更新时间:2024-03-21
脱敏策略配置
1、点击左侧菜单栏中的[策略防护],选择并点击[脱敏策略]进入脱敏策略配置界面,点击<添加脱敏策略>按钮进行脱敏规则的添加,如图:
• 依次填入规则名称、资产、数据库/实例名、表名、列名、数据类型、算法类型等内容。
<数据类型>一般需要敏感数据发现后才可以关联,也可以人工指定。
• 算法类型是指脱敏算法,针对数据可选择置空、全遮蔽、部分遮蔽。具体脱敏效果可参考[脱敏算法]页面示例数据。
虚拟补丁规则配置
1、点击左侧菜单栏中的[策略防护],选择并点击[虚拟补丁]进入虚拟补丁配置界面,点击< >按钮进行虚拟补丁防护规则的启用,如图:
虚拟补丁防护规则一般以系统预定义为主,其他特殊虚拟补丁规则需要联系研发处理。
默认策略以及自定义策略配置
1、点击左侧菜单栏中的[策略防护],选择并点击[策略定义]进入防护策略配置界面,点击<SQL策略 >按钮进如防护策略配置界面,如图:
系统对于常见数据库提供了缺省防护策略,当然,也可根据实际需求进行策略的新建和自定义;
2、点击<添加策略组>开始自定义策略新建。
新建策略组时建议基于已有的缺省策略组,这样新建的策略组可以基于原来策略组基础上修改。
3、点击新建策略组左侧<>按钮展开策略组,并对具体的规则进行编辑、删除、复制、上移、下移等操作。
4、点击<编辑>对需要修改的规则策略修改,已达到提高准确率或者缩小匹配范围的目的。
5、点击[保存]按钮完成策略的修改,依次完成所需策略的更改和调整。
智能防护基线配置
1、点击左侧菜单栏中的[策略防护],选择并点击[智能防护基线]进入防护基线配置界面,点击<基线管理 >按钮进行数据库基线学习训练配置界面,如图:
2、点击当前已选择资产下拉框进行需要学习的资产选择;在[策略列表]处进行学习设置。
一般建议选择<一段时间后停止>并设置学习周期。
3、学习完成后,在基线内容处查看学习内容,并可在基线内容中进行学习内容的矫正和修改;
4、基线内容确认后,可进行基线外策略配置(基线外策略是指基于基线进行比对,发现风险行为)。
• 点击< >确认基线策略状态未启用。
• 操作列可选择当前风险策略的操作。
• 记录方式一般选择默认的总是记录。
策略设置
1、点击左侧菜单栏中的[策略防护],选择并点击[策略设置]进入基本配置界面,选择当前资产并开始策略配置,如图:
2、依据调研内容以及客户实际需要进行策略的勾选,总体策略分为访问控制、脱敏、数据审计三个类别;
3、选择策略响应,可选择通过或阻断;
4、依次选择资产,并进行策略配置,配置完成后点击<策略应用>完成测试部署生效。