若数据库、表、字段的名称或类型发生改变,请及时对所属资产重新扫描,否则容易造成您配置的部分规则失效。
自主扫描
数据库安全网关自主扫描通过配置资产的数据库连接信息,自动获取数据库中的元数据(如库、表、字段等),并对这些数据进行分级和分类。
在数据库安全网关开始扫描前,您可以选择性的在“规则配置 > 敏感数据发现”页面自定义一些敏感数据的发现规则,这将丰富扫描出的敏感数据类型。
1.登录数据库安全网关。
2.在左侧菜单栏选择“资产 > 敏感数据 > 敏感数据扫描”进入敏感数据扫描任务页面。
3.单击“新增”按钮,在弹出的“新增敏感数据扫描任务”页面编辑相关信息后。
选择需要扫描的资产或是Oralce集群,配置登录信息,单击“获取扫描配置”按钮,系统将自动检索并显示“ Schema/数据库名”的列表,同时还会显示每个数据库所包含的数据表数量。
说明
新增敏感数据扫描任务时,若选择已配置默认数据源的资产(默认数据源在“新增资产”时配置),系统会自动识别并填充相应的用户名和密码。
4.勾选需要扫描的“Schema/数据库名”,系统将自动检索出数据库下的所有数据表。
配置项 | 说明 |
---|---|
名称 | 非必填项,不填则自动生成。填写必须为中文字符、字母、数字、“_”、“ .”或“- ” ,长度不超过 64 字符。 |
所属资产 | 设置数据来源所隶属的资产。 |
数据库环境 | (仅限MySQL资产填写)根据实际情况选择原生环境或分片环境。 |
用户名 | 填写数据库的用户名。 |
密码 | 填写数据库的密码。 |
数据库名 | 填写数据库名。 |
获取扫描配置 | 点击获取扫描配置,系统将自动检索并显示“Schema/数据库名”的列表。 |
扫描配置 | 展示所属资产的“Schema/数据库”和“数据表”信息。 |
5.勾选需要扫描的数据表 ,单击“保存并启动”。保存敏感数据扫描任务配置并立即执行任务。任务状态为“扫描中”。
说明
有且仅有一个敏感数据扫描任务在扫描中,若同时存在多个扫描任务则排队扫描。
6.元数据获取完成后,任务状态会显示“扫描完成”,元数据将保存在“敏感数据管理” 中。
7.单击敏感数据扫描任务条目中的“配置敏感数据列的数字”,将会跳转到“资产 > 敏感数据 > 敏感数据管理”页面 ,且默认带上“扫描任务”和“是否敏感数据”两个查询条件。
扫描任务管理
编辑扫描任务:在菜单栏选择“资产 > 敏感数据 > 敏感数据扫描”进入敏感数据扫描任务页面,单击扫描任务条目右侧的“编辑”按钮。
停止扫描任务:任务状态为“扫描中”的任务,可以单击“停止”来终止拉取数据动作。
删除扫描任务:在菜单栏选择“资产 > 敏感数据 > 敏感数据扫描”进入敏感数据扫描任务页面,单击扫描任务条目右侧的“删除”按钮。
脱敏规则
通过配置脱敏规则,对敏感数据进行实时脱敏,确保数据在使用过程中不会泄露。
支持根据客户端、服务端、行为、数据级别等多个维度进行脱敏规则的配置,满足不同场景的需求。
新增脱敏规则
1.登录数据库安全网关。
2.在左侧菜单栏选择“资产 > 敏感数据 > 脱敏规则”进入敏感数据扫描任务页面。
3.单击“新增规则”按钮,在弹出的“新增规则”对话框中填写相关内容。
项目 | 配置项 | 说明 |
---|---|---|
基本信息 | 名称 | 设置规则名称,必须为中文字符、字母、数字、下划线“_”、点“.”或短横“-”,长度不超过64 字符。 |
动作 | 支持“动态脱敏”或“允许访问”。 | |
客户端 | 客户端来源 | 访问业务类型的客户端IP或IP组。
|
客户端端口 | 可配置多个值或区间,多个值间以逗号“,”分隔,例如:10-15,20,25,30-40。 | |
客户端工具名 | 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可配多个客户端工具名,使用逗号“,”分隔,例:db2bp.exe,javaw.exe,plsqldev.exe。 | |
操作系统用户 | 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 | |
客户端主机名 | 支持字符串匹配、正则表达式匹配、分组选择方式匹配。选择字符串,可填多值,多个值间以逗号“,”分隔。 | |
密码桥账号 | 支持下拉框选择,需要存在支持密码代填的运维人员。 若不支持密码代填的数据库配置该项后会导致规则匹配失效。 | |
服务端 | 数据库账号 | 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 |
行为 | 敏感数据 | 可选择“数据级别”或“敏感数据类型” |
数据级别 | 指定什么敏感数据等级需要触发脱敏,可选级别一级、二级、三级、四级、五级,可单选或多选。 | |
敏感数据类型 | 指定什么敏感数据类型需要触发脱敏,可选内置类型或后续新增的类型,类型间为“或”的关系,可单选或多选。 | |
操作类型 | 指定什么操作类型需要触发脱敏,支持的操作类型有Select、Update、Merge、With、Replace、InsertIntoTableSelect、Create(Materialized) View、CreateTableAsSelect。 | |
其它 | 生效时间 | 可自定义或者选择时间组。自定义时间可选择任意时间、每天、每周或每月。 |
4.填写完成后单击“保存”即可。
绑定脱敏规则
单条规则绑定资产
1.在菜单栏选择“资产 > 敏感数据 > 脱敏规则”进入脱敏规则页面,选择需要启用的脱敏规则,单击该条目的资产数量字段中的 图标按钮,弹出“设置使用规则资产”窗口。
2.在“设置使用规则资产”窗口内可选择按“资产 ”或是“集群 ”进行绑定 ,勾选需要绑定的“资产”或“集群”,单击“确定”。
多条规则绑定资产
1.在菜单栏选择“资产 > 敏感数据 > 脱敏规则”进入脱敏规则页面,勾选多条需要启用的脱敏规则,单击列表下方的启用选中项 ,弹出“设置使用规则资产”窗口。
2.在“设置使用规则资产”窗口内可选择按“资产”或是“集群”进行绑定,勾选需要绑定的“资产”或“集群”,单击“确定”,完成资产添加。
启用脱敏规则
1.在左侧菜单栏选择“资产 > 敏感数据 > 脱敏规则启用”进入脱敏规则启用页面,在页面上方选择资产或者集群 ,下方列表展示已配置的脱敏规则。
2.可选用多种方式启用脱敏规则:
可单击脱敏规则列表上方的“启用全部”或“禁用全部”来修改脱敏规则的启用状态;
可勾选脱敏规则 ,点击列表下方的“启用选中项”或“禁用选中项”来修改脱敏规则的启用状态;
可单击脱敏规则条目右侧的按钮 ,调整规则的启用状态。
3.脱敏规则启用状态配置完成后 ,可单击列表上方的“设置优先级”按钮 ,可对已启用的脱敏规则进行优先级设置。支持对单条规则进行上移或下移操作 ,支持勾选规则将其设为最高/最低优先级,支持勾选规则将其插到指定规则之前/之后。
说明
规则优先级说明:
数值越小优先级越高 ;
优先级高的规则优先匹配 ,规则命中后匹配结束。
其他操作
编辑脱敏规则:单击脱敏规则右侧的“编辑”按钮。在“编辑规则”页面可以修改规则的所有配置项。具体字段说明信息请参考添加资产的配置项,编辑完成后单击“保存”即可。
删除脱敏规则:单击脱敏规则右侧的“删除”按钮。在弹出的二次确认框确认是否删除。
说明
若脱敏规则存在绑定的资产 ,不支持删除 ,提示“规则已挂载到资产下 ,不能删除”。