Após a conclusão da verificação de dados sensíveis, o Data Security Center (DSC) organiza os resultados por tipo de ativo: instâncias de banco de dados, buckets do OSS e projetos do Simple Log Service (SLS). Para cada ativo, navegue por três níveis de detalhe e localize exatamente onde os dados sensíveis foram detectados e quais regras foram acionadas. Os resultados também estão disponíveis para objetos de dados específicos, como tabelas, arquivos ou dados armazenados em um intervalo de 5 minutos.
Níveis de detalhamento:
|
Nível |
Descrição |
|
Instância |
Nível geral de sensibilidade de uma instância de banco de dados, bucket do OSS ou projeto do SLS |
|
Objeto |
Estatísticas de dados sensíveis de tabelas individuais, arquivos ou Logstores na instância |
|
Ocorrência |
Regras de detecção correspondentes, quantidade de ocorrências e amostras de dados dos campos ou arquivos correspondentes |
Níveis de sensibilidade
O DSC atribui um dos seguintes níveis de sensibilidade a cada ativo verificado:
|
Nível de sensibilidade |
Descrição |
|
N/A |
Nenhuma informação sensível do modelo de identificação atual foi detectada. |
|
S1 |
Dados não sensíveis. Na maioria dos casos, a divulgação não causa danos. Exemplos: estados, cidades e nomes de produtos. |
|
S2 |
Dados moderadamente sensíveis. Inadequados para divulgação pública. A divulgação causa danos de baixo nível. Exemplos: nomes e endereços. |
|
S3 |
Dados altamente sensíveis. A divulgação de uma pequena quantidade causa danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados. |
|
S4 |
Dados confidenciais essenciais. Não devem ser divulgados sob nenhuma circunstância. Exemplos: informações genéticas, impressões digitais e dados de íris. |
Visualizar resultados de detecção de uma instância de banco de dados
Faça login no console do Data Security Center.
No painel de navegação à esquerda, escolha Classification and Grading > Asset Insight.
-
Na aba Asset Type, clique em um tipo de dados para visualizar os resultados de detecção de todas as instâncias de banco de dados conectadas ao DSC.
As abas Asset Type e Data Domain oferecem visualizações diferentes dos mesmos resultados. Este tópico utiliza a aba Asset Type. Na aba Data Domain, selecione um domínio de dados para visualizar os resultados de todos os ativos desse domínio.

-
Na coluna Actions, clique em a opção adequada ao tipo de ativo:
Table Details — para dados estruturados e big data
Details — para dados não estruturados no SLS
File Details — para dados não estruturados no OSS
-
Analise as estatísticas de dados sensíveis no painel de detalhes exibido à direita.

-
Na lista de dados sensíveis, clique em a opção apropriada na coluna Actions para visualizar quais regras de detecção foram acionadas em cada coluna de dados. Se Revision aparecer na coluna Actions, clique em ela para corrigir os resultados da detecção.
Column details — para dados estruturados e big data
Hit details — para dados não estruturados

Visualizar resultados de detecção de um bucket do OSS
Faça login no console do Data Security Center.
No painel de navegação à esquerda, escolha Classification and Grading > Asset Insight.
Na aba Asset Type, clique em Unstructured Data > OSS no painel lateral esquerdo para visualizar os resultados de detecção de todos os buckets do OSS conectados ao DSC.
-
Na coluna Actions do bucket desejado, clique em File details.

-
Analise as estatísticas de dados sensíveis no painel OSS object query.

-
Na coluna Actions de um arquivo sensível, clique em Hit details. O painel Hit query exibe o Hit Model, Sensitivity Level, Number of Hits e Data sampling result desse arquivo.

Clique em o File name acima da lista para abrir o arquivo no console do OSS.
Limitação
O caminho do arquivo exibido corresponde ao caminho registrado pelo DSC durante a verificação. Caso o arquivo tenha sido movido após a verificação, o caminho pode estar desatualizado. Para obter um resultado preciso, execute novamente a tarefa de detecção em Classification and Grading > Tasks > Identification Tasks.
Visualizar resultados de detecção do SLS
Faça login no console do Data Security Center.
No painel de navegação à esquerda, escolha Classification and Grading > Asset Insight.
Na aba Asset Type, clique em Unstructured Data > SLS no painel lateral esquerdo para visualizar os resultados de detecção de todos os projetos do SLS conectados ao DSC.
-
Na coluna Actions do Logstore desejado, clique em Details.

-
Analise as estatísticas de dados sensíveis no painel Simple Log Service Object Query.

Na coluna Actions do objeto de dados, clique em Hit details para visualizar o Hit Model, Sensitivity Level, Number of Hits e Data sampling result.
Clique em um resultado na coluna Data sampling result para abrir o Logstore correspondente no SLS e filtrar logs com base nesse resultado.
Limitações
As limitações a seguir se aplicam à consulta de logs no SLS com base nos resultados de amostragem.
Índice de campo
-
Índice não criado: O sistema reporta um erro ao filtrar logs com base nos resultados de amostragem. Clique em Enable Index no canto superior direito da página e configure o índice, tokenizers e outras definições no painel Query and Analysis. Para mais informações, consulte Criar um índice.

Índice criado sem os campos obrigatórios: A consulta pode não retornar resultados. Ajuste a configuração de campos do índice para incluir os campos necessários.
Permissões da conta
Se você utilizar um usuário do Resource Access Management (RAM), esse usuário deve ter a política AliyunLogReadOnlyAccess (permissão somente leitura para o Simple Log Service).