数据安全中心功能特性说明

数据安全中心功能
功能说明
参考文档

资产地图

数据资产地图可以通过可视化的手段,从资产概况、分类分级、权限配置、数据存储、敏感数据以及数据出口分析等多种维度查看资产的安全状况。可协助您快速发现风险资产并进行快速风险处理。

资产地图

数据安全中心支持的服务

DSC支持管理OBS、数据库、大数据和MRS数据资产。

可添加资产的约束条件详见使用约束

云资产委托授权/停止授权

敏感数据识别,数据分类分级

1、数据自动分级分类:在AI和专家知识库的双重加权下,精准识别敏感数据和文件,覆盖结构化(RDS)和非结构化(OBS)两种数据类型,实现云上全场景覆盖。

文件类型:支持近200种非结构化文件。

2 、数据类型:支持数十种个人隐私数据类型,包含中英文。

3、图片类型:支持识别(png、jpeg、x-portable-pixmap、tiff、bmp、gif、jpx、jp2总共8种类型)图片中的敏感文字,包含中英文。

4、合规模板:多种内置合规知识库,如GDPR,PCI DSS,HIPAA等。

5、自动识别敏感数据:自动识别敏感数据及个人隐私数据,支持自定义规则,场景适配不同行业。提供血缘图梳理敏感文件框架,清晰定位。提供合规报表下载,数据透明可视。

DSC服务敏感数据的识别时长将由您所扫描数据源的数据量、扫描规则数、扫描模式决定,具体请参见DSC扫描时长。

创建敏感数据识别任务

ECS(弹性云服务器)

搭建的Mysql、SqlServer、PostgreSQL、Oracle数据库及ElasticSearch实例。

--

数据安全中心能够识别哪些数据源对象?

数据安全中心能通过内置规则和自定义规则从OBS、RDS、Elasticsearch、DWS、DLI的海量数据中分析并识别出敏感对象。

数据源
具体的数据类型
扫描限制

RDS(关系型数据库)

MySQL、SqlServer、PostgreSQL类型

采样扫描前500行数据。扫描指标QPS为300次/秒

CSS(云搜索服务)

大数据资产

--

OBS(对象存储服务)

支持200+文件类型

大于200MB以上的文件不会对其进行扫描;同时如果OBS桶的文件进行了加密,则无法对其扫描

DWS(数据仓库服务)

--

--

ECS(弹性云服务器)

搭建的Mysql、SqlServer、PostgreSQL、Oracle数据库及ElasticSearch实例

--

DLI(数据湖探索)

大数据资产

--

数据安全中心产品优势

  • 数据安全全生命周期可视

    整合数据安全全生命周期各阶段状态,对外整体呈现云上数据安全态势

    整合数据安全全生命周期各阶段状态,对外整体呈现云上数据安全态势

  • 云上全场景覆盖

    整合云上各类数据源,支持结构化和非结构化类型数据,支持云原生和ECS自建场景

    整合云上各类数据源,支持结构化和非结构化类型数据,支持云原生和ECS自建场景

  • 无需安装Agent

    云原生数据安全平台,无需安装Agent,授权接入,快速开启数据安全防护

    云原生数据安全平台,无需安装Agent,授权接入,快速开启数据安全防护

  • 精准高效识别

    在专家知识库和NLP的双重加权下,识别能力更强,精准高效锁定敏感数据源

    在专家知识库和NLP的双重加权下,识别能力更强,精准高效锁定敏感数据源

  • 全栈敏感数据防护

    基于内置或自定义敏感数据扫描规则,精准识别定位敏感数据,做进一步安全防护

    基于内置或自定义敏感数据扫描规则,精准识别定位敏感数据,做进一步安全防护

  • 满足合规要求

    满足等保数据安全审计、个人信息保护要求。拥有GDPR,PCI DSS,HIPAA等合规模板

    满足等保数据安全审计、个人信息保护要求。拥有GDPR,PCI DSS,HIPAA等合规模板

为您推荐其他的数据安全产品

  • 数据库安全审计 DBSS

    数据库审计,SQL注入攻击检测

    数据库审计,SQL注入攻击检测

  • 数据加密服务 DEW

    云上数据加密、密钥托管、凭据管理服务

    云上数据加密、密钥托管、凭据管理服务

  • 云证书管理 CCM

    云上证书颁发与管理,包含私有证书

    云上证书颁发与管理,包含私有证书