O Data Security Center (DSC) verifica seus ativos de dados na nuvem para identificar dados sensíveis, classificá-los por tipo e aplicar tags. Isso proporciona à sua equipe de segurança uma visão clara da localização dos dados sensíveis em todo o ambiente.
Este guia apresenta quatro etapas: ativar o DSC, conectar um banco de dados, executar uma tarefa de identificação e revisar os resultados.
Este guia utiliza como exemplo uma instância do ApsaraDB RDS for SQL Server na região China (Zhangjiakou).
Pré-requisitos
Antes de começar, verifique se você tem:
Um banco de dados compatível disponível para conexão com o DSC. Para consultar os tipos de banco de dados e as regiões suportadas, consulte Tipos de ativos de dados suportados e Regiões suportadas.
(Caso utilize um usuário RAM) Permissões de usuário do Resource Access Management (RAM) para acessar o DSC. Consulte Autorizar um usuário RAM a acessar o DSC.
Etapa 1: Adquirir o DSC e concluir a autorização
O DSC oferece uma edição gratuita com recursos mensais fixos. Este guia utiliza a edição gratuita.
Caso sua conta não se qualifique para a edição gratuita, adquira uma edição paga. Consulte Adquirir o DSC .
Faça login no console do DSC e clique em Activate Free Edition.
Siga as instruções para autorizar o DSC a acessar outros recursos da nuvem. Consulte Autorizar o DSC a acessar recursos da Alibaba Cloud.
Etapa 2: Conectar um banco de dados ao DSC
Ao conectar um banco de dados, o DSC cria uma conta somente leitura nesse banco para executar tarefas de identificação. O DSC tem permissões somente leitura no banco de dados. Após a conexão, o serviço executa imediatamente uma tarefa de identificação padrão usando o modelo de classificação para a indústria de Internet integrado.
Dica: Para usar um modelo de identificação diferente antes da verificação, acesse a página Identification Configuration antes de prosseguir. Consulte Visualizar e configurar modelos de identificação .
Na página Authorization Management, clique em Asset Authorization Management.
No painel Asset Authorization Management, clique em RDS na seção Unstructured Data e, em seguida, clique em Asset synchronization. Pule esta etapa se o banco de dados ApsaraDB RDS desejado já estiver na lista de ativos.
Na aba Not authorized, localize o banco de dados e clique em Authorization na coluna Actions.
Retorne à página Authorization Management, localize o banco de dados e clique em Connect na coluna Actions.
-
Na caixa de diálogo Connect, selecione Scan assets and identify sensitive data now. e clique em OK. O DSC cria uma conta somente leitura para o banco de dados e executa imediatamente a tarefa padrão de identificação de dados.
ImportanteExecute as verificações fora do horário de pico para evitar impactos nas cargas de trabalho de produção.
-
De volta à página Authorization Management, clique no ícone
para atualizar os dados. Em seguida, confirme se o status da conexão e o status do recurso do banco de dados estão normais.
Etapa 3: Monitorar a tarefa de identificação
O DSC cria automaticamente uma tarefa de identificação padrão quando você conecta um banco de dados. O serviço utiliza o modelo principal de identificação e o modelo comum para verificar o banco conectado. Os resultados ficam disponíveis apenas após a conclusão da tarefa.
Na página Tasks, acesse a aba Identification Tasks e clique em Default Tasks.
-
Na página Identify task monitoring, verifique o status da verificação da tarefa padrão do seu banco de dados. O tempo de verificação varia conforme o volume de dados. Aguarde até que o Scan Status exiba Complete antes de prosseguir.

Etapa 4: Revisar os resultados da identificação
Antes de analisar os resultados, observe como o DSC apresenta as informações de sensibilidade:
|
Campo |
Significado |
|
Nível de sensibilidade |
Indicado por cor — tons mais escuros representam maior sensibilidade |
|
N/A |
Nenhum dado sensível identificado neste ativo |
|
Personal information |
Tag para dados pessoalmente identificáveis |
|
Personal sensitive information |
Tag para dados pessoais altamente sensíveis |
Apenas as tags Personal information e Personal sensitive information podem ser adicionadas manualmente.
-
Na aba Asset Type da página Asset Insight, localize a instância de banco de dados verificada. O DSC exibe o sensitivity level e a data tag de cada ativo.

-
Localize o banco de dados e clique em Table details na coluna Actions para visualizar estatísticas e colunas sensíveis de cada tabela identificada.

Próximos passos
Agora que o DSC identificou e aplicou tags aos dados sensíveis no seu banco de dados, expanda a cobertura e personalize o comportamento da verificação:
Conectar mais ativos de dados
O DSC suporta diversas fontes de dados: ApsaraDB RDS, PolarDB, PolarDB for Xscale (PolarDB-X), PolarDB-X 2.0, ApsaraDB for Redis, ApsaraDB for MongoDB, ApsaraDB for OceanBase, Tablestore, AnalyticDB for MySQL, AnalyticDB for PostgreSQL, Object Storage Service (OSS), MaxCompute e bancos de dados autogerenciados hospedados em instâncias do Elastic Compute Service (ECS). Consulte Autorização de ativos.
Personalizar modelos de identificação
O DSC utiliza o modelo de classificação para a indústria de Internet como modelo principal padrão, além de um modelo de identificação comum. Alterne para outro modelo integrado ou crie um modelo personalizado com seus próprios recursos e modelos de identificação na página Identification Configuration. Consulte Visualizar e configurar modelos de identificação.

Criar tarefas de identificação personalizadas
O DSC permite ativar o modelo principal de identificação e dois outros modelos para identificar, classificar e adicionar tags a dados sensíveis. A tarefa padrão usa o modelo principal. Crie tarefas adicionais na página Tasks e atribua modelos secundários para verificar ativos de dados específicos. Consulte Usar tarefas de identificação para identificar dados sensíveis.
