數據識別模塊包含數據標簽和敏感數據兩個子模塊。主要功能是將 API 響應體解析后 ,根據標簽對敏感數據進行識別,并展示識別到的敏感數據。
數據識別
API安全網關系統內置25個敏感數據標簽,可識別身份證、手機號、郵箱、銀行卡等敏感數據,并且支持用戶自定義添加標簽和識別規則。
新增標簽
1.登錄API安全網關。
2.在左側導航欄選擇“數據識別 > 數據標簽”,進入數據標簽頁面,即可查看系統內現有的標簽。
說明
列表默認展示標簽名稱、分類、分級、來源、描述。
來源為“系統內置”的標簽不允許刪除和編輯識別規則。
3.單擊頁面左上角的“新增”按鈕,即可開始新增標簽。
| 字段 | 說明 |
|---|---|
| 標簽名稱 | 自定義標簽名稱,名稱不可重復。 |
| 啟用狀態 | 默認啟用,可禁用;禁用后不識別該標簽。 |
| 分類 | 默認未分類,可下拉選擇內置分類。 |
| 分級 | 默認未分級,可下拉選擇內置分級。 |
| 描述 | 自定義描述說明。 |
| 識別規則—正則表達式 | 填寫正則表達式,系統可根據正則表達式識別標簽。 |
4.填寫完成后單擊“保存”即可完成標簽新增。
其他操作
啟/禁用標簽:單擊“啟用”列表的按鈕,置灰為禁用標簽,藍色為啟用;或選中標簽后單擊“啟用選中項”、“禁用選中項”按鈕進行批量啟/禁用。
修改標簽:單擊“操作”列的“修改”按鈕,編輯自定義標簽的名稱、分類、分級、描述、識別規則;內置標簽不允許編輯名稱和識別規則。
刪除標簽:單擊“操作”列的“刪除”按鈕,刪除自定義標簽,內置標簽不允許刪除。
敏感數據
指定服務啟用敏感數據發現之后,會根據內置和自定義數據標簽識別 API 返回的敏感數據,展示敏感字段;并支持對敏感字段進行數據脫敏。
約束限制
只支持返回體為JSON、XML標準格式的敏感數據發現。
敏感數據發現
1.登錄API安全網關。
2.在左側導航欄選擇“資源 > 服務”,進入服務列表頁面。
3.選擇需要開啟敏感數據發現的服務,開啟對應功能。
4.開啟后,在左側導航欄選擇“數據識別 > 敏感數據”,即可在敏感數據展示頁查看獲取到的敏感數據信息。
配置敏感字段脫敏
識別到敏感字段后,可手動配置脫敏算法,將敏感數據進行脫敏。
1.單擊“操作”列的“脫敏”按鈕,跳轉至API配置返回處理的步驟。
2.選擇需要編輯的敏感字段,單擊“操作”列的“編輯”按鈕配置脫敏算法。
3.選擇完成后單擊“確認”,并且完成剩余字段配置后保存內容,即可完成敏感字段脫敏。