檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
獲取敏感數(shù)據(jù)識別結(jié)果Top10命中規(guī)則 功能介紹 根據(jù)指定的任務(wù)ID和項目ID,獲取敏感數(shù)據(jù)識別結(jié)果中Top10命中規(guī)則的信息,包括規(guī)則ID、名稱、命中次數(shù)和敏感信息對象名稱。 調(diào)用方法 請參見如何調(diào)用API。
新建傳統(tǒng)敏感數(shù)據(jù)識別任務(wù)和新建大語言模型敏感數(shù)據(jù)識別任務(wù) 查看或下載識別結(jié)果 識別任務(wù)掃描完成后,可在識別任務(wù)列表查看識別結(jié)果,也可將識別結(jié)果下載到本地查看。 查看并下載敏感數(shù)據(jù)識別結(jié)果 父主題: 敏感數(shù)據(jù)識別
查詢敏感數(shù)據(jù)識別任務(wù)的子任務(wù)列表 功能介紹 查詢敏感數(shù)據(jù)識別任務(wù)的子任務(wù)列表 調(diào)用方法 請參見如何調(diào)用API。
父主題: 敏感數(shù)據(jù)識別
處理方法 在大小寫不敏感的場景下,將字段名稱的雙引號去掉。 在大小寫敏感的場景下,執(zhí)行SQL語句時需要給字段名稱加上雙引號。
選擇左側(cè)導(dǎo)航欄的“敏感配置管理”。 勾選需要分發(fā)的敏感配置,單擊“導(dǎo)出敏感配置ID”,即可生成敏感配置項坐標(biāo)。
拒絕數(shù):指的是block總數(shù),即文本中包含敏感信息,審核不通過的次數(shù)。 疑似數(shù):指的是review總數(shù),即人工復(fù)查審核的次數(shù)。 通過數(shù):指的是pass總數(shù),即通過審核的次數(shù)。 數(shù)據(jù)趨勢:顯示您設(shè)置的這段時間范圍內(nèi),總數(shù),拒絕數(shù),疑似數(shù)和通過數(shù)的變化趨勢。
級別顏色 可根據(jù)敏感等級選擇級別顏色,級別顏色數(shù)值越高敏感度越高。 如姓名、性別等為低敏感數(shù)據(jù);身份證號、加密密鑰等為高敏感數(shù)據(jù)。 單擊“確定”完成新建規(guī)則。 內(nèi)置級別不支持禁用。 登錄DSC服務(wù)控制臺。 單擊左上角的,選擇區(qū)域或項目。
級別顏色 可根據(jù)敏感等級選擇級別顏色,級別顏色數(shù)值越高敏感度越高。 如姓名、性別等為低敏感數(shù)據(jù);身份證號、加密密鑰等為高敏感數(shù)據(jù)。 單擊“確定”完成新建規(guī)則。 內(nèi)置級別不支持禁用。 登錄DSC服務(wù)控制臺。 單擊左上角的,選擇區(qū)域或項目。
配置敏感數(shù)據(jù)識別任務(wù) 數(shù)據(jù)安全中心根據(jù)創(chuàng)建的識別任務(wù),在選擇的OBS桶的指定范圍中,自動識別敏感數(shù)據(jù)并生成識別數(shù)據(jù)和結(jié)果。本章節(jié)介紹如何創(chuàng)建敏感數(shù)據(jù)識別任務(wù)。 前提條件 已完成云資產(chǎn)委托授權(quán),具體請參見云資產(chǎn)委托授權(quán)/停止授權(quán)進行操作。
敏感操作保護 操作場景 彈性負載均衡支持敏感操作保護,在控制臺進行敏感操作時,需要輸入一種能證明身份的憑證,身份驗證通過后方可進行相關(guān)操作。為了賬號安全,建議開啟操作保護功能。 該功能只有管理員可配置,對賬號以及賬號下的用戶的資源都生效。
選擇左側(cè)導(dǎo)航欄的“敏感配置管理”。 勾選需要分發(fā)的敏感配置,單擊“導(dǎo)出敏感配置ID”,即可生成敏感配置項坐標(biāo)。
查看并下載敏感數(shù)據(jù)識別結(jié)果 父主題: 文本敏感數(shù)據(jù)識別
敏感數(shù)據(jù)保護 產(chǎn)品的日志、診斷調(diào)試信息、告警信息中不包含敏感數(shù)據(jù)信息。 產(chǎn)品在傳輸敏感數(shù)據(jù)時,支持使用安全傳輸通道,或者對數(shù)據(jù)進行加密后再傳輸。 對密碼進行復(fù)雜度檢查,支持在輸入框口令顯示為“.”或者“*”,輸入的口令不允許拷貝。
敏感操作保護 憑據(jù)管理支持敏感操作保護。在控制臺進行敏感操作時,需要輸入一種能證明身份的憑證,身份驗證通過后方可進行相關(guān)操作。為了賬號安全,建議開啟操作保護功能,該功能對賬號以及賬號下的用戶都生效。 約束條件 敏感操作保護僅影響通過管理控制臺進行操作的用戶。
步驟二:配置自定義詞庫(可選) 文本內(nèi)容審核服務(wù)可支持用戶配置自定義白名單詞庫和自定義黑名單詞庫進行文本審核。 具體步驟請參考創(chuàng)建自定義詞庫。 步驟三:配置策略(可選) 如果您需要對文本、圖像、音頻和視頻內(nèi)容進行不同場景的檢測,可進行審核策略的配置。具體操作步驟請參考策略管理。
ACMS敏感配置管理使用流程 由于業(yè)務(wù)的敏感配置不能明文地存放在版本包、配置中心、IaC代碼中,因此業(yè)務(wù)可以借助STS敏感配置項的功能,存放業(yè)務(wù)的敏感配置。 敏感配置管理使用流程 在ACMS中錄入敏感配置:業(yè)務(wù)研發(fā)人員登錄ACMS管理臺錄入敏感配置。
選擇左側(cè)導(dǎo)航欄的“敏感配置管理”。 單擊“敏感配置錄入”,配置相關(guān)參數(shù)。參數(shù)說明如表1所示。 敏感配置錄入后,管理臺不會明文顯示敏感配置的明文值,請務(wù)必妥善保存明文值。 表1 錄入敏感配置參數(shù)說明 參數(shù) 說明 推送實例 選擇在哪個環(huán)境下配置敏感配置項。
已在“文本敏感數(shù)據(jù)識別”中完成了敏感數(shù)據(jù)識別,具體操作請參見配置敏感數(shù)據(jù)識別任務(wù)。 約束限制 OBS脫敏:DSC不支持OBS的并行文件系統(tǒng)。
敏感信息加解密 配置文件中配置密文信息。