Data Security Center (DSC) を購入し、Object Storage Service (OSS) バケット内の機密データの検出や例外の監視、または Simple Log Service (SLS) プロジェクト内の機密データの検出に DSC を使用する場合、OSS および Simple Log Service にアクセスするための DSC の承認が必要です。
前提条件
DSC の無料版が有効化されているか、または有料版が購入されている。 詳細については、「DSC 無料版のアクティブ化」または「DSC の購入」をご参照ください。
クラウドサービスにアクセスするために DSC が承認されている。詳細については、「Alibaba Cloud リソースにアクセスするための DSC の承認」をご参照ください。
ステップ 1:OSS および Simple Log Service にアクセスするための DSC の承認
DSC コンソール にログオンします。
左側のナビゲーションペインで、Asset Center をクリックします。
Authorization Management タブの左側のナビゲーションツリーで、OSS[非構造化データ] セクションの必要なサービス (例:) をクリックします。
Asset Authorization Management をクリックします。
オプション。 Asset Authorization Management パネルで、Asset synchronization をクリックします。
DSC を購入し、[ようこそ] ページで承認を完了すると、DSC はクラウド内のデータアセットを自動的に同期します。この場合、データアセットを同期する必要はありません。 DSC は毎日 00:00 に新しく追加されたデータアセットをスキャンし、承認されていないアセットリストに自動的に同期します。 当日に作成されたアセットに DSC がアクセスすることを承認する場合は、アセットを手動で同期する必要があります。
管理するアセットの 承認[アクション] 列の をクリックします。
複数のアセットに DSC がアクセスすることを承認する場合は、アセットを選択し、[一括承認] をクリックします。
ステップ 2:DCS にアセットを接続する
[承認管理] タブに移動し、管理する必要なアセットを見つけ、[アクション] 列の [接続] をクリックします。たとえば、OSS バケットをクリックできます。 [接続ステータス] 列に Connected と表示されている場合、アセットは接続されています。 DSC はアセットのデータを自動的に同期します。
DSC が Simple Log Service プロジェクトにアクセスすることを承認されている場合、DSC はプロジェクトが DSC に接続された日の前日の 23:59 までに生成されたプロジェクトデータのみを同期します。
次のステップ
アセットを DSC に接続すると、DSC はデフォルトのデータ識別タスクを自動的に作成します。
[承認管理] ページで [接続] をクリックし、[データベースアセットをすぐにスキャンしてデータを識別する] を選択すると、DSC はデフォルトのデータ識別タスクをすぐに実行します。
[承認管理] ページで [接続] をクリックし、[データベースアセットをすぐにスキャンしてデータを識別する] を選択しない場合は、デフォルトのデータ識別タスクを手動で実行する必要があります。 タスクを実行するには、
ページを選択します。 [識別タスク] タブで、[デフォルトタスク] をクリックし、タスクを見つけて、[再スキャン] をクリックします。説明DSC Basic Edition は再スキャン操作をサポートしていません。
システムは、主要な識別テンプレートと共通の識別テンプレートを自動的に使用して、接続されたアセットのデータをスキャンします。 デフォルトでは、主要な識別テンプレートはインターネット業界分類テンプレートです。 共通の識別テンプレートは個人情報セキュリティに準拠しています。 データ識別タスクのステータスを確認して、データ識別タスクの完了時刻を確認できます。
デフォルトのデータ識別タスクの完了時刻を表示します。 詳細については、「デフォルトの識別タスクの表示」をご参照ください。
データ分類結果を表示します。 詳細については、「機密データ識別結果の表示」をご参照ください。
参考資料
より多くの識別テンプレートを使用して接続されたアセットのデータをスキャンし、機密データを識別する場合は、カスタム識別タスクを作成し、有効になっている識別テンプレートを使用してアセットをスキャンできます。 詳細については、「カスタム識別タスクの作成」をご参照ください。
DCS を使用すると、機密データを識別および分類し、機密データの使用状況を追跡するための多層的で動的なセキュリティおよび監視メカニズムを構築できます。 DSC は事前定義されたセキュリティ管理ポリシーを使用して、データ保護、監査、およびアラート機能を確保し、リスク評価と対応、およびファイルアクセスに対するき細かい制御機能を提供します。 これにより、OSS 内の機密データを検出、特定、および保護できます。 詳細については、「OSS データセキュリティ保護ソリューション」をご参照ください。