賦予用戶相應(yīng)資源訪問控制權(quán)限

數(shù)據(jù)加密-密鑰管理
云服務(wù)與KMS集成后,您只需在決定加密云服務(wù)數(shù)據(jù)時(shí),選擇一個(gè)KMS管理的用戶主密鑰,就可以輕松使用您選擇的用戶主密鑰加解密您存儲(chǔ)在這些云服務(wù)內(nèi)的數(shù)據(jù)
- OBS服務(wù)端加密
當(dāng)您啟用服務(wù)端加密功能后,在上傳對(duì)象時(shí),數(shù)據(jù)會(huì)在服務(wù)端加密成密文后存儲(chǔ)。在下載加密對(duì)象時(shí),存儲(chǔ)的密文會(huì)先在服務(wù)端解密為明文,再提供給您
- RDS數(shù)據(jù)庫加密
關(guān)系型數(shù)據(jù)庫支持MySQL、PostgreSQL、SQL Server引擎
- EVS服務(wù)端加密
當(dāng)您由于業(yè)務(wù)需求需要對(duì)存儲(chǔ)在云硬盤的數(shù)據(jù)進(jìn)行加密時(shí),EVS為您提供加密功能,可以對(duì)新創(chuàng)建的云硬盤進(jìn)行加密
- IMS服務(wù)端加密
用戶可以采用加密方式創(chuàng)建私有鏡像,確保鏡像數(shù)據(jù)安全性

安全云腦
安全云腦提供自動(dòng)化合規(guī)評(píng)估和安全治理功能,將安全遵從包內(nèi)的法規(guī)標(biāo)準(zhǔn)條款轉(zhuǎn)化成檢查項(xiàng)

數(shù)據(jù)安全解決方案詳情咨詢