開始配置數(shù)據(jù)安全產(chǎn)品
數(shù)據(jù)庫安全服務(wù)
購買數(shù)據(jù)庫安全服務(wù)實例配置VPC參數(shù),必須與Agent安裝節(jié)點(應(yīng)用端或數(shù)據(jù)庫端)所在的VPC保持一致。否則,將導(dǎo)致Agent與審計實例之間的網(wǎng)絡(luò)不通,無法使用數(shù)據(jù)庫安全審計
- 快速配置數(shù)據(jù)庫安全審計
購買數(shù)據(jù)庫安全審計實例后,您需要將待審計的數(shù)據(jù)庫添加到數(shù)據(jù)庫安全審計實例中,并在數(shù)據(jù)庫對應(yīng)的數(shù)據(jù)庫端或應(yīng)用端安裝Agent。當(dāng)待審計的數(shù)據(jù)庫連接到數(shù)據(jù)庫安全審計實例后,數(shù)據(jù)庫安全審計才能對待審計的數(shù)據(jù)庫進行審計
- 審計RDS關(guān)系型數(shù)據(jù)庫
數(shù)據(jù)庫安全審計采用旁路部署模式,通過在訪問數(shù)據(jù)庫的應(yīng)用系統(tǒng)服務(wù)器上部署數(shù)據(jù)庫安全審計Agent,實現(xiàn)對RDS關(guān)系型數(shù)據(jù)庫的安全審計
- 審計ECS自建數(shù)據(jù)庫
數(shù)據(jù)庫安全審計采用旁路部署模式,通過在數(shù)據(jù)庫或應(yīng)用系統(tǒng)服務(wù)器上部署數(shù)據(jù)庫安全審計Agent,實現(xiàn)對ECS/BMS自建數(shù)據(jù)庫的安全審計
云堡壘機
通過Web瀏覽器、SSH客戶端登錄云堡壘機系統(tǒng),依次創(chuàng)建用戶、添加資源、配置權(quán)限策略,授予用戶運維資源權(quán)限
- 登錄云堡壘機系統(tǒng)
- 創(chuàng)建系統(tǒng)用戶
在使用云堡壘機進行系統(tǒng)管理和運維前,管理人員需要在CBH系統(tǒng)中創(chuàng)建系統(tǒng)用戶,為用戶分配不同系統(tǒng)角色
- 添加系統(tǒng)資源
云堡壘機系統(tǒng)集中管理云資源,主要包括管理資源賬戶和運維權(quán)限管理。為實現(xiàn)統(tǒng)一管理資源,需添加資源到系統(tǒng)
- 配置運維權(quán)限
用戶若需通過云堡壘機運維資源,還需配置訪問控制策略,關(guān)聯(lián)用戶和資源,賦予用戶相應(yīng)資源訪問控制權(quán)限
數(shù)據(jù)安全中心
使用數(shù)據(jù)安全中心(DSC)服務(wù)前,請確保您已開通數(shù)據(jù)安全中心服務(wù)并完成對應(yīng)資產(chǎn)的訪問授權(quán)。授權(quán)完成后,數(shù)據(jù)安全中心服務(wù)才可對您的資產(chǎn)進行保護與異常告警
- 查看數(shù)據(jù)安全總覽
總覽頁面分為云服務(wù)全景圖(資產(chǎn)地圖)、數(shù)據(jù)采集安全、數(shù)據(jù)傳輸/存儲安全、數(shù)據(jù)使用安全和數(shù)據(jù)交換/刪除安全共五大板塊,實時呈現(xiàn)了用戶資產(chǎn)的具體情況
- 創(chuàng)建敏感數(shù)據(jù)識別任務(wù)
數(shù)據(jù)安全中心會根據(jù)創(chuàng)建的識別任務(wù),在選定的OBS桶、數(shù)據(jù)庫或者大數(shù)據(jù)的指定范圍中,自動識別敏感數(shù)據(jù)并生成識別數(shù)據(jù)和結(jié)果
- 配置數(shù)據(jù)脫敏規(guī)則
對指定數(shù)據(jù)配置脫敏規(guī)則實現(xiàn)敏感數(shù)據(jù)靜態(tài)脫敏,同時,您也可以使用數(shù)據(jù)動態(tài)脫敏的API接口實現(xiàn)數(shù)據(jù)的動態(tài)脫敏,全方位確保敏感信息不被泄露
SSL證書
華為云提供DV(basic)、DV、OV、OV Pro、EV、EV Pro等類型的SSL證書,證書品牌有DigiCert、GeoTrust、GlobalSign、CFCA,您可以根據(jù)需要進行選購。其中,OV泛域名類型SSL證書適用范圍較廣,例如,外交部、國家電網(wǎng)、華為云等
- 快速選購SSL證書
根據(jù)業(yè)務(wù)場景,快速選擇證書的類型、品牌、購買量等
- 申請SSL證書(綁定域名、驗證信息)
成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細信息并提交審核。所有信息通過審核后,證書頒發(fā)機構(gòu)才簽發(fā)證書
- 下載與安裝SSL證書
在SSL證書管理平臺下載已經(jīng)簽發(fā)證書,并安裝到Web服務(wù)器上,安裝好證書后,您的Web服務(wù)器將能支持SSL通信,從而保證您Web服務(wù)器的通信安全
數(shù)據(jù)加密-密鑰管理
云服務(wù)與KMS密鑰集成后,您只需在決定加密云服務(wù)數(shù)據(jù)時,選擇一個KMS管理的用戶主密鑰,就可以輕松使用您選擇的用戶主密鑰加解密您存儲在這些云服務(wù)內(nèi)的數(shù)據(jù)
- OBS服務(wù)端加密
當(dāng)您啟用服務(wù)端加密功能后,在上傳對象時,數(shù)據(jù)會在服務(wù)端加密成密文后存儲。在下載加密對象時,存儲的密文會先在服務(wù)端解密為明文,再提供給您
- RDS數(shù)據(jù)庫加密
關(guān)系型數(shù)據(jù)庫支持MySQL、PostgreSQL、SQL Server引擎
- EVS服務(wù)端加密
當(dāng)您由于業(yè)務(wù)需求需要對存儲在云硬盤的數(shù)據(jù)進行加密時,EVS為您提供加密功能,可以對新創(chuàng)建的云硬盤進行加密
- IMS服務(wù)端加密
用戶可以采用加密方式創(chuàng)建私有鏡像,確保鏡像數(shù)據(jù)安全性
數(shù)據(jù)安全活動推薦
數(shù)據(jù)安全推薦
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達到一定額度,可兌換相應(yīng)的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
數(shù)據(jù)安全產(chǎn)品匯總
-
數(shù)據(jù)庫安全審計 DBSS
-
數(shù)據(jù)加密服務(wù) DEW
-
云證書管理 CCM
1對1咨詢?nèi)A為云專家,快速了解數(shù)據(jù)安全解決方案