Todos os produtos
Search
Central de documentação

DataWorks:Security Center

Última atualização: Jun 27, 2026

O DataWorks Security Center oferece controle granular sobre quem acessa seus dados, quais ações são permitidas e quando revogar o acesso. A solução abrange todo o ciclo de vida dos dados — da autenticação de identidade e gerenciamento de permissões à proteção de dados sensíveis, bloqueio de riscos em tempo real e auditoria de conformidade. Assim, elimina a desorganização de permissões, previne vazamentos e atende a requisitos regulatórios sem comprometer a agilidade das operações de dados.

O Security Center estrutura-se em cinco pilares de governança:

  • Isolamento de dados multidimensional: Isola dados com precisão entre tenants e workspaces ao combinar políticas de membros do workspace e permissões de dados, evitando violações além dos limites definidos.

  • Controle de acesso granular: Integra funções de tenant e workspace dinamicamente, com permissões detalhadas nos níveis de banco de dados, tabela e coluna. Um sistema de solicitação de permissões com revogação automática mantém as autorizações alinhadas às responsabilidades em tempo real.

  • Proteção proativa para dados de alto valor: Identifica automaticamente dados críticos, como informações privadas ou confidenciais, por meio de uma biblioteca de regras de classificação e categorização. Em seguida, aplica políticas de mascaramento estático (marca d'água, criptografia) e dinâmico para proteger os dados durante todo o ciclo de vida.

  • Defesa inteligente contra riscos em tempo real: Monitora continuamente operações de alto risco, como downloads anômalos ou compartilhamentos não autorizados, utilizando análise de comportamento do usuário (UBA) e um mecanismo de regras personalizadas. Ao detectar um risco, o sistema bloqueia a operação instantaneamente ou a encaminha para aprovação, mudando o foco de uma resposta reativa para uma defesa proativa.

Os cinco pilares essenciais de governança

Autenticação

  • Acesso unificado à identidade: Integra-se a contas Alibaba Cloud e sistemas corporativos, incluindo contas Alibaba Cloud, usuários RAM e funções RAM. Oferece suporte a single sign-on (SSO) da Alibaba Cloud e ao protocolo SCIM para conexão com provedores de identidade (IdPs) corporativos, sejam próprios ou de terceiros, habilitando login único e gestão unificada de identidades.

  • Base de identidade segura: Garante que todas as operações sejam executadas por identidades verificadas, eliminando o risco de acessos não autenticados.

Autorização

Define funções e políticas de acesso para aplicar o princípio do menor privilégio.

  • Sistema de funções em duas camadas: Combina funções de tenant (políticas globais) e funções de workspace (políticas no nível do workspace). Inclui mais de 10 funções predefinidas — administrador do workspace, desenvolvedor, operador e analista de dados — além de funções personalizadas para estruturas organizacionais complexas.

  • Gerenciamento de menor privilégio: Proporciona granularidade de permissão nos níveis de banco de dados, tabela e coluna. Mapeie permissões de função para recursos de dados específicos — por exemplo, conceda a um usuário acesso de consulta apenas à coluna UserID na tabela Orders. Todo o ciclo de vida da permissão — da solicitação e aprovação à concessão e revogação automática na expiração — é gerenciado centralizadamente, assegurando vínculo estrito com os workspaces.

Controle de acesso

Implementa proteção de acesso a dados em tempo real e isolamento no nível do workspace.

  • Isolamento de workspace: Usuários acessam apenas os workspaces para os quais possuem autorização. Todas as operações de dados são restritas pelas permissões de função associadas a cada workspace, impedindo acessos cruzados não autorizados na camada arquitetural.

  • Proteção em tempo real contra comportamentos de risco: Monitora operações sensíveis, como consultas, downloads e compartilhamentos de dados. Defina regras de risco personalizadas — por exemplo, dispare um alerta quando uma exportação única exceder um limite de tamanho ou quando um usuário acessar tabelas sensíveis repetidamente. Se uma regra for acionada, o sistema bloqueará a operação automaticamente ou a enviará para aprovação obrigatória.

Auditoria

  • Rastro de auditoria completo: Registra todas as operações de dados, incluindo consultas e exportações. Permite analisar acessos a dados sensíveis e exportar dados de auditoria para atender a requisitos de conformidade.

  • Auditoria de permissões ponta a ponta: Rastreia o ciclo completo de solicitações, aprovações e revogações de permissões. Regras personalizadas de comportamento de risco identificam operações anômalas com precisão.

Proteção de ativos

  • Identificação inteligente de dados sensíveis: Utiliza uma biblioteca de regras de classificação e categorização — combinando identificação nos níveis de coluna e conteúdo com modelos de IA — para escanear dados automaticamente, atribuir níveis de segurança (como alta ou média sensibilidade) e criar um inventário de ativos de dados.

  • Proteção por mascaramento dinâmico: Aplica sete tipos de regras de mascaramento em cenários estáticos (por exemplo, ocultar números de telefone). Em cenários dinâmicos, realiza mascaramento em tempo real com base no contexto de acesso e nas regras de negócio, garantindo que os dados sejam sempre apresentados de forma segura durante consultas e análises.

  • Alertas proativos de risco: Envia alertas em tempo real por e-mail ou Webhook para comportamentos arriscados, como acesso a dados brutos ou operações de alta frequência, possibilitando prevenção pré-evento, bloqueio durante o evento e rastreabilidade pós-evento.

Valor principal: torne a segurança de dados perceptível, gerenciável e confiável

O DataWorks Security Center adota uma estrutura integrada de tecnologia, processos e controles de política para cobrir todo o ciclo de vida dos dados, da criação à destruição:

  • Resolve dores críticas: Elimina a desorganização de permissões, vazamentos de dados sensíveis e operações de alto risco sem controle.

  • Aumenta a resiliência de segurança: Incorpora a segurança às operações diárias de dados por meio de gerenciamento dinâmico de permissões, bloqueio de riscos em tempo real e fechamento inteligente de auditorias.

  • Impulsiona o crescimento dos negócios: Acelera a abertura e a aplicação de dados mantendo a segurança, transformando os ativos de dados empresariais em produtividade confiável.