Todos os produtos
Search
Central de documentação

Data Security Center:O que é o Data Security Center

Última atualização: Jun 27, 2026

O Data Security Center (DSC) descobre e classifica dados sensíveis em seus ativos na nuvem, oferece visibilidade sobre riscos de configuração e eventos de segurança e ajuda a atender aos requisitos de conformidade, como MLPS 2.0, Lei de Segurança de Dados, Lei de Proteção de Informações Pessoais e Lei de Cibersegurança.

Recursos

Recurso

Descrição

Classificação e categorização

Examina ativos autorizados com modelos específicos do setor (finanças, energia, automotivo) para identificar dados sensíveis e permite gerenciar os dados por localização, tipo e nível de sensibilidade.

Verificação de linha de base de segurança

Monitora continuamente bancos de dados, armazenamento e ativos de big data no Alibaba Cloud em busca de riscos no gerenciamento de permissões, controle de acesso, criptografia em trânsito e recuperação de desastres.

Auditoria de dados

Audita bancos de dados, Object Storage Service (OSS) e MaxCompute com mais de 900 regras integradas aplicáveis a operações importantes. Detecta comportamentos anômalos, violações de dados e injeção de SQL. Oferece suporte a regras personalizadas, filtragem multidimensional de logs e alertas em tempo real.

Detecção e resposta

Examina automaticamente arquivos no OSS em busca de conteúdo sensível, como pares de AccessKey de contas Alibaba Cloud ou usuários RAM e informações de conexão com banco de dados. Detecta acessos com pares de AccessKey vazados ou anômalos e atividades de logon suspeitas. Fornece tratamento de eventos, rastreamento de acesso e inteligência contra ameaças personalizada para resposta em ciclo fechado.

Criptografia de colunas

Criptografa colunas específicas do banco de dados para impedir que pessoal não autorizado leia dados em texto simples por meio de consoles na nuvem ou ferramentas de banco de dados. Protege contra ameaças internas e externas.

Anonimização de imagens

Examina imagens em buckets do OSS em busca de informações sensíveis, como números de documentos de identidade, placas de veículos e rostos. Mascara o conteúdo detectado com uma sobreposição retangular cinza.

Análise de relatórios

Disponibiliza relatórios de análise online que abrangem análises completas, análises de desempenho, autoavaliações de conformidade com MLPS, relatórios da Lei de Segurança de Dados e relatórios Sarbanes-Oxley. Permite exportação nos formatos HTML, Word ou imagem.

Casos de uso

Identificação e governança de dados sensíveis

  • Identifica e classifica dados sensíveis estruturados e não estruturados.

  • Mascara inteligentemente informações sensíveis em imagens.

  • Oferece criptografia com um clique para campos sensíveis do banco de dados, sem exigir modificações na aplicação.

Detecção de riscos de configuração e eventos de segurança

  • Detecta riscos de configuração no ambiente de nuvem com base em linhas de base de segurança.

  • Identifica eventos de violação de dados envolvendo credenciais de contas de banco de dados e pares de AccessKey.

  • Oferece gerenciamento em ciclo fechado para eventos de risco e alertas de segurança.

Auditoria de conformidade de dados

  • Coleta e retém logs por métodos nativos da nuvem ou de coleta de tráfego, com alertas em tempo real para ataques de injeção de SQL e atividades anômalas.

  • Exporta relatórios de auditoria baseados em diversos modelos de conformidade.

Benefícios

  • Conformidade: Abrange MLPS 2.0, Lei de Segurança de Dados, Lei de Proteção de Informações Pessoais e Lei de Cibersegurança em um único produto. Mantém seus dados na nuvem compatíveis e auditáveis.

  • Nativo da nuvem: Desenvolvido sobre uma arquitetura nativa da nuvem com cobertura de segurança integrada para ativos estruturados, não estruturados e de big data, incluindo ApsaraDB RDS, OSS, Simple Log Service (SLS) e MaxCompute.

  • Visualização: Utiliza big data e machine learning para detectar comportamentos de alto risco, como acessos anômalos e pares de AccessKey vazados. Uma interface de visualização dinâmica oferece uma visão panorâmica da distribuição de ativos de dados e do status de segurança, com busca em um clique para riscos de configuração e sugestões de correção.

Edições e faturamento

O DSC está disponível em várias edições, incluindo Free Edition, Premium Edition, Enterprise Edition e DBAudit (MLPS Compliance Edition). Essas edições diferem nos métodos de faturamento e nas capacidades do serviço. O DSC utiliza o modelo de faturamento por assinatura.

Para uma comparação completa dos recursos entre as edições, consulte Comparação de recursos entre diferentes edições. Para detalhes sobre preços, consulte Faturamento.

Primeiros passos

  1. Conceda acesso aos seus ativos. Acesse o Asset Center e autorize o DSC a acessar as fontes de dados que você deseja proteger. Consulte Asset Center (New).

  2. Ative os recursos necessários. Ative qualquer um dos seguintes recursos conforme suas necessidades:

Perguntas frequentes

O DSC faz login no meu banco de dados para recuperar dados? Como a segurança dos dados é garantida?

Após a concessão de permissões, o DSC usa amostragem de dados para identificar informações sensíveis e não salva nenhum dado do seu banco de dados.

O DSC precisa acessar dados de produção. Um acordo de confidencialidade é fornecido na compra?

O DSC apenas amostra dados para identificar informações sensíveis e não retém seus dados de produção. O acordo assinado no momento da compra corresponde aos Termos de Serviço Gerais de Produtos do Alibaba Cloud. Para mais detalhes, consulte Termos de Serviço do Data Security Center.