數(shù)據(jù)安全中心功能特性
功能特性
|
功能說(shuō)明
|
參考文檔
|
---|---|---|
資產(chǎn)地圖 |
數(shù)據(jù)資產(chǎn)地圖可以通過(guò)可視化的手段,從資產(chǎn)概況、分類(lèi)分級(jí)、權(quán)限配置、數(shù)據(jù)存儲(chǔ)、敏感數(shù)據(jù)以及數(shù)據(jù)出口分析等多種維度查看資產(chǎn)的安全狀況??蓞f(xié)助您快速發(fā)現(xiàn)風(fēng)險(xiǎn)資產(chǎn)并進(jìn)行快速風(fēng)險(xiǎn)處理。 |
|
告警通知 |
通過(guò)設(shè)置告警通知,當(dāng)敏感數(shù)據(jù)檢測(cè)完成后或異常事件處理監(jiān)測(cè)到異常事件時(shí),DSC會(huì)將其檢測(cè)結(jié)果通過(guò)用戶(hù)設(shè)置的接收通知方式發(fā)送給用戶(hù)。 |
|
支持的數(shù)據(jù)資產(chǎn) |
數(shù)據(jù)安全中心支持管理華為云OBS、數(shù)據(jù)庫(kù)、大數(shù)據(jù)和MRS數(shù)據(jù)資產(chǎn)。可添加資產(chǎn)的約束條件詳見(jiàn)使用約束 |
|
敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)分類(lèi)分級(jí) |
數(shù)據(jù)自動(dòng)分級(jí)分類(lèi):在AI和專(zhuān)家知識(shí)庫(kù)的雙重加權(quán)下,精準(zhǔn)識(shí)別敏感數(shù)據(jù)和文件,覆蓋結(jié)構(gòu)化(RDS)和非結(jié)構(gòu)化(OBS)兩種數(shù)據(jù)類(lèi)型,實(shí)現(xiàn)云上全場(chǎng)景覆蓋。
數(shù)據(jù)安全中心服務(wù)敏感數(shù)據(jù)的識(shí)別時(shí)長(zhǎng)將由您所掃描數(shù)據(jù)源的數(shù)據(jù)量、掃描規(guī)則數(shù)、掃描模式?jīng)Q定,具體請(qǐng)參見(jiàn)數(shù)據(jù)安全中心掃描時(shí)長(zhǎng) |
|
數(shù)據(jù)使用審計(jì) |
用戶(hù)異常行為分析:基于深度行為識(shí)別技術(shù),建立用戶(hù)行為基線(xiàn),實(shí)現(xiàn)基線(xiàn)外異常操作實(shí)時(shí)告警,行為操作實(shí)時(shí)查詢(xún),行為軌跡可視化,風(fēng)險(xiǎn)事件關(guān)聯(lián)識(shí)別,針對(duì)風(fēng)險(xiǎn)事件關(guān)聯(lián)用戶(hù)操作,完善溯源審計(jì)鏈條。通常情況下,以下行為均被視為異常事件: 1、非法用戶(hù)在未經(jīng)授權(quán)的情況下對(duì)敏感數(shù)據(jù)進(jìn)行了訪(fǎng)問(wèn)、下載。 2、合法用戶(hù)對(duì)敏感數(shù)據(jù)進(jìn)行了訪(fǎng)問(wèn)、下載、修改、權(quán)限更改、權(quán)限刪除。 3、合法用戶(hù)對(duì)敏感數(shù)據(jù)的桶進(jìn)行權(quán)限更改、權(quán)限刪除。 4、訪(fǎng)問(wèn)敏感數(shù)據(jù)的用戶(hù)登錄終端異常等情況。 |
|
數(shù)據(jù)脫敏 |
DSC的數(shù)據(jù)脫敏支持靜態(tài)脫敏和動(dòng)態(tài)脫敏 DSC的數(shù)據(jù)脫敏特點(diǎn):
同時(shí),DSC提供了數(shù)據(jù)動(dòng)態(tài)脫敏的API接口供您使用,具體請(qǐng)參考數(shù)據(jù)動(dòng)態(tài)脫敏。 DSC通過(guò)內(nèi)置和自定義脫敏算法,實(shí)現(xiàn)對(duì)RDS、Elasticsearch數(shù)據(jù)進(jìn)行脫敏,具體的脫敏時(shí)長(zhǎng)請(qǐng)參見(jiàn)數(shù)據(jù)安全中心脫敏時(shí)長(zhǎng) |
|
數(shù)據(jù)水印 |
針對(duì)PDF、PPT、Word、Excel格式的文件提供了添加和提取水印的功能。 版權(quán)證明:嵌入數(shù)據(jù)擁有者的信息,保證資產(chǎn)唯一歸屬,實(shí)現(xiàn)版權(quán)保護(hù)。 追蹤溯源:嵌入數(shù)據(jù)使用者的信息,在發(fā)生數(shù)據(jù)泄露事件時(shí),追蹤其泄露源頭。 同時(shí),DSC提供了數(shù)據(jù)動(dòng)態(tài)添加水印和提取數(shù)據(jù)水印的API接口供您使用,具體請(qǐng)參考數(shù)據(jù)安全中心API接口參考 |
數(shù)據(jù)安全中心能夠識(shí)別哪些數(shù)據(jù)源對(duì)象?
DSC能通過(guò)內(nèi)置規(guī)則和自定義規(guī)則從OBS、RDS、Elasticsearch、DWS、DLI的海量數(shù)據(jù)中分析并識(shí)別出敏感對(duì)象。
數(shù)據(jù)源
|
具體的數(shù)據(jù)類(lèi)型
|
掃描限制
|
---|---|---|
RDS(關(guān)系型數(shù)據(jù)庫(kù)) |
MySQL、SqlServer、PostgreSQL類(lèi)型 |
采樣掃描前500行數(shù)據(jù)。掃描指標(biāo)QPS為300次/秒 |
CSS(云搜索服務(wù)) |
大數(shù)據(jù)資產(chǎn) |
-- |
OBS(對(duì)象存儲(chǔ)服務(wù)) |
支持200+文件類(lèi)型 |
大于200MB以上的文件不會(huì)對(duì)其進(jìn)行掃描;同時(shí)如果OBS桶的文件進(jìn)行了加密,則無(wú)法對(duì)其掃描 |
DWS(數(shù)據(jù)倉(cāng)庫(kù)服務(wù)) |
-- |
-- |
ECS(彈性云服務(wù)器) |
搭建的Mysql、SqlServer、PostgreSQL、Oracle數(shù)據(jù)庫(kù)及ElasticSearch實(shí)例 |
-- |
DLI(數(shù)據(jù)湖探索) |
大數(shù)據(jù)資產(chǎn) |
-- |
數(shù)據(jù)安全中心產(chǎn)品優(yōu)勢(shì)
-
數(shù)據(jù)安全全生命周期可視
整合數(shù)據(jù)安全全生命周期各階段狀態(tài),對(duì)外整體呈現(xiàn)云上數(shù)據(jù)安全態(tài)勢(shì)
整合數(shù)據(jù)安全全生命周期各階段狀態(tài),對(duì)外整體呈現(xiàn)云上數(shù)據(jù)安全態(tài)勢(shì)
-
云上全場(chǎng)景覆蓋
整合云上各類(lèi)數(shù)據(jù)源,支持結(jié)構(gòu)化和非結(jié)構(gòu)化類(lèi)型數(shù)據(jù),支持云原生和ECS自建場(chǎng)景
整合云上各類(lèi)數(shù)據(jù)源,支持結(jié)構(gòu)化和非結(jié)構(gòu)化類(lèi)型數(shù)據(jù),支持云原生和ECS自建場(chǎng)景
-
無(wú)需安裝Agent
云原生數(shù)據(jù)安全平臺(tái),無(wú)需安裝Agent,授權(quán)接入,快速開(kāi)啟數(shù)據(jù)安全防護(hù)
云原生數(shù)據(jù)安全平臺(tái),無(wú)需安裝Agent,授權(quán)接入,快速開(kāi)啟數(shù)據(jù)安全防護(hù)
-
精準(zhǔn)高效識(shí)別
在專(zhuān)家知識(shí)庫(kù)和NLP的雙重加權(quán)下,識(shí)別能力更強(qiáng),精準(zhǔn)高效鎖定敏感數(shù)據(jù)源
在專(zhuān)家知識(shí)庫(kù)和NLP的雙重加權(quán)下,識(shí)別能力更強(qiáng),精準(zhǔn)高效鎖定敏感數(shù)據(jù)源?????
-
全棧敏感數(shù)據(jù)防護(hù)
基于內(nèi)置或自定義敏感數(shù)據(jù)掃描規(guī)則,精準(zhǔn)識(shí)別定位敏感數(shù)據(jù),做進(jìn)一步安全防護(hù)
基于內(nèi)置或自定義敏感數(shù)據(jù)掃描規(guī)則,精準(zhǔn)識(shí)別定位敏感數(shù)據(jù),做進(jìn)一步安全防護(hù)
-
滿(mǎn)足合規(guī)要求
滿(mǎn)足等保數(shù)據(jù)安全審計(jì)、個(gè)人信息保護(hù)要求。擁有GDPR,PCI DSS,HIPAA等合規(guī)模板
滿(mǎn)足等保數(shù)據(jù)安全審計(jì)、個(gè)人信息保護(hù)要求。擁有GDPR,PCI DSS,HIPAA等合規(guī)模板