Todos os produtos
Search
Central de documentação

Data Security Center:Quick start: Classify and grade sensitive data

Última atualização: Jun 28, 2026

O Data Security Center (DSC) verifica seus ativos de dados na nuvem para identificar dados sensíveis, classificá-los por tipo e aplicar tags. Isso proporciona à sua equipe de segurança uma visão clara da localização dos dados sensíveis em todo o ambiente.

Este guia apresenta quatro etapas: ativar o DSC, conectar um banco de dados, executar uma tarefa de identificação e revisar os resultados.

Este guia utiliza como exemplo uma instância do ApsaraDB RDS for SQL Server na região China (Zhangjiakou).

Pré-requisitos

Antes de começar, verifique se você tem:

Etapa 1: Adquirir o DSC e concluir a autorização

O DSC oferece uma edição gratuita com recursos mensais fixos. Este guia utiliza a edição gratuita.

Caso sua conta não se qualifique para a edição gratuita, adquira uma edição paga. Consulte Adquirir o DSC .
  1. Faça login no console do DSC e clique em Activate Free Edition.

  2. Siga as instruções para autorizar o DSC a acessar outros recursos da nuvem. Consulte Autorizar o DSC a acessar recursos da Alibaba Cloud.

Etapa 2: Conectar um banco de dados ao DSC

Ao conectar um banco de dados, o DSC cria uma conta somente leitura nesse banco para executar tarefas de identificação. O DSC tem permissões somente leitura no banco de dados. Após a conexão, o serviço executa imediatamente uma tarefa de identificação padrão usando o modelo de classificação para a indústria de Internet integrado.

Dica: Para usar um modelo de identificação diferente antes da verificação, acesse a página Identification Configuration antes de prosseguir. Consulte Visualizar e configurar modelos de identificação .
  1. Na página Authorization Management, clique em Asset Authorization Management.

  2. No painel Asset Authorization Management, clique em RDS na seção Unstructured Data e, em seguida, clique em Asset synchronization. Pule esta etapa se o banco de dados ApsaraDB RDS desejado já estiver na lista de ativos.

  3. Na aba Not authorized, localize o banco de dados e clique em Authorization na coluna Actions.

  4. Retorne à página Authorization Management, localize o banco de dados e clique em Connect na coluna Actions.

  5. Na caixa de diálogo Connect, selecione Scan assets and identify sensitive data now. e clique em OK. O DSC cria uma conta somente leitura para o banco de dados e executa imediatamente a tarefa padrão de identificação de dados.

    Importante

    Execute as verificações fora do horário de pico para evitar impactos nas cargas de trabalho de produção.

  6. De volta à página Authorization Management, clique no ícone image para atualizar os dados. Em seguida, confirme se o status da conexão e o status do recurso do banco de dados estão normais.

    image

Etapa 3: Monitorar a tarefa de identificação

O DSC cria automaticamente uma tarefa de identificação padrão quando você conecta um banco de dados. O serviço utiliza o modelo principal de identificação e o modelo comum para verificar o banco conectado. Os resultados ficam disponíveis apenas após a conclusão da tarefa.

  1. Na página Tasks, acesse a aba Identification Tasks e clique em Default Tasks.

  2. Na página Identify task monitoring, verifique o status da verificação da tarefa padrão do seu banco de dados. O tempo de verificação varia conforme o volume de dados. Aguarde até que o Scan Status exiba Complete antes de prosseguir.

    image

Etapa 4: Revisar os resultados da identificação

Antes de analisar os resultados, observe como o DSC apresenta as informações de sensibilidade:

Campo

Significado

Nível de sensibilidade

Indicado por cor — tons mais escuros representam maior sensibilidade

N/A

Nenhum dado sensível identificado neste ativo

Personal information image

Tag para dados pessoalmente identificáveis

Personal sensitive information image

Tag para dados pessoais altamente sensíveis

Apenas as tags Personal information e Personal sensitive information podem ser adicionadas manualmente.
  1. Na aba Asset Type da página Asset Insight, localize a instância de banco de dados verificada. O DSC exibe o sensitivity level e a data tag de cada ativo.

    image

  2. Localize o banco de dados e clique em Table details na coluna Actions para visualizar estatísticas e colunas sensíveis de cada tabela identificada.

    image

Próximos passos

Agora que o DSC identificou e aplicou tags aos dados sensíveis no seu banco de dados, expanda a cobertura e personalize o comportamento da verificação:

Conectar mais ativos de dados

O DSC suporta diversas fontes de dados: ApsaraDB RDS, PolarDB, PolarDB for Xscale (PolarDB-X), PolarDB-X 2.0, ApsaraDB for Redis, ApsaraDB for MongoDB, ApsaraDB for OceanBase, Tablestore, AnalyticDB for MySQL, AnalyticDB for PostgreSQL, Object Storage Service (OSS), MaxCompute e bancos de dados autogerenciados hospedados em instâncias do Elastic Compute Service (ECS). Consulte Autorização de ativos.

Personalizar modelos de identificação

O DSC utiliza o modelo de classificação para a indústria de Internet como modelo principal padrão, além de um modelo de identificação comum. Alterne para outro modelo integrado ou crie um modelo personalizado com seus próprios recursos e modelos de identificação na página Identification Configuration. Consulte Visualizar e configurar modelos de identificação.

image

Criar tarefas de identificação personalizadas

O DSC permite ativar o modelo principal de identificação e dois outros modelos para identificar, classificar e adicionar tags a dados sensíveis. A tarefa padrão usa o modelo principal. Crie tarefas adicionais na página Tasks e atribua modelos secundários para verificar ativos de dados específicos. Consulte Usar tarefas de identificação para identificar dados sensíveis.

image