检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
OBS使用审计 数据安全中心服务根据敏感数据规则对OBS桶进行识别,根据识别的敏感数据进行监控,监控到敏感数据的异常事件相关操作后,会将监控结果展示在异常事件处理页面中,用户可根据需要对异常事件进行处理。 前提条件 当前异常事件处理页面含有异常事件。
操作步骤 购买数据安全中心服务。 登录管理控制台。 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入“资产地图”界面。 在“资产地图”左上角单击云资产授权“修改”,进入“云资产委托授权”页面。 在OBS资产所在行的“操作”列,单击开启授权。
前提条件 已完成OBS资产委托授权,参考云资产委托授权/停止授权进行操作。 如果需要添加自有OBS桶,则需要已开通且已使用过OBS服务。 文件格式为PDF、PPT、Word、Excel。
数据存储 配置措施 参照操作步骤进入“策略基线”界面。 选择“存储”页签。 单击“配置措施”进入“配置措施”界面。 内置措施:DSC针对数据不同周期依据华为云数据安全治理经验内置相应的措施,内置措施请参见内置措施。 自定义措施:新增的自定义措施将显示在基线策略表中。 单击取消不需要的措施
表1 扫描时长 数据源 数据量 扫描模式 扫描时长 RDS(关系型数据库) 1000张表 快速扫描 5分钟 CSS(云搜索服务) 1000Wdoc 快速扫描 15分钟 OBS(对象存储服务) 100M 快速扫描 1分钟 OBS(对象存储服务) 100M 全量扫描 15分钟 脱敏时长
如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。
CSS(云搜索服务) 大数据资产 -- OBS(对象存储服务) 支持200+文件类型。 大于200MB以上的文件不会对其进行扫描;同时如果OBS桶的文件进行了加密,则无法对其扫描。
图1 云资源委托授权 表2 参数说明 参数名称 参数说明 资产模块 OBS:授权访问对象存储服务。 数据库:授权访问数据库,DSC支持的数据库类型及版本请参见使用约束。 大数据:授权访问大数据资产。
添加自有OBS桶/其他桶,需要开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS桶。 如果添加其他桶,则需设置该桶的权限为“公共读/公共读写”或者该桶为当前账户拥有权限的私有桶。 约束条件 DSC不支持OBS的并行文件系统。
图1 与其他云服务的关系 与对象存储服务的关系 对象存储服务(Object Storage Service,简称OBS)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和形式的非结构化数据。
已开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS桶。 支持的图片格式为:jpg、jpeg、png、bmp、tiff、tif、tga、gif。 原始图片像素要大于128*128。 约束条件 本章节的方法仅针对提取单个图片文件的暗水印。 图片最大不超过20M。
前提条件 已完成OBS资产委托授权,参考云资产委托授权/停止授权进行操作。 已开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS桶。 文件格式为PDF、PPT、Word、Excel。
单击“前往OBS桶下载结果文件”,进入“前往OBS桶下载结果文件”弹窗,查看“文件路径”等信息,单击“确定”进入对象存储服务 OBS的“桶列表”界面,按照“文件路径”中的桶名称找到对应的桶,单击桶名称进入桶,勾选识别结果文件,单击“操作”列的“下载”,下载对应的识别结果文件到本地。
已开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS桶。 支持的图片格式为:jpg、jpeg、png、bmp、tiff、tif、tga、gif。 约束条件 图片最大不超过20M。 待添加水印的图片文件,添加的图片尺寸需要大于128*128像素。
已开通且已使用过OBS服务,开通OBS服务请参见开通并使用OBS桶。 文档格式为pdf,pptx,docx,xlsx。 约束条件 如果您需要对数据动态嵌入水印和图片嵌入水印,请参考数据安全中心API参考。
区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
规格版本差异 本章节介绍数据安全中心服务的版本规格差异。 数据安全中心服务提供了“标准版”和“专业版”两个服务版本供您选择,其差异如表1所示。 当前版本的数据库数量和OBS体量不能满足业务需求时,可以通过升级版本和规格增加数据库扩展包和OBS扩展包的数量。
约束与限制 DSC支持的华为云数据源 关系型数据库(Relational Database Service,RDS) 对象存储服务(Object Storage Service,OBS) OBS只支持桶列表,不支持并行文件系统。
(可选)如需保护OBS自有桶数据,则需要开通华为云对象存储服务(OBS)/关系型数据库(RDS)服务。 如果已开通,请跳过该步骤,直接执行2。 如果未开通,请先开通后再执行2。 开通对象存储服务请参见OBS帮助文档,开通关系型数据库服务请参见RDS帮助文档。
云上全场景覆盖 整合云上各类数据源,包括大数据、数据库、对象存储、日志等,并提供一站式数据保护和防御机制。 准确识别 在正则引擎和机器学习模型的双重加权下,识别能力更强,高效锁定敏感数据源。