O Data Security Center (DSC) aplica as seguintes cotas e restrições em seus módulos. Analise esses limites antes de projetar fluxos de trabalho de segurança de dados para evitar comportamentos inesperados.
Nível gratuito
A autorização do Redis não consome a cota autorizada. O DSC oferece suporte apenas a verificações de linha de base para o Redis. Para mais informações, consulte Gerencie autorizações.
A compra de uma edição paga do DSC inclui recursos gratuitos. Para mais informações, consulte Visão geral do faturamento.
Limites de especificação
Asset Center
|
Restrição |
Limite |
|
Máximo de credenciais de banco de dados |
500 |
|
Frequência de sincronização de ativos |
Sincronização automática diária. Sincronização manual permitida uma vez a cada 5 minutos. |
Classificação e categorização de dados
Modelos e templates de detecção
|
Restrição |
Limite |
|
Máximo de templates de detecção personalizados |
10 |
|
Máximo de templates ativados |
3 |
|
Máximo de templates primários entre os templates ativados |
1 |
|
Máximo de modelos de detecção em um único template |
1.000 |
|
Máximo de templates aplicados a uma única tarefa de detecção |
2 |
Tarefas de detecção
|
Restrição |
Limite |
|
Máximo de bancos de dados autorizados para detecção |
5.000 |
|
Máximo de bancos de dados verificados simultaneamente em uma tarefa de detecção |
2 |
|
Máximo de tabelas verificadas simultaneamente em um único banco de dados |
4 |
|
Máximo de tarefas de detecção ativas personalizadas |
5 (ativo = Não Iniciado, Verificando, Pausado ou Concluído para tarefas com acionamento automático) |
|
Máximo de arquivos em uma varredura de detecção de arquivo único |
50 |
|
Período de detecção para o painel agregado de dados (Visão Geral de Ativos e domínios de dados) |
1 dia |
Padrões de amostragem
|
Restrição |
Padrão |
Intervalo |
|
Entradas de dados amostradas por tarefa de detecção (bancos de dados relacionais) |
10 |
— |
|
Entradas de dados amostradas por modelo (dados não estruturados) |
10 |
— |
|
Máximo de linhas verificadas por tabela em uma tarefa de detecção |
200 |
1–1.000 |
|
Tamanho máximo de arquivo verificado em uma tarefa de detecção |
200 MB |
1 MB–1.000 MB |
|
Documentos detectados em um único banco de dados MongoDB |
10.000 |
— |
Arquivos compactados e arquivados
|
Restrição |
Limite |
|
Máximo de subarquivos verificados dentro de um único arquivo compactado ou arquivado |
1.000 |
|
Limite de profundidade de diretório dentro de arquivos compactados |
Nenhum |
Tarefas de exportação
|
Restrição |
Limite |
|
Máximo de tarefas de exportação por dia |
30 |
|
Máximo de tarefas de exportação simultâneas (estado Exportando) |
3 |
|
Máximo de entradas de dados em uma única tarefa de exportação |
1.000.000 |
|
Máximo de amostras em uma única tarefa de exportação |
5 |
|
Tamanho máximo de amostra por modelo |
64 KB |
|
Máximo de amostras por modelo |
10 |
|
Comprimento máximo de cada amostra |
100 caracteres |
Mascaramento de imagens
| Categoria | Restrição | Limite |
|---|---|---|
Mascaramento de imagens |
Tipos de imagem compatíveis | PNG, JPG, JPEG, BMP, WEBP, PDF |
| Tamanho máximo do arquivo de imagem | 10 MB | |
| Regiões sem suporte | Alibaba Gov Cloud e Alibaba Finance Cloud |
Detecção e Resposta
|
Restrição |
Limite |
|
Máximo de entradas de inteligência vazada (entrada manual) |
10.000 |
|
Tamanho máximo de arquivo para importação em lote de inteligência vazada |
10 MB |
|
Período de detecção para eventos de armazenamento de credenciais em texto simples |
1 dia |
|
Período de detecção para armazenamento público de informações sensíveis |
1 dia |
|
Período de detecção para estatísticas de acesso ao bucket por par AccessKey |
1 dia |
|
Período de retenção de dados no gráfico de rastreamento de acesso |
7 dias |
Os limites de período de detecção indicam o intervalo retrospectivo que o DSC analisa ao calcular estatísticas ou detectar eventos. Dados fora dessas janelas não constam nos resultados.
Criptografia de colunas
|
Restrição |
Limite |
|
Período de detecção para estatísticas totais e de colunas sensíveis |
5 minutos |
|
Período de detecção para estatísticas de quantidade de contas |
5 minutos |
Auditoria de Dados
|
Restrição |
Limite |
|
Período mínimo de armazenamento online para arquivamento de logs |
7 dias |
|
Prazo de notificação de alertas de auditoria |
Até 15 minutos |
|
Tempo de efetivação para alterações em regras personalizadas ou lista de permissões |
1–3 minutos |
|
Largura de banda máxima de coleta de tráfego PrivateLink (relatada pelo agente) |
300 MB |
|
Tempo de efetivação para ativar ou desativar um ativo auditado (latência do primeiro relatório de log) |
5 minutos |
|
Período de coleta para logs de auditoria do MaxCompute |
T+1 |
|
Período de detecção para cálculo da capacidade de armazenamento de logs |
1 dia |
Central de Relatórios
|
Restrição |
Limite |
|
Máximo de relatórios exportados por dia |
60 |
|
Período máximo de detecção para estatísticas horárias em relatórios diários |
2 horas |
Notificações de Alerta
|
Restrição |
Limite |
|
Total de códigos de verificação enviados para diferentes endereços de e-mail e números de telefone por dia |
20 |
|
Total de códigos de verificação enviados para o mesmo endereço de e-mail ou número de telefone |
100 |
|
Notificações por dia por canal (e-mail, SMS e chamada de voz) |
0–10 |
|
Notificações por dia por canal (robôs DingTalk e Lark) |
0–100 |
Limites de recursos
Para limites sobre recursos específicos, consulte os seguintes tópicos:
Tipos de arquivo compatíveis com detecção — Tipos de arquivo OSS suportados para detecção
Tipos de banco de dados compatíveis — Tipos de ativos de dados suportados
Tipos de dados sensíveis compatíveis — Tipos de dados sensíveis suportados para detecção
Templates de detecção integrados — Templates específicos do setor suportados para detecção
Políticas de auditoria integradas — Visualize políticas de auditoria integradas
Algoritmos de mascaramento de dados — Algoritmos de mascaramento de dados suportados