数据安全中心功能特性

    功能特性
    功能说明
    参考文档

    资产地图

    数据资产地图可以通过可视化的手段,从资产概况、分类分级、权限配置、数据存储、敏感数据以及数据出口分析等多种维度查看资产的安全状况。可协助您快速发现风险资产并进行快速风险处理。

    资产地图

    告警通知

    通过设置告警通知,当敏感数据检测完成后或异常事件处理监测到异常事件时,DSC会将其检测结果通过用户设置的接收通知方式发送给用户。

    数据安全中心告警通知

    支持的数据资产

    数据安全中心支持管理华为云OBS、数据库、大数据和MRS数据资产。可添加资产的约束条件详见使用约束

    资产中心

    敏感数据识别、数据分类分级

    数据自动分级分类:在AI和专家知识库的双重加权下,精准识别敏感数据和文件,覆盖结构化(RDS)和非结构化(OBS)两种数据类型,实现云上全场景覆盖。

    1. 文件类型:支持近200种非结构化文件。
    2. 数据类型:支持数十种个人隐私数据类型,包含中英文。
    3. 图片类型:支持识别(png、jpeg、x-portable-pixmap、tiff、bmp、gif、jpx、jp2总共8种类型)图片中的敏感文字,包含中英文。
    4. 合规模板:多种内置合规知识库,如GDPR,PCI DSS,HIPAA等。
    5. 自动识别敏感数据
    6. 自动识别敏感数据及个人隐私数据。
    7. 支持自定义规则,场景适配不同行业。
    8. 血缘图梳理敏感文件框架,清晰定位。
    9. 提供合规报表下载,数据透明可视。

    数据安全中心服务敏感数据的识别时长将由您所扫描数据源的数据量、扫描规则数、扫描模式决定,具体请参见数据安全中心扫描时长

    创建敏感数据识别任务

    数据使用审计

    用户异常行为分析:基于深度行为识别技术,建立用户行为基线,实现基线外异常操作实时告警,行为操作实时查询,行为轨迹可视化,风险事件关联识别,针对风险事件关联用户操作,完善溯源审计链条。通常情况下,以下行为均被视为异常事件:

    1、非法用户在未经授权的情况下对敏感数据进行了访问、下载。

    2、合法用户对敏感数据进行了访问、下载、修改、权限更改、权限删除。

    3、合法用户对敏感数据的桶进行权限更改、权限删除。

    4、访问敏感数据的用户登录终端异常等情况。

    查看并处理风险行为检测事件

    数据脱敏

    DSC的数据脱敏支持静态脱敏和动态脱敏

    DSC的数据脱敏特点:

    1. 不影响用户数据:从原始数据库读取数据,通过精确的脱敏引擎,对用户的敏感数据实施静态脱敏,脱敏结果另行存放,不会影响原始的用户数据。
    2. 支持云上各类场景:支持RDS,ECS自建数据库,大数据合规。
    3. 满足多种脱敏需求:用户可以通过20+种预置脱敏规则,或自定义脱敏规则来对指定数据库表进行脱敏,DSC支持的脱敏算法详见脱敏算法
    4. 实现一键合规:基于扫描结果自动提供脱敏合规建议,一键配置脱敏规则。

    同时,DSC提供了数据动态脱敏的API接口供您使用,具体请参考数据动态脱敏

    DSC通过内置和自定义脱敏算法,实现对RDS、Elasticsearch数据进行脱敏,具体的脱敏时长请参见数据安全中心脱敏时长

    配置脱敏规则

    数据水印

    针对PDF、PPT、Word、Excel格式的文件提供了添加和提取水印的功能。

    版权证明:嵌入数据拥有者的信息,保证资产唯一归属,实现版权保护。

    追踪溯源:嵌入数据使用者的信息,在发生数据泄露事件时,追踪其泄露源头。

    同时,DSC提供了数据动态添加水印和提取数据水印的API接口供您使用,具体请参考数据安全中心API接口参考

    数据水印

    数据安全中心能够识别哪些数据源对象?

    DSC能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS、DLI的海量数据中分析并识别出敏感对象。

      数据源
      具体的数据类型
      扫描限制

      RDS(关系型数据库)

      MySQL、SqlServer、PostgreSQL类型

      采样扫描前500行数据。扫描指标QPS为300次/秒

      CSS(云搜索服务)

      大数据资产

      --

      OBS(对象存储服务)

      支持200+文件类型

      大于200MB以上的文件不会对其进行扫描;同时如果OBS桶的文件进行了加密,则无法对其扫描

      DWS(数据仓库服务)

      --

      --

      ECS(弹性云服务器)

      搭建的Mysql、SqlServer、PostgreSQL、Oracle数据库及ElasticSearch实例

      --

      DLI(数据湖探索)

      大数据资产

      --

      数据安全中心产品优势

      • 数据安全全生命周期可视

        整合数据安全全生命周期各阶段状态,对外整体呈现云上数据安全态势

        整合数据安全全生命周期各阶段状态,对外整体呈现云上数据安全态势

      • 云上全场景覆盖

        整合云上各类数据源,支持结构化和非结构化类型数据,支持云原生和ECS自建场景

        整合云上各类数据源,支持结构化和非结构化类型数据,支持云原生和ECS自建场景

      • 无需安装Agent

        云原生数据安全平台,无需安装Agent,授权接入,快速开启数据安全防护

        云原生数据安全平台,无需安装Agent,授权接入,快速开启数据安全防护

      • 精准高效识别

        在专家知识库和NLP的双重加权下,识别能力更强,精准高效锁定敏感数据源

        在专家知识库和NLP的双重加权下,识别能力更强,精准高效锁定敏感数据源

      • 全栈敏感数据防护

        基于内置或自定义敏感数据扫描规则,精准识别定位敏感数据,做进一步安全防护

        基于内置或自定义敏感数据扫描规则,精准识别定位敏感数据,做进一步安全防护

      • 满足合规要求

        满足等保数据安全审计、个人信息保护要求。拥有GDPR,PCI DSS,HIPAA等合规模板

        满足等保数据安全审计、个人信息保护要求。拥有GDPR,PCI DSS,HIPAA等合规模板