Todos os produtos
Search
Central de documentação

Data Security Center:Visualizar resultados de identificação de dados sensíveis

Última atualização: Aug 26, 2026

Após a conclusão de uma tarefa de identificação de dados sensíveis, visualize os resultados da varredura no Data Security Center. Consulte resultados de instâncias de banco de dados, OSS Buckets, projetos do Simple Log Service (SLS) ou objetos de dados específicos, como tabelas, arquivos ou dados armazenados em intervalos de cinco minutos. Este tópico descreve como visualizar os resultados de identificação de dados sensíveis para objetos de dados e instâncias de banco de dados.

Visualizar os resultados de identificação de uma instância de banco de dados

Para visualizar os resultados de identificação de dados sensíveis de uma instância de banco de dados, siga estas etapas:

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, selecione Classification and Grading > Asset Insight.

  3. Na aba Asset Type, clique em um tipo de dado para visualizar os resultados de identificação de dados sensíveis de todas as instâncias de banco de dados conectadas desse tipo.

    Nota

    As abas Asset Type e Data Domain permitem visualizar os resultados de identificação de dados sensíveis sob diferentes dimensões. Este tópico usa a aba Asset Type como exemplo. Você também pode acessar a aba Data Domain, selecionar um domínio de dados e visualizar os resultados de identificação das instâncias de ativos nesse domínio.

    Nível de sensibilidade

    Descrição

    N/A

    Nenhuma informação sensível definida no modelo de identificação atual foi detectada.

    S1

    Dados não sensíveis. A divulgação desse tipo de dado dificilmente causará danos na maioria das situações. Exemplos: províncias, cidades e nomes de produtos.

    S2

    Dados geralmente sensíveis. Esse tipo de dado não é adequado para divulgação pública, e um vazamento teria baixo impacto. Exemplos: nomes e endereços.

    S3

    Dados criticamente sensíveis. Esses dados são altamente sensíveis, e mesmo um pequeno vazamento pode causar danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados.

    S4

    Dados confidenciais essenciais. Esses dados nunca devem ser divulgados sob nenhuma circunstância. Exemplos: dados genéticos, impressões digitais e escaneamentos de íris.

  4. Para visualizar os detalhes dos dados sensíveis em uma instância de ativo de dados, clique em Table details (para dados estruturados e big data), Details (para dados não estruturados do SLS) ou File details (para dados não estruturados do OSS) na coluna Actions.

  5. No painel de detalhes exibido à direita, visualize as estatísticas de dados sensíveis.

    O painel de estatísticas de dados sensíveis contém os seguintes módulos:

    • Data Classification Statistics: gráfico de rosca que mostra a proporção de cada nível de sensibilidade (como S2 e S3).

    • Sensitive Data Tag Statistics: gráfico de rosca que exibe a proporção de cada tag de dados (como Informações Pessoais, Informações Pessoais Sensíveis e Informações Gerais).

    • Data Identification Rate: gráfico de barras que compara o número total de colunas com o número de colunas sensíveis e a taxa de identificação.

    • Top 5 Hit Models: gráfico de barras que apresenta os 5 principais modelos de identificação por contagem de acertos (como Número de Telefone Pessoal, Número de Passaporte e Número de Celular).

    • A tabela na parte inferior exibe Table Name, Total Rows, Total Columns, Sensitive Columns, Data Tags e Hit Data para cada tabela, com uma entrada Column Details na coluna Actions.

  6. Na lista de dados sensíveis, clique em Column details (para dados estruturados e big data) ou Hit details (para dados não estruturados) na coluna Actions para visualizar os detalhes das regras acionadas em cada coluna de dados.

    Se a coluna Actions contiver uma entrada Revision, revise os resultados de identificação de dados sensíveis.

    A página de detalhes da coluna exibe os resultados de identificação para cada coluna da tabela, incluindo as seguintes informações:

    • Column Name

    • Data Tags

    • Identification Result

    • Sensitivity Level (como S1)

    • Revision Status

    • Data Sampling Result

    • Actions (incluindo links Revise e Restore)

Visualizar os resultados de identificação de um OSS Bucket

Para visualizar os resultados de identificação de dados sensíveis de um OSS Bucket, siga estas etapas:

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, escolha Classification and Grading > Asset Insight.

  3. Na aba Asset Type, clique em Unstructured Data > OSS no painel de navegação à esquerda. A página exibe os resultados de identificação de dados sensíveis para todos os OSS Buckets conectados ao Data Security Center. Para obter informações sobre os tipos de nível de sensibilidade e suas descrições, consulte a tabela a seguir.

    Nível de sensibilidade

    Descrição

    N/A

    Nenhuma informação sensível definida no modelo de identificação atual foi detectada.

    S1

    Dados não sensíveis. A divulgação desse tipo de dado dificilmente causará danos na maioria das situações. Exemplos: províncias, cidades e nomes de produtos.

    S2

    Dados geralmente sensíveis. Esse tipo de dado não é adequado para divulgação pública, e um vazamento teria baixo impacto. Exemplos: nomes e endereços.

    S3

    Dados criticamente sensíveis. Esses dados são altamente sensíveis, e mesmo um pequeno vazamento pode causar danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados.

    S4

    Dados confidenciais essenciais. Esses dados nunca devem ser divulgados sob nenhuma circunstância. Exemplos: dados genéticos, impressões digitais e escaneamentos de íris.

  4. Clique em File details na coluna Actions do bucket desejado.

  5. No painel OSS object query, visualize as seguintes estatísticas de dados sensíveis:

    • Data Classification Statistics: gráfico de rosca que mostra o número de arquivos atingidos e a proporção de cada nível de sensibilidade (como S4).

    • Data Identification Rate: gráfico de barras que compara o número total de arquivos com o número de arquivos sensíveis.

    • Top 5 Hit Models: gráfico de barras horizontais que exibe os 5 principais modelos de identificação por contagem de acertos (como Nome, Nacionalidade e Cidade).

    • A barra de filtros na parte inferior permite filtrar resultados por Hit Model e Sensitivity Level.

    • A tabela de resultados contém as colunas File Name, File Size (Bytes), Type, Hit Count, Hit Model Count, Last Modified Time e Actions. Clique em Hit Details na coluna Actions para visualizar as informações específicas de acerto de um arquivo.

  6. Clique em Hit details na coluna Actions de um arquivo sensível. No painel Hit query, visualize os detalhes das informações sensíveis no arquivo, incluindo Hit Model, Sensitivity Level, Number of Hits e Data sampling result.

  7. Clique no File name acima da lista para acessar o console do OSS e visualizar os detalhes do arquivo.

    Nota

    O caminho para o qual você é redirecionado ao clicar no nome do arquivo corresponde ao caminho obtido pelo Data Security Center durante a varredura. Caso o arquivo tenha sido movido, o caminho pode estar desatualizado. Execute a tarefa de identificação novamente na aba Data Classification > Tasks > Identification Tasks.

Visualizar os resultados de identificação do SLS

Para visualizar os resultados de detecção de dados sensíveis de um projeto do SLS, execute as etapas a seguir:

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, escolha Classification and Grading > Asset Insight.

  3. Na aba Asset Type, clique em Unstructured Data no painel de navegação à esquerda. A página exibe os resultados de identificação de dados sensíveis para todos os projetos do Simple Log Service conectados ao Data Security Center. Para obter informações sobre os tipos de nível de sensibilidade e suas descrições, consulte a tabela a seguir.

    Nível de sensibilidade

    Descrição

    N/A

    Nenhuma informação sensível definida no modelo de identificação atual foi detectada.

    S1

    Dados não sensíveis. A divulgação desse tipo de dado dificilmente causará danos na maioria das situações. Exemplos: províncias, cidades e nomes de produtos.

    S2

    Dados geralmente sensíveis. Esse tipo de dado não é adequado para divulgação pública, e um vazamento teria baixo impacto. Exemplos: nomes e endereços.

    S3

    Dados criticamente sensíveis. Esses dados são altamente sensíveis, e mesmo um pequeno vazamento pode causar danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados.

    S4

    Dados confidenciais essenciais. Esses dados nunca devem ser divulgados sob nenhuma circunstância. Exemplos: dados genéticos, impressões digitais e escaneamentos de íris.

  4. Clique em Details na coluna Actions do Logstore desejado.

  5. No painel Simple Log Service Object Query, visualize as seguintes estatísticas de dados sensíveis:

    • Data Classification Statistics: o gráfico de rosca à esquerda mostra o número de tabelas atingidas e a proporção de cada nível de sensibilidade. O lado direito exibe informações de modelos e tags.

    • Top 5 Hit Models: gráfico de barras que apresenta os 5 principais modelos por contagem de acertos.

    • A tabela de dados na parte inferior contém as colunas Data Object, Hit Count, Hit Model Count, Sensitivity Level, Scan Time e Actions, com suporte para filtragem de dados pelos menus suspensos Hit Model e Sensitivity Level. Clique em Hit Details na coluna Actions para visualizar as informações específicas de acerto.

  6. Clique em Hit details na coluna Actions de um objeto de dados para visualizar o Hit Model, o Sensitivity Level, o Number of Hits e o Data sampling result.

  7. Clique em um resultado na coluna Data sampling result para acessar o Logstore correspondente. Os logs serão filtrados com base no resultado da amostragem.

Limites do Simple Log Service

Os limites a seguir se aplicam ao consultar logs no Simple Log Service com base em resultados de amostragem:

  • Índice de campo

    • Índice não criado: se nenhum índice for criado, uma mensagem de erro será exibida ao filtrar logs com base em resultados de amostragem.

      O código de erro é IndexConfigNotExist, indicando que o índice do Logstore não está habilitado. Para consultar e analisar logs, clique para ativar o índice.

      Clique em Enable no canto superior direito da página. No painel Query and Analysis, configure o índice, tokenizadores e outras definições. Para mais informações, consulte Create an index.

    • Índice criado: se um índice existente não cobrir os campos a serem recuperados, a consulta poderá não retornar resultados. Ajuste a configuração de campos do índice para incluir os campos necessários conforme seus requisitos de consulta.

  • Permissões da conta: se você utilizar um usuário do Resource Access Management (RAM), certifique-se de que ele possua permissão somente leitura para logs (AliyunLogReadOnlyAccess).