详情页标题前

阿里云对象存储OSS敏感数据安全防护方案-云淘科技

详情页1

本文介绍如何将阿里云对象存储OSS与阿里云数据安全中心DSC(Data Security Center)结合,对敏感数据进行识别、分类、分级和保护。

前提条件

  • 已开通DSC

    开通步骤请参见快速入门。

  • 已开通OSS

    开通步骤请参见开通OSS服务。

背景信息

敏感数据主要包括个人隐私信息、密码/密钥、敏感图片等高价值数据,这些数据通常会以不同的格式存储在您的各类存储系统中。如何更好地发现、定位、保护这些数据,对您的企业非常重要。OSS本身提供了细粒度的权限管理和数据加密等数据安全选项,创建同城冗余存储Bucket、跨区域复制、版本控制等数据保护机制,日志转存和实时日志查询等记录监控与审计能力。若您希望更好的针对敏感数据进行识别、分类、分级和保护,可使用OSS+DSC的方案。

DSC与OSS结合使用,在您完成数据源识别授权后,从您的海量数据中快速发现和定位敏感数据,对敏感数据分类分级并统一展示,同时追踪敏感数据的使用情况,并根据预先定义的安全策略,对数据进行保护和审计,以便您随时了解数据资产的安全状态。更多详情请参见什么是数据安全中心。

说明

当您完成OSS资产授权后,在OSS数据初次接入扫描时,DSC会对已授权的数据源执行全量扫描并收取全量扫描费用。初次扫描任务完成后,DSC仅对该数据源中新增或修改的文件收取扫描费用,因此计费会大幅降低。详细的计费方式请参见产品计费。

应用场景

OSS与DSC结合的常见场景如下:阿里云对象存储OSS敏感数据安全防护方案-云淘科技

  • 敏感数据识别

    企业拥有大量数据,但无法准确获知这些数据中是否包含敏感信息,以及敏感数据所在的位置。您可以使用OSS结合DSC的方案,利用DSC内置算法规则或根据行业特点自定义规则,对存储在OSS中的数据进行整体扫描、分类、分级,并根据结果做进一步的安全防护。例如利用OSS的访问控制和加密等功能,对数据进行保护。

  • 数据脱敏

    数据进行对外交换供他人分析或使用时,未进行脱敏处理会导致敏感信息的意外泄漏。OSS与DSC结合的方案,可以支持灵活多样的内置或自定义脱敏算法,可实现生产类敏感数据脱敏后,供开发、测试等非生产环境使用的场景,并确保脱敏后的数据保真可用。

  • 异常检测和审计

    DSC可通过智能化的检测模型,对访问OSS中敏感数据的行为进行检测和审计。为数据安全管理团队提供相关告警,并基于检测结果完善风险预判和规避方案。

方案优势

  • 可视化

    • 提供敏感数据识别结果可视化能力,让企业数据安全状态一目了然。

    • 数据访问监控和异常审计可追溯,降低企业数据安全风险。

    • 提升整体企业数据资产安全透明度,强化企业数据管理能力。

    • 降低数据安全运维成本,为制定企业数据安全策略提供强有力的数据支撑。

  • 智能化

    • 运用大数据和机器学习能力,通过智能化算法,对敏感数据和高风险活动(例如数据异常访问和潜在的泄漏风险)进行有效识别和监控,并提供修复建议。

    • 提供定制化的敏感数据识别能力,便于客户自定义识别标准,实现精准识别和高效防护。

    • 将复杂的数据格式和内容汇总至统一的数据风险模型,并以标准化的方式呈现,实现企业关键数据资产的防御。

  • 云原生

    • 生于云,长于云,充分利用云上服务优势,并支持云上多类型数据源。

    • 相较于传统软件化部署方式,OSS+DSC方案服务架构更为健壮、可用性更高、成本也更低,同时系统自身安全性也更好。

操作步骤

  1. 登录数据安全中心控制台。
  2. 在左侧导航栏,选择数据资产 > 资产中心

  3. 资产管理页签,单击资产授权管理

  4. OSS页签下,单击未授权

  5. 选中需要授权的OSS Bucket,并单击批量授权

    您也可以单击目标Bucket右侧授权,为单个Bucket授权。

    完成资产授权后,将会对开启授权的OSS存储空间中的文件执行敏感数据检测。如果该存储空间是首次开启授权,将会自动触发全量扫描并收取全量数据扫描的费用。更多信息,请参见数据扫描和识别。

    已授权资产中的数据可进行编辑或取消授权。取消授权后,不会检测该文件桶中的数据。

    说明

    DSC仅对已授权的Bucket进行数据扫描和风险分析。

  6. 添加安全策略。

    扫描完成后,您可以根据敏感数据扫描结果进行相应的安全加固措施。例如配置数据加密、添加访问权限等。您也可以根据需要,在DSC控制台开启OSS安全审计功能,实现对OSS中存储的敏感文件的异常行为检测和智能安全审计。详情请参见创建审计规则和自定义泄漏检测模型。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/159553.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云对象存储OSSPython日志转存-云淘科技

    访问OSS的过程中会产生大量的访问日志。您可以通过日志转存功能将这些日志按照固定命名规则,以小时为单位生成日志文件写入您指定的存储空间(Bucket)。 注意事项 本文以华东1(杭州)外网Endpoint为例。如果您希望通过与OSS同地域的其他阿里云产品访问OSS,请使用内网Endpoint。关于OSS支持的Region与Endpoint的对应关系,请参见访…

    阿里云对象存储 2023年12月10日
  • 阿里云容器服务ACK舰队管理FAQ-云淘科技

    本文介绍舰队管理的常见问题。 舰队管理是否支持多个Fleet实例? Fleet实例管理关联集群对集群间的连通性有什么要求? 是否可以使用Kubectl CLI对Fleet实例进行操作? 添加关联集群操作失败,报错详情:secrets”sec-c58faedb8a7864d3****-public”not find 舰队管理是否支持多个…

    阿里云容器服务 2023年12月10日
  • 腾讯云对象存储审核结果反馈

    简介 本文档提供关于审核结果反馈的相关的 API 概览以及 SDK 示例代码。 API 操作描述 图片审核结果反馈 您可通过本接口反馈与预期不符的审核结果,例如色情图片被审核判定为正常或正常图片被判定为色情时可通过该接口直接反馈。 文本审核结果反馈 您可通过本接口反馈与预期不符的审核结果,例如色情文本被审核判定为正常或正常文本被判定为色情时可通过该接…

    腾讯云 2023年12月9日
  • 腾讯云容器服务使用 Prometheus 监控 Java 应用同尘科技

    操作场景 Prometheus 社区开发了 JMX Exporter 用于导出 JVM 的监控指标,以便使用 Prometheus 来采集监控数据。当您的 Java 业务容器化至 Kubernetes 后,可通过本文了解如何使用 Prometheus 与 JMX Exporter 来监控 Java 应用。 JMX Exporter 简介 Java Manag…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云直播直播计费相关

    直播计费相关 云直播有哪些计费项?如何知道我需要支付哪些费用? 云直播计费项包含基础服务费用、增值服务费用。结合腾讯云其他产品一起提供的增值功能会产生拓展服务费用。基础费用:流量/带宽为基础计费,即您与加速源站建立连接产生的下行费用,可理解为只要您的直播内容有用户观看就会产生流量/带宽费用。说明流量计费和带宽计费二选一,详细单价请参见 流量带宽计费,切换方式…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。