Pelacakan data menganalisis file data yang bocor untuk mengekstraksi informasi watermark yang tertanam, sehingga mengidentifikasi siapa yang mengakses data dan kapan akses tersebut terjadi. Gunakan fitur ini setelah terjadi kebocoran data guna menentukan sumbernya dan mengambil tindakan pemulihan yang tepat sasaran.
Batasan
-
Edisi: DataWorks Edisi Profesional atau Edisi Perusahaan. Anda juga harus mengaktifkan fitur keamanan data baru di Security Center.
-
Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), dan Jepang (Tokyo).
-
Mesin komputasi yang didukung: MaxCompute dan Hologres.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
-
Akun Alibaba Cloud atau pengguna RAM dengan salah satu dari berikut ini:
-
Kebijakan AliyunDataWorksFullAccess yang dilampirkan
-
Peran tenant security administrator di DataWorks
-
Peran tenant administrator di DataWorks
-
-
Menyelesaikan panduan pengguna baru
Cara kerja
Pelacakan data bergantung pada watermark digital yang tertanam dalam data yang telah diberi penyembunyian. Agar suatu file dapat dilacak, lengkapi ketiga langkah berikut secara berurutan — setiap langkah membangun langkah sebelumnya.
Langkah 1: Klasifikasikan data sebagai sensitif
Di Sensitive Data Protection > Data classification grading, jalankan tugas deteksi pada bidang data target (misalnya, user_phone) dan tandai dengan tipe data (misalnya, Phone Number).
Untuk informasi lebih lanjut, lihat Klasifikasi dan gradasi data.
Langkah 2: Konfigurasikan aturan penyembunyian
Di Sensitive Data Protection > Data Desensitization, konfigurasikan aturan penyembunyian untuk tipe data tersebut (misalnya, Phone Number) dan definisikan kebijakan penyembunyian untuk menetapkan cakupannya.
Untuk informasi lebih lanjut, lihat Penyembunyian data.
Langkah 3: Aktifkan watermark digital dalam aturan penyembunyian
Saat mengonfigurasi atau mengedit aturan desensitisasi data, atur opsi Data Watermark ke status aktif.
Watermark digital dinonaktifkan secara default. Tanpa langkah ini, sistem tidak dapat menyematkan informasi watermark ke dalam data yang disembunyikan, sehingga pelacakan tidak akan berfungsi.
Setelah ketiga langkah selesai, sistem akan menyematkan watermark tak terlihat — yang berisi operator, waktu operasi, dan kueri SQL — ke dalam data setiap kali data tersebut disembunyikan. Setelah file CSV yang telah disembunyikan dan diberi watermark dikueri serta diekspor dari modul seperti Data Analysis atau Data Development, fitur pelacakan data dapat mengurai file tersebut untuk mengidentifikasi sumber kebocoran.
Daftar Tugas Pelacakan Data
Setelah Anda masuk ke halaman Data Traceability, sistem secara default menampilkan semua tugas pelacakan yang dibuat di bawah penyewa saat ini dalam bentuk daftar. Daftar tersebut mencakup kolom seperti Task Name, Creation time, Traceability Document, Task Status, dan Operation. Kolom Traceability Document ditampilkan sebagai tautan yang dapat diklik. Klik tautan tersebut untuk mengunduh file CSV asli yang Anda unggah di jendela baru.
|
Operation |
Description |
|
Search |
Kotak pencarian di bagian atas mendukung pencarian berdasarkan Task Name atau Traceability Document. Anda hanya dapat mencari berdasarkan satu dimensi dalam satu waktu. Mengganti dimensi pencarian akan menghapus konten yang telah Anda masukkan sebelumnya. |
|
Time filter |
Pilih waktu mulai dan waktu akhir di bidang Creation time di bagian atas untuk memfilter tugas yang dibuat dalam rentang waktu tertentu. |
|
Status filter |
Filter tugas berdasarkan status In execution atau Completed melalui header kolom Task Status. |
|
Sort |
Klik header kolom Creation time untuk beralih antara urutan menaik dan menurun. |
|
Auto-refresh |
Jika daftar berisi tugas dengan status In execution, halaman akan melakukan auto-refresh setiap 10 detik hingga semua tugas berubah menjadi status Completed. Tidak diperlukan refresh manual. |
|
Manual refresh |
Klik tombol refresh di pojok kanan atas menghapus semua filter dan kembali ke halaman 1. Perilaku ini berbeda dengan "refresh hanya daftar saat ini". |
|
Download tracing file |
Klik tautan nama file yang ditampilkan di kolom Traceability Document untuk mengunduh file CSV asli yang Anda unggah di jendela baru. |
Status tugas memiliki dua nilai: In execution dan Completed. Saat suatu tugas berada dalam status In execution:
-
Tombol View dan Delete di aksi baris tidak tersedia.
-
Kotak centang tingkat baris tidak tersedia. Penghapusan massal hanya dapat memilih tugas yang telah selesai.
-
Halaman secara otomatis memperbarui status setiap 10 detik hingga tugas berubah menjadi Completed.
Buat tugas pelacakan data
-
Masuk ke Konsol DataWorks. Pada bilah navigasi atas, pilih wilayah tujuan. Di panel navigasi sisi kiri, pilih Data Governance > Security Center, lalu klik Go to Security Center.
-
Di panel navigasi kiri, pilih Sensitive Data Protection > Data Traceablity.
-
Di halaman Pelacakan Data, klik New Task di pojok kiri atas.
File yang diunggah harus memenuhi semua persyaratan berikut:
-
Format: hanya file
.csv -
Ukuran maksimum: 200 MB
-
Entri minimum: lebih dari 500
Lihat hasil pelacakan data
Fitur ini hanya dapat melacak data dari operasi yang telah diaktifkan watermark digitalnya selama konfigurasi penyembunyian.
Saat Task Status suatu tugas berubah menjadi Completed, klik View di kolom Operation untuk melihat hasilnya.
Jika sumber potensial kebocoran terdeteksi, hasilnya mencakup bidang-bidang berikut:
Confidence
| Field | Description |
|---|---|
| Watermark similarity | Sistem menampilkan tingkat kesamaan antara operasi ini dan watermark dalam file pelacakan dalam 5 level: Extremely low / Low / Medium / High / Extremely high (tanpa nilai numerik spesifik). Level yang lebih tinggi menunjukkan probabilitas yang lebih besar bahwa operasi ini menyebabkan kebocoran data. |
Operation facts
| Field | Description |
|---|---|
| Operator | Akun yang digunakan untuk operasi tersebut. Ini bisa berupa akun login, atau RAM user atau Akun Alibaba Cloud yang ditentukan sebagai identitas akses default untuk sumber data. |
| Operation time | Waktu saat operasi terjadi. |
| Operation behavior | Jenis operasi. Jika operasi tersebut merupakan pernyataan SQL, Anda dapat menyalin pernyataan lengkapnya. |
Scope
| Field | Description |
|---|---|
| Project | Nama proyek atau database yang diakses. |
Jika tidak ada sumber potensial kebocoran yang terdeteksi: dialog detail tidak menampilkan tabel hasil dan menampilkan pesan prompt. Kemungkinan penyebabnya meliputi:
-
File pelacakan tidak memiliki watermark, atau watermark tersebut tidak sesuai dengan watermark data Anda.
-
Volume data setelah deduplikasi kurang dari 500 entri, sehingga tidak cukup untuk merekonstruksi watermark.
Kami menyarankan Anda memeriksa apakah file yang diunggah diproses oleh aturan penyembunyian dengan digital watermarking yang diaktifkan, serta memastikan volume data yang cukup setelah deduplikasi.
Hapus tugas pelacakan data
Hapus satu tugas dari kolom Actions, atau pilih beberapa tugas dan hapus secara massal.
Setelah tugas dihapus, file pelacakan tidak dapat lagi diunduh dan hasilnya tidak dapat dilihat.