概览
受监管行业的组织或在特定国家/地区数据驻留法律下运营的企业,通常需要将敏感数据保留在特定的地理或组织边界内。 这些要求可能来自监管机构或是对客户作出的合同承诺。 数据主权页面允许您控制 Cato 将您的 AI 安全互动数据存储在 Cato 云中或您自己拥有和管理的云存储账户中。
数据主权适用于 AI 安全互动数据。 这不会改变其他 Cato 数据(如网络事件或策略配置)的存储位置。 Cato 使用 AES-256-GCM 加密所有存储选项的提示,包括 Cato 管理的存储和客户在 AWS S3 和 Azure Blob 存储中管理的存储。
您可以在 数据主权 页面选择两种存储模式。
Cato 存储: Cato 将您的 AI 安全互动数据存储在最近处理的区域内。 这是默认模式,不需要配置,并为您提供最低的延迟。
您的存储: Cato 直接将您的 AI 安全互动数据写入您自己的云存储账户。 这使您可以完全控制数据的位置,并需要您配置与 AWS S3 存储桶或 Azure Blob 存储容器的连接。
Prerequisites
在配置 您的存储之前,请准备好以下内容:
现有的 AWS S3 存储桶或 Azure Blob 存储容器。 Cato 不会为您创建存储桶或容器。
具有对云资源(存储桶或容器)写访问权限的凭据
配置 AI 安全数据主权
默认情况下,账户使用 Cato 存储 选项,Cato 将您的 AI 安全互动数据存储在最近处理的区域内。 此选项无需配置,并为您提供最低的延迟。
您还可以选择配置 您的存储 来在公有云中存储 AI 安全互动数据。
配置 AI 安全数据主权设置:
From the navigation menu, select AI Security > Data Sovereignty.
选择 AI 安全数据的存储位置:
点击 Cato 存储 以将 AI 安全数据存储在 Cato 云中。
点击 您的存储,并配置云设置。
如需更多信息,请参见: