敏感数据 扫描任务管理 编辑扫描任务:在菜单栏选择“资产 > 敏感数据 > 敏感数据扫描”进入敏感数据扫描任务页面,单击扫描任务条目右侧的“编辑”按钮。 停止扫描任务 :任务状态为“扫描中”的任务,可以单击“停止”来终止拉取数据动作。 删除扫描任务:在菜单栏选择“资产 > 敏感数据 > 敏感数据扫描”进入敏感数据扫描任务页面,单击扫描任务条目右侧的“删除”按钮。 脱敏规则 通过配置脱敏规则,对敏感数据进行实时脱敏,确保数据在使用过程中不会泄露。 支持根据客户端、服务端、行为、数据级别等多个维度进行脱敏规则的配置,满足不同场景的需求。 新增脱敏规则 1.登录数据库安全网关。 2.在左侧菜单栏选择“资产 > 敏感数据 > 脱敏规则”进入敏感数据扫描任务页面。 3.单击“新增规则”按钮,在弹出的“新增规则”对话框中填写相关内容。 项目 配置项 说明 基本信息 名称 设置规则名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64 字符。 基本信息 动作 支持“动态脱敏”或“允许访问”。 客户端 客户端来源 访问业务类型的客户端IP或IP组。 支持多个IP,使用逗号“,”分隔,例:10.10.1.1,10.10.1.2 支持子网掩码配置,例:10.10.1.1/24 支持IP 段配置,例:10.1.1.1010.1.1.20 。 客户端 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端 客户端工具名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可配多个客户端工具名,使用逗号“,”分隔,例:db2bp.exe,javaw.exe,plsqldev.exe。 客户端 操作系统用户 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 客户端 客户端主机名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。选择字符串,可填多值,多个值间以逗号“,”分隔。 客户端 密码桥账号 支持下拉框选择,需要存在支持密码代填的运维人员。 若不支持密码代填的数据库配置该项后会导致规则匹配失效。 服务端 数据库账号 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 行为 敏感数据 可选择“数据级别”或“敏感数据类型” 行为 数据级别 指定什么敏感数据等级需要触发脱敏,可选级别一级、二级、三级、四级、五级,可单选或多选。 行为 敏感数据类型 指定什么敏感数据类型需要触发脱敏,可选内置类型或后续新增的类型,类型间为“或”的关系,可单选或多选。 行为 操作类型 指定什么操作类型需要触发脱敏,支持的操作类型有Select、Update、Merge、With、Replace、InsertIntoTableSelect、Create(Materialized) View、CreateTableAsSelect。 其它 生效时间 可自定义或者选择时间组。自定义时间可选择任意时间、每天、每周或每月。 4.填写完成后单击“保存”即可。