DataWorks Security Center menyediakan kontrol detail halus atas siapa yang dapat mengakses data Anda, apa yang boleh mereka lakukan terhadap data tersebut, dan kapan akses tersebut dicabut. Fitur ini mencakup seluruh siklus hidup data—mulai dari otentikasi identitas dan pengelolaan izin hingga perlindungan data sensitif, pemblokiran risiko secara real-time, dan audit kepatuhan—sehingga mampu mengatasi kekacauan izin, mencegah kebocoran data, serta memenuhi persyaratan regulasi tanpa menghambat operasi data.
Security Center dibangun berdasarkan lima pilar tata kelola:
-
Isolasi data multidimensi: Mengisolasi data secara tepat di antara penyewa dan ruang kerja dengan menggabungkan kebijakan anggota ruang kerja dan izin data, sehingga mencegah pelanggaran data lintas batas.
-
Kontrol akses detail halus: Menggabungkan peran penyewa dan ruang kerja secara dinamis, dengan granularitas izin hingga tingkat database, tabel, dan kolom. Sistem permintaan izin dengan pencabutan otomatis memastikan izin selalu selaras dengan tanggung jawab secara real-time.
-
Perlindungan proaktif untuk data bernilai tinggi: Secara otomatis mengidentifikasi data bernilai tinggi, seperti informasi pribadi atau rahasia, menggunakan pustaka aturan klasifikasi dan kategorisasi, lalu menerapkan kebijakan penyembunyian statis (watermark, enkripsi) dan penyembunyian dinamis untuk melindungi data sepanjang siklus hidupnya.
-
Pertahanan risiko cerdas secara real-time: Terus-menerus memantau operasi berisiko tinggi seperti unduhan tidak wajar atau berbagi tanpa izin menggunakan analisis perilaku pengguna (UBA) dan mesin aturan kustom. Ketika suatu aturan risiko dipicu, sistem langsung memblokir operasi tersebut atau mengarahkannya melalui proses persetujuan—beralih dari respons reaktif menjadi pertahanan proaktif.
Lima pilar tata kelola inti
Autentikasi
-
Akses identitas terpadu: Terintegrasi dengan Akun Alibaba Cloud dan sistem akun perusahaan, termasuk Akun Alibaba Cloud, Pengguna RAM, dan Peran RAM. Mendukung Single Sign-On (SSO) Alibaba Cloud dan protokol SCIM untuk terhubung dengan penyedia identitas perusahaan (IdP), baik IdP buatan sendiri maupun pihak ketiga, sehingga memungkinkan single sign-on dan manajemen identitas terpadu.
-
Fondasi identitas aman: Memastikan semua operasi dilakukan oleh identitas yang telah diverifikasi, sehingga menghilangkan risiko akses tanpa autentikasi.
Otorisasi
Menetapkan peran dan kebijakan akses untuk menerapkan prinsip hak istimewa minimal.
-
Sistem peran dua lapis: Menggabungkan peran penyewa (kebijakan global) dan peran ruang kerja (kebijakan tingkat ruang kerja). Termasuk lebih dari 10 peran bawaan—administrator ruang kerja, developer, operator, dan analis data—serta peran kustom untuk struktur organisasi yang kompleks.
-
Pengelolaan hak istimewa minimal: Menyediakan granularitas izin hingga tingkat database, tabel, dan kolom. Anda dapat memetakan izin peran ke sumber daya data tertentu—misalnya, memberikan akses kueri kepada pengguna hanya pada kolom UserID di tabel Orders. Seluruh siklus hidup izin—mulai dari permintaan dan persetujuan hingga pemberian dan pencabutan otomatis saat kedaluwarsa—dikelola dalam satu tempat, sehingga memastikan izin selalu terkait erat dengan ruang kerja.
Kontrol akses
Menerapkan perlindungan akses data secara real-time dan isolasi tingkat ruang kerja.
-
Isolasi ruang kerja: Pengguna hanya dapat mengakses ruang kerja yang telah mereka otorisasi. Semua operasi data dibatasi oleh izin peran yang melekat pada setiap ruang kerja, sehingga mencegah akses lintas ruang kerja yang tidak sah pada lapisan arsitektur.
-
Perlindungan real-time terhadap perilaku berisiko tinggi: Memantau operasi sensitif seperti kueri data, unduhan, dan berbagi. Tetapkan aturan risiko kustom—misalnya, picu peringatan ketika ekspor tunggal melebihi batas ukuran atau ketika pengguna berulang kali mengakses tabel sensitif. Saat aturan dipicu, operasi tersebut secara otomatis diblokir atau dikirim untuk persetujuan wajib.
Audit
-
Jejak audit lengkap: Mencatat semua operasi data, termasuk kueri dan ekspor. Mendukung analisis akses data sensitif dan memungkinkan Anda mengekspor data audit untuk memenuhi persyaratan kepatuhan.
-
Audit izin end-to-end: Melacak seluruh siklus hidup permintaan, persetujuan, dan pencabutan izin. Aturan perilaku risiko kustom mengidentifikasi operasi tidak wajar secara akurat.
Perlindungan aset
-
Identifikasi cerdas data sensitif: Menggunakan pustaka aturan klasifikasi dan kategorisasi—menggabungkan identifikasi tingkat kolom dan tingkat konten dengan model AI—untuk secara otomatis memindai data, menetapkan tingkat keamanan (seperti sangat sensitif atau cukup sensitif), dan membangun inventaris aset data.
-
Perlindungan penyembunyian dinamis: Menerapkan tujuh jenis aturan penyembunyian dalam skenario statis (misalnya, menyembunyikan nomor telepon). Dalam skenario dinamis, melakukan penyembunyian secara real-time berdasarkan konteks akses dan aturan bisnis, sehingga data selalu ditampilkan dalam bentuk aman selama kueri dan analisis.
-
Peringatan risiko proaktif: Mengirim peringatan real-time melalui email atau Webhook untuk perilaku berisiko seperti akses data mentah atau operasi frekuensi tinggi, sehingga memungkinkan pencegahan sebelum kejadian, pemblokiran saat kejadian, dan kemampuan telusur setelah kejadian.
Nilai inti: menjadikan keamanan data dapat dirasakan, dikelola, dan dipercaya
DataWorks Security Center menggunakan kerangka tiga dalam satu—teknologi, proses, dan kontrol kebijakan—untuk mencakup seluruh siklus hidup data, dari pembuatan hingga penghancuran:
-
Menyelesaikan titik nyeri utama: Menghilangkan kekacauan izin, kebocoran data sensitif, dan operasi berisiko tinggi yang tidak terkendali.
-
Meningkatkan ketahanan keamanan: Menanamkan keamanan ke dalam operasi data harian melalui pengelolaan izin dinamis, pemblokiran risiko real-time, dan penutupan audit cerdas.
-
Memberdayakan pertumbuhan bisnis: Mempercepat keterbukaan dan penerapan data sekaligus menjaga keamanan, sehingga mengubah aset data perusahaan menjadi produktivitas yang dapat dipercaya.