• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
数据安全管理平台 DSP
下载PDF

4 新手指引

4.1 了解功能菜单

image.pngimage.png

image.png

image.png

4.2 快速入门配置流程

DSP 快速入门配置流程图如下:

image.png

数据安全管理平台 DSP依赖OSS、ES等服务,建议您在云平台上开通相应服务。数据安全管理平台 DSP支持的数据库类型请参见支持的数据库类型。

(1)(准备工作)创建租户、部门和资源集。

在开通 DSP 实例前,请确保运营管理员在运营中心的“组织”菜单下已创建好租户、部门/子部门、资源集。在创建租户、部门/子部门、资源集时,应使用简单直白、具有明确意义的名称,便于用户快速获取配置信息。

具体操作参见《运营中心用户指南》,本文不做赘述。

(2)开通数据安全管理平台 DSP。

具体操作参见开通 。

(3)安装Agent插件。

具体操作参见安装 Agent 插件。

(4)添加数据源。

a.新建数据源引擎

根据实际需求创建云上引擎或云下引擎。

新建云上引擎(专有网络):您需要确保已在“专有网络 VPC”控制台创建了VPC。

新建云下引擎。

b.新建数据源

(5)根据业务所需配置各个功能模块。。

如:数据分类分级功能、数据审计功能、数据静态脱敏功能等。

4.3 数据审计配置流程

DSP 数据审计配置流程图如下:

image.png

数据安全管理平台 DSP依赖OSS、ES等服务,建议您在云平台上开通相应服务。数据安全管理平台 DSP支持的数据库类型请参见支持的数据库类型。

(1)(准备工作)创建租户、部门和资源集。

在开通 DSP 实例前,请确保运营管理员在运营中心的“组织”菜单下已创建好租户、部门/子部门、资源集。在创建租户、部门/子部门、资源集时,应使用简单直白、具有明确意义的名称,便于用户快速获取配置信息。

具体操作参见《运营中心用户指南》,本文不做赘述。

(2)开通数据审计类型的 DSP 实例。

开通时请确保开通的DSP实例里有数据审计类型,具体操作参见开通 。

(3)安装数据库审计 Agent。

DSP 通过数据审计 Agent 采集数据库服务器的日志信息,并对接入的数据类型日志进行数据审计规则匹配,命中规则后产生数据审计事件。如果您需要对数据进行审计,则需要安装数据审计 Agent。

(4)根据审计的数据来源,执行以下操作:

WX20241021-153353@2x.png

(5)(可选)配置数据审计策略。

数据安全管理平台 DSP在出厂时预置审计规则(即系统规则),如果预置的规则无法满足您的需求,您可自定义数据审计规则。

具体操作见创建审计策略。

(6)查看数据风险事件信息、数据审计事件信息。

进入“数据审计 > 审计概览”页面、“数据审计 > 审计查询”页面查看到产生相应的数据统计信息。


4.4 敏感数据识别配置全流程

image.png

数据安全管理平台 DSP依赖OSS、ES等服务,建议您在云平台上开通相应服务。数据安全管理平台 DSP支持的数据库类型请参见支持的数据库类型。

(1)(准备工作)创建租户、部门和资源集。

在开通 DSP 实例前,请确保运营管理员在运营中心的“组织”菜单下已创建好租户、部门/子部门、资源集。在创建租户、部门/子部门、资源集时,应使用简单直白、具有明确意义的名称,便于用户快速获取配置信息。

具体操作参见《运营中心用户指南》,本文不做赘述。

(2)开通“数据分级分类”类型的DSP实例。

开通时请确保开通的DSP实例里有数据分类分级类型,具体操作参见开通 。

(3)安装分类分级(含数据源引擎)Agent。

(4)添加数据源。

a.新建数据源引擎

根据实际需求创建云上引擎或云下引擎。

新建云上引擎(专有网络):您需要确保已在“专有网络 VPC”控制台创建了VPC。

新建云下引擎。

b.新建数据源

新建数据源时请确保“安全防护”勾选了“数据分类分级”。

(5)(可选)自定义敏感数据分级

DSP 内置敏感数据分级、敏感数据分类、敏感数据、敏感数据识别策略,可直接使用系统内置的信息,您也可以自定义;自定义操作参见自定义敏感数据分级、创建敏感数据分类、新建敏感数据、新建敏感数据识别策略。

(6)新建分类分级任务。

通过创建敏感数据分类分级任务对指定的数据源里的数据库、数据表进行敏感数据识别。

(7)启动任务。

启动任务后,系统开始下发任务、扫描数据,在任务执行过程中将查询当前租户下的所有敏感数据识别策略,循环所有敏感数据识别策略并逐一匹配,当表字段匹配上敏感数据识别规则后就打上该敏感数据绑定的分类分级标签。

(8)结果核实。

“结果核实”即对任务扫描、匹配识别策略后的识别结果进行核实确认或修改。

同一字段被不同识别规则命中,将产生多条分类分级结果,需要人工进行核实;对于未被识别为敏感数据的数据字段,也需要人工进行核实;对于系统“自动核实”的任务结果,您也可以手动重新核实。

(9)查看敏感数据分类分级结果。

您可以基于字段、数据表查看“结果核实”后的任务分类分级结果。


4.5 静态脱敏配置全流程

image.png

数据安全管理平台 DSP依赖OSS、ES等服务,建议您在云平台上开通相应服务。数据安全管理平台 DSP支持的数据库类型请参见支持的数据库类型。

(1)(准备工作)创建租户、部门和资源集。

在开通 DSP 实例前,请确保运营管理员在运营中心的“组织”菜单下已创建好租户、部门/子部门、资源集。在创建租户、部门/子部门、资源集时,应使用简单直白、具有明确意义的名称,便于用户快速获取配置信息。

具体操作参见《运营中心用户指南》,本文不做赘述。

(2)开通“数据静态脱敏”类型的DSP实例。

开通时请确保开通的DSP实例里有数据静态脱敏类型,具体操作参见开通 。

(3)安装静态脱敏、数据库水印(含数据源引擎)Agent。

(4)添加数据源。

a.新建数据源引擎

根据实际需求创建云上引擎或云下引擎。

新建云上引擎(专有网络):您需要确保已在“专有网络 VPC”控制台创建了VPC。

新建云下引擎。

b.新建数据源

新建数据源时请确保“安全防护”勾选了“数据静态脱敏”。

(5)(可选)自定义敏感数据。

DSP内置部分敏感词,如果预置的敏感词无法满足您的需求,您也可以自定义。

(6)(可选)配置脱敏算法。

DSP通过指定的脱敏算法对敏感数据进行脱敏。

DSP内置部分脱敏算法,如果预置的脱敏算法无法满足您的需求,您也可以自定义脱敏算法。

(7)(可选)配置脱敏模板。

您可以将使用频率较高且应用场景相同的脱敏算法配置在同一个脱敏模板中,并在配置静态脱敏任务时引用此模板;也可以跳过此步骤,在配置脱敏任务时直接选择敏感数据和脱敏算法。

(8)配置脱敏任务。

配置原始数据信息、目标端数据信息、脱敏算法和任务执行策略等。

(9)执行脱敏任务。

(10)查看脱敏执行结果。


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部