Todos os produtos
Search
Central de documentação

DataWorks:Gerenciamento de identificação de riscos

Última atualização: Jun 27, 2026

A identificação de riscos utiliza análise de associação multidimensional e algoritmos inteligentes. Com as regras de identificação de riscos, você descobre operações arriscadas, aciona alertas e executa auditorias visuais. O DataWorks fornece regras integradas para diversos cenários, e você pode criar regras personalizadas conforme suas necessidades de negócio. Este tópico descreve como criar e gerenciar regras de identificação de riscos.

Contexto

O Data Security Guard filtra os dados ingeridos no DataWorks. Para ajudar você a identificar dados sensíveis em vários cenários, o DataWorks oferece recursos aprimorados de identificação de riscos com os seguintes benefícios:

  • Facilidade de uso

    As regras abrangem quatro tipos de risco: risco de acesso a dados, risco de exportação de dados, risco de operação de dados e outros tipos de risco. Você também pode combinar múltiplas dimensões, como Accessed At, tipo de dado sensível e Visits, para identificar diferentes riscos.

  • Alta precisão

    Este método compara a ocorrência de eventos com um limiar dentro de uma janela de tempo para melhorar a precisão e reduzir falsos positivos. Por exemplo, um risco é acionado apenas se o mesmo evento ocorrer mais de três vezes em 10 minutos.

  • Gerenciamento granular

    Configure níveis de risco como High, Medium e Low.

  • Regras flexíveis

    Esse recurso inclui regras integradas prontas para uso em cenários comuns. Você também pode criar regras personalizadas de identificação de riscos com base nos requisitos do seu negócio. Para obter mais informações, consulte Regras integradas de identificação de riscos e Criar uma regra de identificação de riscos.

Limitações

  • Requisitos de edição

    • O gerenciamento de identificação de riscos está disponível apenas no DataWorks Professional Edition ou superior.

    • As regras integradas de identificação de riscos estão disponíveis apenas no DataWorks Enterprise Edition.

  • Métodos de alerta

    O DataWorks suporta apenas os métodos de alerta por e-mail e WebHook.

    Nota

    O DataWorks suporta URLs de WebHook para grupos do DingTalk, WeCom e Lark. O envio de alertas para WeCom ou Lark requer a Enterprise Edition.

Gerenciamento de identificação de riscos

  1. Acesse o Data Security Guard.

    1. Faça login no console do DataWorks. Na região de destino, clique em Data Governance > Security Center no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.

    2. No painel de navegação à esquerda, clique em Data Security > Sensitive Data Management e, em seguida, clique em Try Now para acessar o Data Security Guard.

      Nota
      • Se sua conta Alibaba Cloud já estiver autorizada, você será direcionado para a página inicial do Data Security Guard.

      • Caso sua conta Alibaba Cloud não esteja autorizada, você será redirecionado para a página de autorização do Data Security Guard. Para usar os recursos do Data Security Guard pela primeira vez, acesse Data Security > Sensitive Data Management, selecione Data Security Guard na caixa de diálogo pop-up e conclua a autorização.

  2. Acesse Risk Identification.

    No painel de navegação à esquerda da página do Data Security Guard, clique em Rule Setting > Risk Identification para abrir a página de identificação de riscos, onde você cria e gerencia regras.

    A identificação de riscos inclui várias regras integradas para cenários comuns. Você também pode criar regras personalizadas. Para obter mais informações, consulte Regras integradas de identificação de riscos e Criar uma regra de identificação de riscos.

Regras integradas de identificação de riscos

O recurso de identificação de riscos inclui as seguintes regras integradas.

Name

Type

Level

Description

Query large volumes of sensitive data during non-working hours

Data access risk

Low

Esta regra é acionada quando o volume de dados consultados excede 10.000 durante os seguintes períodos:

  • Segunda a sexta-feira: 19:00–24:00.

  • Sábado a domingo: 00:00–24:00.

Similar SQL queries

Data access risk

Low

Acionada quando cinco ou mais consultas SQL semelhantes são executadas em 10 minutos.

Batch query of large volumes of sensitive data

Data access risk

Medium

Disparada quando o volume de dados consultados em uma única operação ultrapassa 10.000.

Batch export of large volumes of sensitive data

Data export risk

High

Ocorre quando o volume de dados exportados em uma única operação excede 10.000.

Export large volumes of sensitive data during non-working hours

Data export risk

High

Esta regra é ativada quando o volume de dados exportados supera 10.000 nos seguintes períodos:

  • Segunda a sexta-feira: 22:00–24:00.

  • Sábado a domingo: 00:00–24:00.

Criar uma regra de identificação de riscos

  1. Planeje sua regra e conclua os pré-requisitos.

    Identifique dados de risco por dimensões como localização dos dados, propriedade dos dados, View User Information e Operation Time para criar regras mais granulares. Se você planeja usar subcategorias de propriedade dos dados e View User Information para configurar condições de identificação de riscos, conclua primeiro as seguintes preparações.

    Risk identification dimension

    Subcategory

    Description

    Data property

    Data classification

    Para identificar dados de risco em um nível específico, defina primeiro os níveis de classificação de dados. Para obter mais informações, consulte Configurar classificação e níveis de dados sensíveis.

    Data classification

    Para identificar dados de risco de uma categoria específica, defina primeiro as categorias de dados. Para obter mais informações, consulte Configurar regras de identificação de dados e executar tarefas de identificação.

    Sensitive column type

    Para identificar dados de risco em colunas sensíveis específicas, defina primeiro os tipos de coluna sensível. Para obter mais informações, consulte Configurar regras de identificação de dados e executar tarefas de identificação.

    View User Information

    User Group

    Para identificar dados de risco para um grupo de usuários específico na conta Alibaba Cloud atual, configure primeiro os grupos de usuários. Para obter mais informações, consulte Configurar grupos de usuários.

    RAM Role

    Para identificar riscos relacionados a usuários RAM, crie-os primeiro. Para obter mais informações, consulte Criar um usuário RAM.

  2. No canto superior direito da página Risk Identification Management, clique em +Risk Identification Rule.

  3. Na caixa de diálogo Create Risk Identification Rule, configure os parâmetros da regra.

    Nota

    Atualmente, só é possível criar Statistical Association Rules. Uma Statistical Association Rule serve para realizar estatísticas agregadas e comparação de limiares para um único evento. A regra é acionada quando o número de eventos excede o limiar configurado. Por exemplo, uma regra pode ser configurada para disparar se um usuário com poucos privilégios acessar mais de 10.000 registros de dados sensíveis fora do horário comercial.

    1. Configure as informações básicas da regra.

      Defina o tipo de regra como Statistical Association Rule. O processo de configuração possui três etapas: Basic Information, Rule Definition e Alert Settings. Para o parâmetro Operation Result, selecione Success.

      Parameter

      Description

      (Obrigatório) Rule Name

      Nome da regra de identificação de riscos. Deve ter entre 1 e 30 caracteres e não pode conter caracteres especiais.

      (Obrigatório) Rule Type

      Tipo de risco a ser identificado. Valores válidos:

      • Data Access Risk: Identifica riscos potenciais relacionados ao acesso a dados.

      • Data Export Risk: Identifica riscos potenciais relacionados à exportação de dados.

      • Data Deletion Risk: Identifica riscos potenciais relacionados à exclusão de dados.

      • Data Update Risk: Identifica riscos potenciais relacionados à atualização de dados.

      • Database/Table Operation Risk: Identifica riscos potenciais relacionados a operações de banco de dados ou tabelas.

      • Data Authorization Risk: Identifica riscos potenciais relacionados à autorização de dados.

      (Obrigatório) Rule Level

      Nível de severidade da regra. Os valores válidos são Low, Medium e High. Defina o nível como High para regras que identificam dados críticos.

      (Opcional) Description

      Descrição da regra de identificação de riscos. Pode ter entre 1 e 100 caracteres.

    2. Clique em Next Step.

    3. Configure as condições e os limiares de identificação de riscos.

      • Configure as condições de identificação de riscos.

        O DataWorks permite identificar dados de risco por dimensões como localização dos dados, propriedade dos dados, View User Information e Operation Time. Isso ajuda a criar regras granulares e específicas para cada cenário.

        Nota

        É possível adicionar no máximo 10 condições. Para adicionar múltiplas condições para uma dimensão, clique em +Add Comparison. Todas as condições são combinadas com um operador And.

        • Localização dos dados

          Especifica o escopo das localizações de dados a serem verificadas em busca de riscos.

          Parameter

          Description

          Required

          Filter selected location

          Define se a localização selecionada deve ser incluída ou excluída. Valores válidos:

          • : Exclui a localização especificada da verificação de riscos.

          • =: Inclui apenas a localização especificada na verificação de riscos.

          Sim

          Data engine name

          Selecione o mecanismo ao qual a regra se aplica.

          Nota
          • Atualmente, apenas riscos no MaxCompute podem ser identificados.

          • Cada comparação pode especificar apenas um mecanismo. Para especificar vários mecanismos, clique em +Add Comparison para adicionar mais condições.

          Sim

          Workspace Name

          Selecione o workspace de destino ao qual a regra se aplica. O Workspace Name deve corresponder a um workspace dentro do mecanismo selecionado. É possível selecionar um workspace na lista suspensa ou inserir um nome para pesquisar.

          Nota
          • A lista suspensa exibe no máximo 100 workspaces.

          • A pesquisa por nome suporta correspondência aproximada. Insira uma palavra-chave para encontrar workspaces cujos nomes contenham essa palavra.

          • Cada comparação pode especificar apenas um workspace. Para especificar vários workspaces, clique em +Add Comparison para adicionar mais condições.

          Sim

          Data Table Name

          Insira as tabelas de destino para a regra. É possível inserir um ou mais nomes de tabela, separados por vírgulas (,). Observe o seguinte:

          • Um único nome de tabela pode ter até 30 caracteres. O comprimento total de todos os nomes de tabela não pode exceder 100 caracteres.

          • O caractere curinga asterisco () é suportado. Por exemplo, name corresponde a dados em todas as tabelas cujos nomes terminam com name.

          Não. Se você deixar este parâmetro vazio, a regra se aplicará a todas as tabelas no workspace selecionado.

        • Propriedade dos dados

          Filtra os dados a serem verificados com base em suas propriedades. Se você adicionar múltiplas comparações, um risco será acionado apenas quando todas as condições forem atendidas.

          Parameter

          Description

          Property

          Selecione uma categoria de propriedade para identificar dados de risco. As seguintes categorias são suportadas:

          Filter selected property

          Define se a propriedade selecionada deve ser incluída ou excluída. Valores válidos:

          • : Exclui a propriedade especificada da verificação de riscos.

          • =: Inclui apenas a propriedade especificada na verificação de riscos.

        • View User Information

          Filtra o escopo das informações do usuário para identificar dados de risco. Se você adicionar múltiplas comparações, um risco será acionado apenas quando todas as condições forem atendidas. Clique em +Add Information Configuration para adicionar vários itens. Para remover um item, clique no ícone de exclusão ao lado dele.

          Parameter

          Description

          Information category

          Selecione a categoria de informação do usuário a ser usada para identificar dados de risco. Valores válidos:

          • User Group: O nome de um grupo de usuários em sua conta Alibaba Cloud. Configure os grupos de usuários primeiro. Para obter mais informações, consulte Configurar grupos de usuários.

          • RAM Role: Especifica os usuários RAM em sua conta Alibaba Cloud. Crie os usuários RAM primeiro. Para obter mais informações, consulte Criar um usuário RAM.

          • User name: O usuário atualmente conectado.

          Filter selected user information

          • : Exclui as informações de usuário especificadas da verificação de riscos.

          • =: Inclui apenas as informações de usuário especificadas na verificação de riscos.

        • Operation Time

          Filtra o intervalo de tempo das operações para identificar dados de risco.

          Parameter

          Description

          Select time range

          Clique em um dia da semana e em uma hora para selecionar um intervalo de tempo. É possível selecionar qualquer horário de segunda a domingo, com precisão horária. Vários intervalos de tempo podem ser adicionados. Os intervalos adicionados são mutuamente exclusivos. Por exemplo, não é possível selecionar segunda-feira em mais de uma condição.

          Filter selected time

          • : Exclui o horário especificado da verificação de riscos.

          • =: Inclui apenas o horário especificado na verificação de riscos.

      • Configure o limiar.

        O DataWorks suporta agregação de eventos. Identifique riscos comparando o número de ocorrências de eventos com um limiar dentro de uma janela de tempo. Clique em +Add Threshold Comparison para configurar múltiplas condições de limiar. Se você adicionar múltiplas comparações, um risco será acionado apenas quando todas as condições forem atendidas.

        Parameter

        Description

        Threshold category

        • Single Data Volume: Identifica riscos com base no volume de dados em uma única operação. Um risco é acionado se o volume de dados exceder o limiar especificado. O valor deve ser um número inteiro de 1 a 10.000.000. Unidade: linhas. Valor padrão: 1.

        • Cumulative Occurrences: Identifica riscos com base na frequência de um único evento dentro de uma janela de tempo. Um risco é acionado se o número de ocorrências exceder o limiar especificado. O valor deve ser um número inteiro de 1 a 10.000. Unidade: vezes. Valor padrão: 10.

        • Cumulative Data Volume: Identifica riscos com base no volume total de dados operados dentro de uma janela de tempo especificada. Um risco é acionado se o volume de dados exceder o limiar especificado. O valor deve ser um número inteiro de 1 a 10.000.000. Unidade: linhas. Valor padrão: 1.

          Nota

          O DataWorks categoriza e identifica automaticamente eventos únicos.

        Time window

        Janela de tempo para contar as ocorrências de eventos. O valor padrão é 10 minutos. Valores válidos:

        • Minutes: Um valor de 1 a 59.

        • hours: Um valor de 1 a 23.

        • Day: Um valor de 1 a 7.

        Nota

        Este parâmetro é obrigatório apenas quando Threshold category estiver definido como Cumulative Occurrences.

    4. Clique em Next Step.

    5. Configure os métodos de alerta.

      Quando um risco é detectado, você recebe notificações pelos métodos configurados, permitindo lidar com o risco prontamente. Selecione Mail e Webhook como métodos de alerta.

      Nota

      Antes de selecionar um método de alerta, certifique-se de ter configurado as definições de e-mail e Webhook em System Configuration.

    6. Clique em Save para concluir a criação da regra.

      Por padrão, uma regra personalizada fica desativada após a criação. Na página Risk identification rules, localize a regra e clique em Re-enable para ativá-la.

Gerenciar regras de identificação de riscos

Na página Risk Identification, visualize as regras criadas e seus detalhes, além de editá-las.

Area

Description

1

Nesta área, filtre a lista de regras por critérios como Type of Risk, Risk Level, built-in e rule name.

Nota

Pesquise regras por nome usando correspondência aproximada. Insira uma palavra-chave para encontrar regras cujos nomes contenham essa palavra.

2

Nesta área, realize as seguintes operações:

  • View rule basics: Visualize informações básicas sobre as regras criadas, como tipo de risco, nível de risco e status. Revise as métricas de risk hit, pending risk e resolved risk para entender o cenário atual de riscos e o progresso da resolução para seu tenant.

  • View details and edit a rule: Clique em View Details para ver a configuração detalhada de uma regra e modificá-la.

  • Re-enable a rule: Clique no ícone 重新生效 para reativar uma regra inativa.

    Nota

    Apenas regras inativas podem ser reativadas.

3

Nesta área, execute operações em lote nas regras selecionadas. As ações disponíveis incluem batch enable, batch disable e Batch delete. Clique no ícone 切换 para alternar entre os tipos de operação em lote.

Nota

O DataWorks não suporta a exclusão de regras integradas de identificação de riscos. Apenas regras personalizadas que estejam no estado de Failure podem ser excluídas.

Próximas etapas

Após criar e ativar uma regra de identificação de riscos, acesse a página Data Risks para visualizar os detalhes dos riscos e tratá-los. Para obter mais informações, consulte Visualizar e tratar riscos de dados.