敏感数据设置是对数据进行打标签,对字段设置敏感数据标签,每个标签会有默认的加密算法和脱敏规则,设置标签后,会有对应的加密算法和脱敏规则,且不能更改,还可以对字段的值进行智能扫描,匹配敏感标签对应的规则,字段的值80%匹配才能扫描出来,设置好标签后方便进行批量加密和脱敏
敏感标签设置
新建敏感数据标签
敏感数据标签主要是为批量加密|脱敏做铺垫,在这里设置需要批量拾取的数据设置为同一标签。在批量拾取数据时就可以选中同一标签下的所有数据进行加密|脱敏。默认加密算法可选择系统内置的算法,默认脱敏算法同理。规则内容输入正则表达式。输入相对应的字符串点击测试可测试字符串是否与正则表达式匹配。
删除数据标签
系统内置了16种敏感数据标签。除这16种便签不能删除其他自定义标签均可删除。
脱敏规则设置详见脱敏规则设置
敏感级别设置
系统内置敏感级别设置为3,4,5三个等级,我们将敏感级别设置为5级,见下图可以看到5个等级的敏感级别,显示文字可自行编辑以区分敏感级别。同时可添加适当的敏感级别描述。
敏感数据识别
手动标记
在这里我们可以手动标记需要标记的敏感数据,如上图选择对应的数据资产,可对需要过滤的数据进行条件过滤,添加需要标记的敏感数据标签即可手动识别数据。
智能识别
在这里我们可以智能识别需要标记的敏感数据,如上图选择对应的数据资产和添加需要标记的敏感数据标签,系统会按照内置的匹配规则,与16种内置的敏感数据标签匹配度达到70%以上的即确定为那个敏感数据标签,点击扫描即可智能识别。
黑白名单设置
主要介绍如何对黑白名单进行设置。
应用场景
可以在黑白名单中添加、删除平台用户,黑白名单支持批量添加和删除,也可以新建分组后进行添加删除。
黑名单,让黑名单中的平台账号不能访问数据安全中的任何数据资源。
白名单,让白名单中的平台账号访问敏感数据资源时可以不进行脱敏和加密。黑名单中存在的平台账号不能添加到白名单中。
操作步骤
操作入口:【数据安全>敏感数据设置>黑白名单设置】
1)点击白名单,新建白名单,选择机构用户,点击确定。
白名单中的平台账号访问敏感数据资源时可以不进行脱敏和加密。黑名单中存在的平台账号不能添加到白名单中。
可以对白名单中的用户进行编辑和删除操作。
2)点击黑名单,新建黑名单,选择机构用户,点击确定。
黑名单中的平台账号不能访问数据安全中的任何数据资源。
可以对黑名单中的用户进行编辑和删除操作。
请先登录