O DataWorks Security Center oferece controle granular sobre quem acessa seus dados, quais ações são permitidas e quando revogar o acesso. A solução abrange todo o ciclo de vida dos dados — da autenticação de identidade e gerenciamento de permissões à proteção de dados sensíveis, bloqueio de riscos em tempo real e auditoria de conformidade. Assim, elimina a desorganização de permissões, previne vazamentos e atende a requisitos regulatórios sem comprometer a agilidade das operações de dados.
O Security Center estrutura-se em cinco pilares de governança:
Isolamento de dados multidimensional: Isola dados com precisão entre tenants e workspaces ao combinar políticas de membros do workspace e permissões de dados, evitando violações além dos limites definidos.
Controle de acesso granular: Integra funções de tenant e workspace dinamicamente, com permissões detalhadas nos níveis de banco de dados, tabela e coluna. Um sistema de solicitação de permissões com revogação automática mantém as autorizações alinhadas às responsabilidades em tempo real.
Proteção proativa para dados de alto valor: Identifica automaticamente dados críticos, como informações privadas ou confidenciais, por meio de uma biblioteca de regras de classificação e categorização. Em seguida, aplica políticas de mascaramento estático (marca d'água, criptografia) e dinâmico para proteger os dados durante todo o ciclo de vida.
Defesa inteligente contra riscos em tempo real: Monitora continuamente operações de alto risco, como downloads anômalos ou compartilhamentos não autorizados, utilizando análise de comportamento do usuário (UBA) e um mecanismo de regras personalizadas. Ao detectar um risco, o sistema bloqueia a operação instantaneamente ou a encaminha para aprovação, mudando o foco de uma resposta reativa para uma defesa proativa.
Os cinco pilares essenciais de governança
Autenticação
Acesso unificado à identidade: Integra-se a contas Alibaba Cloud e sistemas corporativos, incluindo contas Alibaba Cloud, usuários RAM e funções RAM. Oferece suporte a single sign-on (SSO) da Alibaba Cloud e ao protocolo SCIM para conexão com provedores de identidade (IdPs) corporativos, sejam próprios ou de terceiros, habilitando login único e gestão unificada de identidades.
Base de identidade segura: Garante que todas as operações sejam executadas por identidades verificadas, eliminando o risco de acessos não autenticados.
Autorização
Define funções e políticas de acesso para aplicar o princípio do menor privilégio.
Sistema de funções em duas camadas: Combina funções de tenant (políticas globais) e funções de workspace (políticas no nível do workspace). Inclui mais de 10 funções predefinidas — administrador do workspace, desenvolvedor, operador e analista de dados — além de funções personalizadas para estruturas organizacionais complexas.
Gerenciamento de menor privilégio: Proporciona granularidade de permissão nos níveis de banco de dados, tabela e coluna. Mapeie permissões de função para recursos de dados específicos — por exemplo, conceda a um usuário acesso de consulta apenas à coluna UserID na tabela Orders. Todo o ciclo de vida da permissão — da solicitação e aprovação à concessão e revogação automática na expiração — é gerenciado centralizadamente, assegurando vínculo estrito com os workspaces.
Controle de acesso
Implementa proteção de acesso a dados em tempo real e isolamento no nível do workspace.
Isolamento de workspace: Usuários acessam apenas os workspaces para os quais possuem autorização. Todas as operações de dados são restritas pelas permissões de função associadas a cada workspace, impedindo acessos cruzados não autorizados na camada arquitetural.
Proteção em tempo real contra comportamentos de risco: Monitora operações sensíveis, como consultas, downloads e compartilhamentos de dados. Defina regras de risco personalizadas — por exemplo, dispare um alerta quando uma exportação única exceder um limite de tamanho ou quando um usuário acessar tabelas sensíveis repetidamente. Se uma regra for acionada, o sistema bloqueará a operação automaticamente ou a enviará para aprovação obrigatória.
Auditoria
Rastro de auditoria completo: Registra todas as operações de dados, incluindo consultas e exportações. Permite analisar acessos a dados sensíveis e exportar dados de auditoria para atender a requisitos de conformidade.
Auditoria de permissões ponta a ponta: Rastreia o ciclo completo de solicitações, aprovações e revogações de permissões. Regras personalizadas de comportamento de risco identificam operações anômalas com precisão.
Proteção de ativos
Identificação inteligente de dados sensíveis: Utiliza uma biblioteca de regras de classificação e categorização — combinando identificação nos níveis de coluna e conteúdo com modelos de IA — para escanear dados automaticamente, atribuir níveis de segurança (como alta ou média sensibilidade) e criar um inventário de ativos de dados.
Proteção por mascaramento dinâmico: Aplica sete tipos de regras de mascaramento em cenários estáticos (por exemplo, ocultar números de telefone). Em cenários dinâmicos, realiza mascaramento em tempo real com base no contexto de acesso e nas regras de negócio, garantindo que os dados sejam sempre apresentados de forma segura durante consultas e análises.
Alertas proativos de risco: Envia alertas em tempo real por e-mail ou Webhook para comportamentos arriscados, como acesso a dados brutos ou operações de alta frequência, possibilitando prevenção pré-evento, bloqueio durante o evento e rastreabilidade pós-evento.
Valor principal: torne a segurança de dados perceptível, gerenciável e confiável
O DataWorks Security Center adota uma estrutura integrada de tecnologia, processos e controles de política para cobrir todo o ciclo de vida dos dados, da criação à destruição:
Resolve dores críticas: Elimina a desorganização de permissões, vazamentos de dados sensíveis e operações de alto risco sem controle.
Aumenta a resiliência de segurança: Incorpora a segurança às operações diárias de dados por meio de gerenciamento dinâmico de permissões, bloqueio de riscos em tempo real e fechamento inteligente de auditorias.
Impulsiona o crescimento dos negócios: Acelera a abertura e a aplicação de dados mantendo a segurança, transformando os ativos de dados empresariais em produtividade confiável.