Tous les produits
Search
Centre de documentation

DataWorks:Traçabilité des données

Dernière mise à jour :Aug 09, 2026

La fonctionnalité de traçabilité des données dans DataWorks extrait les informations de filigrane d'un fichier de données ayant fait l'objet d'une fuite afin d'identifier la source probable de cette fuite. Cette rubrique explique comment créer et exécuter une tâche de traçage pour retrouver l'origine d'une fuite de données.

Prérequis

  1. Vous avez créé une sensitive data identification rule. Pour plus d'informations, reportez-vous à la rubrique Configurer une règle d'identification des données sensibles et exécuter une tâche de détection.

  2. Vous avez activé la fonctionnalité Data watermark pour la sensitive data identification rule cible. Pour plus d'informations, consultez la rubrique Créer une règle de masquage des données.

Contexte

Lorsque vous activez la fonctionnalité Data watermark pour une sensitive data identification rule dans la section data masking management du service Data Security Guard, DataWorks ajoute automatiquement des filigranes à toutes les opérations sur les données correspondant à la règle, telles que les requêtes et les téléchargements. Un filigrane est un identifiant unique qui enregistre les activités d'accès des utilisateurs. En cas de fuite, utilisez la traçabilité des données pour extraire le filigrane des données divulguées et identifier la source probable de la fuite.

Limites

  • DataWorks prend en charge la traçabilité des données uniquement pour les fichiers CSV inférieurs à 200 Mo.

  • Vous devez disposer du rôle security administrator pour effectuer la traçabilité des données.

  • DataWorks ne peut tracer que les opérations d'accès aux données effectuées après l'activation de la fonctionnalité Data watermark.

    Remarque

    Par exemple, si vous interrogez la Table A avant d'activer la fonctionnalité Data watermark, vous ne pourrez pas tracer cette opération via la fonctionnalité Data Traceability, même si vous activez ensuite la fonctionnalité Data watermark et lancez une tâche de traçage pour ce fichier.

Créer et exécuter une tâche de traçage des données

  1. Accédez à Data Security Guard.

  2. Dans le volet de navigation de gauche, cliquez sur Data Traceability pour accéder à la page Data Traceability.

  3. Créez une tâche de traçage des données.

    1. Cliquez sur Create Data Traceability Task.

    2. Dans la boîte de dialogue Data Traceability Task, cliquez sur Upload File pour télécharger le fichier que vous souhaitez tracer.

      Remarque
      • DataWorks prend en charge la traçabilité des données uniquement pour les fichiers CSV inférieurs à 200 Mo.

      • Exportez ou téléchargez un fichier de données depuis DataWorks vers votre machine locale, puis importez-le dans la tâche de traçage. Vous pouvez également enregistrer les données d'un système externe dans un fichier CSV et l'importer pour le traçage.

      Une fois le fichier importé, vous pouvez le Replace ou le Download.

  4. Cliquez sur Start Traceability pour exécuter la tâche.

    Remarque

    Le processus de traçage peut prendre un certain temps.

Afficher les sources de fuite possibles

Sur la page Data Traceability, vous pouvez consulter la Trace Date et le Traceability Document pour toutes les tâches terminées. Vous pouvez également afficher les détails d'une tâche pour identifier les sources de fuite potentielles.

Remarque
  • Toutes les tâches de traçage des données sont triées par Trace Date de la plus récente à la plus ancienne.

  • Vous pouvez rechercher une tâche par son nom de fichier. La recherche prend en charge la correspondance floue et affiche toutes les tâches dont les noms de fichier contiennent le mot-clé saisi.

Cliquez sur l'icône 查看详情 dans la colonne Actions de la tâche cible pour afficher ses détails. Utilisez les informations relatives à la probability, à l'Operation Time et à la command issues de l'analyse pour identifier l'utilisateur le plus probablement responsable de la fuite de données.

FAQ

Si, après l'achèvement d'une tâche de traçage des données, la section possible leak sources affiche No Data Found, examinez les causes et solutions suivantes :

  • Cause 1 : Le fichier tracé ne contient pas suffisamment de données pour restaurer les informations de filigrane.

    Solution : Les informations de filigrane générées par la fonctionnalité Data watermark nécessitent un volume de données suffisant pour garantir la restauration fiable des informations de filigrane, permettant ainsi d'identifier l'utilisateur responsable d'une fuite de données potentielle. Nous vous recommandons d'utiliser un fichier contenant plus de 500 enregistrements sans doublons pour le traçage des données.

  • Cause 2 : Les données divulguées ne proviennent pas du locataire actuel.

    Solution : Vérifiez que les données tracées proviennent bien du locataire actuel.

  • Cause 3 : Le fichier tracé ne contient pas d'informations de filigrane.

    Solution :

    • Vérifiez si la fonctionnalité Data watermark était activée pour la source de données. DataWorks ne peut tracer que les opérations d'accès aux données effectuées après l'activation de la fonctionnalité Data watermark. Pour afficher et activer la fonctionnalité Data watermark, consultez la rubrique Créer une règle de masquage des données.

    • Le fichier que vous tracez peut ne pas provenir d'une fuite de données. La fuite peut avoir pour origine des opérations effectuées dans un système externe.