Fitur akses data sensitif mendukung audit kepatuhan dengan mencatat detail setiap akses terhadap data sensitif, termasuk informasi penting seperti waktu operasi, operator, dan konten operasi. Fitur ini memberikan kemampuan pelacakan audit yang komprehensif bagi administrator keamanan untuk mengevaluasi dan melacak setiap event akses, sehingga memastikan aktivitas akses data sesuai dengan kebijakan keamanan dan persyaratan kepatuhan organisasi Anda. Topik ini menjelaskan fitur akses data sensitif secara mendetail.
Batasan
-
Pengguna yang berlaku: Fitur ini tersedia di edisi DataWorks Standard, Professional, dan Enterprise untuk pengguna yang telah mengaktifkan fitur keamanan data baru di Security Center.
-
Wilayah yang didukung: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, dan Indonesia (Jakarta).
-
Mesin komputasi yang didukung: MaxCompute dan Hologres.
Prasyarat
Akun Alibaba Cloud atau RAM user yang Anda gunakan harus memenuhi salah satu kondisi berikut:
-
Akun Alibaba Cloud atau RAM user dilengkapi kebijakan AliyunDataWorksFullAccess.
-
Akun Alibaba Cloud atau RAM user diberi peran tenant security administrator DataWorks.
-
Akun Alibaba Cloud atau RAM user diberi peran tenant administrator DataWorks.
-
Anda telah menyelesaikan instruksi dalam Getting started.
Mesin yang didukung dan latensi
Data sensitif mengacu pada data yang diidentifikasi oleh tugas deteksi di .
Halaman Akses Data Sensitif menyediakan tab di bagian atas untuk melihat catatan akses dari berbagai mesin data. Latensi untuk setiap mesin adalah sebagai berikut:
Data engine | Latency |
MaxCompute | T+1 |
Hologres | T+2 |
EMR Hive | Near real-time |
DLF | Near real-time |
DLF Legacy | Near real-time |
StarRocks | Near real-time |
Lihat akses data sensitif
Masuk ke Konsol DataWorks. Di wilayah target, klik di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.
Di panel navigasi sebelah kiri, pilih .
Di bagian atas halaman, pilih tab untuk mesin yang ingin Anda lihat.
Filter catatan sesuai kebutuhan:
Di area filter di bagian atas halaman, Anda dapat memfilter berdasarkan kriteria berikut:
Operation object: Pilih objek operasi sesuai hierarki mesin. Contohnya: untuk MaxCompute, pilih project, table, dan column; untuk Hologres, pilih instance, database, table, dan column; untuk EMR Hive, pilih instance, table, dan column; untuk DLF, pilih catalog, database, table, dan column.
Involving data types: Lakukan pencarian fuzzy berdasarkan nama tipe data sensitif.
Operation time: Filter berdasarkan rentang waktu terjadinya akses.
Klik ikon filter di header kolom untuk memfilter lebih lanjut berdasarkan Operator, Operation type, dan Type of behavior.
Lihat daftar catatan akses. Deskripsi bidangnya adalah sebagai berikut:
Field
Description
Time
Tanggal dan waktu operator mengakses data sensitif.
Operator
Informasi akun yang digunakan oleh operator dalam event tersebut. Ini bisa berupa akun login, atau RAM user atau Akun Alibaba Cloud yang ditentukan sebagai identitas akses default untuk sumber data.
Operation object
Resource data sensitif (seperti project, table, atau column) yang diakses dalam event tersebut. Hierarki spesifiknya bergantung pada mesin yang dipilih.
Operation type
Jenis operasi yang dilakukan operator terhadap data sensitif.
Involving data types
Jenis data sensitif yang terlibat dalam event akses tersebut.
Type of behavior
Nilai yang valid: System behavior dan User Behavior. Pengambilan sampel data selama tugas identifikasi data sensitif merupakan System behavior.
Actions
Klik Details untuk melihat detail catatan akses. Untuk deskripsi bidangnya, lihat View access record details di bawah.
Lihat detail catatan akses
Di daftar akses data sensitif, klik Details pada baris catatan target untuk membuka kotak dialog Sensitive Data Access Record Details dan melihat bidang-bidang berikut:
Time: Tanggal dan waktu operator mengakses data sensitif.
Operator: Informasi akun yang digunakan oleh operator.
Operation type: Jenis operasi yang dilakukan operator terhadap data sensitif.
Operation content: Pernyataan SQL spesifik yang dieksekusi oleh operator.
Sub-tabel Sensitive data involved mencantumkan detail data sensitif yang terlibat dalam operasi tersebut. Deskripsi bidangnya adalah sebagai berikut:
Field | Description |
Field Name | Nama kolom tempat data sensitif yang diakses berada. |
Table Name | Nama tabel tempat data sensitif yang diakses berada. |
Data type | Nama tipe data sensitif yang sesuai dengan kolom tersebut. |
Engine type | Mesin tempat data sensitif tersebut berada. |
Ekspor catatan akses data sensitif
Anda dapat mengekspor catatan akses data sensitif yang telah difilter ke file untuk pengarsipan atau analisis offline.
Setelah menetapkan kondisi filter, klik Export di pojok kanan atas halaman.
Pada kotak dialog Create Export Task yang muncul, konfirmasi informasinya lalu klik Create. Sistem akan membuat tugas ekspor berdasarkan kondisi filter saat ini.
Klik Export Tasks di pojok kanan atas halaman. Di panel samping yang terbuka, lihat status tugas ekspor dan unduh file hasil ekspor.