O Data Security Center (DSC) oferece gerenciamento de ponta a ponta para dados sensíveis, desde a descoberta e detecção até a governança e auditoria. Este tópico descreve como adquirir uma instância por assinatura de uma edição paga do DSC.
Antes de começar
Antes de adquirir o Data Security Center (DSC), observe as seguintes informações:
Limites — Algumas regiões e tipos de ativos de dados possuem limites específicos. Para mais informações, consulte Supported regions.
Teste gratuito — O DSC disponibiliza uma Edição Gratuita . Para experimentar ou avaliar os recursos antes de comprar uma edição paga, ative a Free Edition ou a .
Comparar edições pagas
A tabela a seguir compara os cenários de uso e as especificações de preço base das edições pagas do DSC. Comece pelas especificações de preço base: verifique se as cotas incluídas cobrem a escala dos ativos de dados que você deseja proteger, se há necessidade de Detecção e Resposta de Dados e se é necessário atender aos requisitos de conformidade MLPS. Para obter uma comparação detalhada das edições e informações de faturamento, consulte Edition comparison e Billing.
|
Item |
Advanced Edition |
Enterprise Edition |
Value-added Plan |
Database Auditing (MLPS-compliant Edition) |
|
Cenários |
Projetado para clientes de pequeno porte. Oferece proteção básica de segurança e suporta apenas identificação e auditoria de dados em pequena escala. |
Indicado para pequenas e médias empresas que precisam atender a requisitos de segurança de dados e conformidade. |
Permite adquirir capacidades individuais de serviços de valor agregado sob demanda. Adequado para necessidades de compra personalizadas em cenários de negócios de grande escala. |
Focado em requisitos de conformidade MLPS. Substitui a edição legada de auditoria de banco de dados e suporta auditoria para múltiplos tipos de dados, incluindo bancos de dados, Object Storage Service (OSS) e big data. |
|
Recursos incluídos no preço base |
Data Identification: 1 TB de armazenamento para identificação, 10.000 tabelas de banco de dados; Data Auditing: 1 TB de armazenamento, 1 instância de banco de dados; Column Encryption: 1 coluna; Log Storage Capacity: 250 GB |
Data Identification: 3 TB de armazenamento para identificação, 30.000 tabelas de banco de dados; Data Auditing: 3 TB de armazenamento, 3 instâncias de banco de dados; Data Detection and Response: 3 TB de armazenamento, 3 instâncias de banco de dados; Image Masking: 10.000 imagens; Column Encryption: 10 colunas; Log Storage Capacity: 1.500 GB |
Não incluído |
Data Auditing: 1 TB de armazenamento, 3 instâncias de banco de dados; Log Storage Capacity: 650 GB |
|
Extensões pagas adicionais de recursos |
Todos os recursos podem ser ativados ou ter suas cotas estendidas mediante taxa adicional. |
Consulte a tabela de parâmetros desta edição em Parâmetros de extensão de recursos. |
Consulte a tabela de parâmetros desta edição em Parâmetros de extensão de recursos. |
Consulte a tabela de parâmetros desta edição em Parâmetros de extensão de recursos. |
Regras e limites de cota
As regras abaixo determinam a velocidade de consumo das cotas do DSC e quais entradas são excluídas da detecção. Analise-as antes de decidir quais cotas adquirir.
Verificações repetidas consomem cota por verificação — Se o mesmo ativo de dados for verificado várias vezes, a cota de Identificação de Dados consumida será calculada com base no número real de verificações. Por exemplo, se uma única tabela for verificada três vezes, a cota correspondente a três tabelas de banco de dados será deduzida.
Mascaramento repetido consome cota por operação — Uma única imagem pode ser mascarada várias vezes, consumindo múltiplas unidades de cota de Mascaramento de Imagem.
Criptografia de Coluna depende da Identificação de Dados — A Criptografia de Coluna utiliza a capacidade de identificação de dados sensíveis do recurso Data Identification. Adquira uma cota suficiente de Data Identification.
Armazenamento de log padrão — O DSC inclui 200 GB de armazenamento de log para cada instância de banco de dados autorizada e 50 GB para cada 1 TB de proteção OSS autorizada. Caso o armazenamento padrão seja insuficiente, estenda a cota de Capacidade de Armazenamento de Log ao fazer o pedido.
Reserve espaço suficiente para armazenamento de log. Quando esse espaço se esgota, novos logs do ativo deixam de ser armazenados, resultando em perda de dados.
Parâmetros de extensão de recursos
As tabelas a seguir descrevem os parâmetros configuráveis na página de compra para ativar recursos adicionais ou estender cotas além das especificações base de uma edição. Utilize a tabela correspondente à edição que deseja adquirir.
Advanced Edition ou Enterprise Edition
|
Parâmetro |
Descrição |
|
Detection and Response & Audit |
Ativa a Detecção e Resposta de Dados para descobrir e tratar eventos de segurança, como vazamentos de credenciais de banco de dados e pares AccessKey. Em seguida, especifique Detection & Response and Data Audit - OSS e Detection & Response and Data Audit - Database para estender a cota de proteção. |
|
Data Detection and Response |
Habilita a Auditoria de Dados para coletar logs e gerar alertas sobre ataques e operações anômalas. Depois, especifique Data Detection and Response - OSS Protection Capacity e Data Detection and Response - Number of Database Instances para ampliar a cota de auditoria. |
|
Data Auditing |
Permite identificar dados sensíveis, classificá-los e graduá-los. É possível definir Data Auditing - OSS Protection Capacity e Data Auditing - Number of Database Instances para aumentar a cota de identificação. |
|
Data Identification |
Ativa o Mascaramento de Imagem. Configure Data Identification - Database Table Quantity para estender a cota. |
|
Data Identification - Storage Identification Capacity |
Habilita a criptografia de colunas com informações sensíveis em bancos de dados. Especifique AI Data Security Detection (unidade: colunas) para ampliar a cota. |
|
AI Text Detection |
Se o armazenamento padrão de log for insuficiente, ative esta opção e selecione AI Image Detection para estender a cota. |
Value-added Plan
|
Parâmetro |
Descrição |
|
Image Masking |
Ativa a Detecção e Resposta de Dados para descobrir e tratar eventos de segurança, como vazamentos de credenciais de banco de dados e pares AccessKey. Em seguida, especifique as cotas de proteção Image Masking Count e Column Encryption. |
|
Columns |
Habilita a Auditoria de Dados para coletar logs e gerar alertas sobre ataques e operações anômalas. Depois, especifique as cotas de auditoria Log Storage Capacity e Log Storage Capacity. |
|
Detection and Response & Audit |
Permite identificar dados sensíveis, classificá-los e graduá-los. É possível definir as cotas Detection & Response and Data Audit - OSS e Detection & Response and Data Audit - Database. |
|
Data Detection and Response |
Ativa o Mascaramento de Imagem. Configure a cota de Data Detection and Response - OSS Protection Capacity. |
|
Data Detection and Response - Number of Database Instances |
Habilita a criptografia de colunas com informações sensíveis em bancos de dados. Especifique a cota de Data Auditing (unidade: colunas). |
|
Data Auditing - OSS Protection Capacity |
Se o armazenamento padrão de log for insuficiente, ative esta opção e selecione Data Auditing - Number of Database Instances para estender a cota. |
Database Auditing (MLPS-compliant Edition)
|
Parâmetro |
Descrição |
|
Data Identification |
Habilita a Auditoria de Dados para coletar logs e gerar alertas sobre ataques e operações anômalas. Depois, especifique Data Identification - Database Table Quantity e Data Identification - Storage Identification Capacity para ampliar a cota de auditoria. |
|
AI Data Security Detection |
Se o armazenamento padrão de log for insuficiente, ative esta opção e selecione Image Masking para estender a cota. |
Adquirir uma edição paga
Acesse a página de compra do DSC.
-
Na seção Image Masking Count, selecione a edição desejada e defina a Column Encryption da assinatura. Renove a instância antes do vencimento para evitar impactos nos negócios. (Recomendado) Selecione Columns. Ao ativar essa opção, o sistema renova automaticamente a instância do DSC no dia do vencimento.
(Opcional) Para estender recursos além das especificações da edição, configure os parâmetros de extensão da edição selecionada. Para descrições dos parâmetros, consulte Parâmetros de extensão de recursos. Se as especificações base atenderem às suas necessidades, ignore os parâmetros de extensão.
Clique em Log Storage Capacity e conclua o pagamento.
Próximos passos
Após adquirir o DSC, inicie o uso seguindo estas etapas:
Autorize seus ativos no Asset Center. Para instruções, consulte Asset Center (New).
-
Configure os seguintes recursos conforme seus cenários de negócio:
Classification and Grading (Recomendado): Identifica informações sensíveis e as classifica por nível.
Configuration Risk (Recomendado): Detecta riscos de configuração na plataforma Alibaba Cloud.
Column Encryption: Criptografa colunas com informações sensíveis em bancos de dados. Pessoal não autorizado consegue ler apenas o texto cifrado.
Image Masking: Mascara informações sensíveis em imagens armazenadas em buckets OSS.
Data Detection and Response: Descobre e trata eventos de segurança, como vazamentos de credenciais de banco de dados e pares AccessKey.
Data Auditing: Habilita a coleta de logs nativa em cloud e gera alertas para ataques e operações anômalas.