敏感性資料訪問功能旨在確保資料訪問的合規審計。該功能詳細記錄使用者對敏感性資料的每一次訪問行為,包括操作時間、操作人員、操作內容等關鍵資訊,從而為安全性系統管理員提供全面的審計追蹤能力。通過此功能,您可以有效評估和追蹤每一個訪問事件,以確保資料訪問活動符合組織的安全政策和合規要求。本文將詳細介紹敏感性資料訪問功能的相關資訊,以協助您更好地理解和使用該功能。
限制說明
-
適用使用者:開通DataWorks的標準版、專業版、企業版,且在資訊安全中心選擇DataWorks新版資料安全的使用者。
-
支援地區:華東1(杭州)、華東2(上海)、華北2(北京)、華北3(張家口)、華北6(烏蘭察布)、華南1(深圳)、西南1(成都)、中國香港、日本(東京)、新加坡、印尼(雅加達)。
-
支援計算源:MaxCompute、Hologres。
前提條件
登入DataWorks主帳號或RAM帳號,且擁有以下許可權或角色滿足任一條件:
擁有AliyunDataWorksFullAccess許可權的帳號。
擁有DataWorks租戶安全性系統管理員角色的帳號。
擁有DataWorks租用戶系統管理員角色的帳號。
已完成新使用者指引。
支援的引擎與時效性
敏感性資料是指中根據識別任務最終識別的結果清單。
敏感性資料訪問頁面通過頂部 Tab 切換查看不同資料引擎的訪問記錄。各引擎對應的訪問記錄時效性如下:
資料引擎 | 時效性 |
MaxCompute | T+1 |
Hologres | T+2 |
EMR Hive | 近即時 |
DLF | 近即時 |
DLF Legacy | 近即時 |
StarRocks | 近即時 |
查看敏感性資料訪問
登入DataWorks控制台,切換至目標地區後,單擊左側導覽列的,在右側頁面中單擊進入資訊安全中心。
在左側導覽列,選擇進入頁面。
在頁面頂部選擇需要查看的引擎 Tab。
按需篩選目標記錄:
在頁面頂部的篩選區域,可按以下條件式篩選:
操作對象:按引擎層級依次選擇操作對象。例如 MaxCompute 選擇專案、表、欄位;Hologres 選擇執行個體、資料庫、表、欄位;EMR Hive 選擇執行個體、表、欄位;DLF 選擇 catalog、資料庫、表、欄位。
涉及数据类型:按敏感性資料類型名稱模糊搜尋。
操作时间:按訪問發生的時間範圍篩選。
在表頭單擊篩選圖示,可進一步按以下欄位篩選:操作者、操作类型、行为类型。
查看訪問記錄列表,列表欄位說明如下:
字段
說明
时间
操作者訪問敏感性資料事件的日期和時間。
操作者
事件中操作者使用的帳號資訊。有可能是使用者登入帳號,也可能是資料來源的預設訪問身份指定的RAM帳號或主帳號。
操作對象
事件中被訪問的敏感性資料資源(如專案、表、欄位等),具體層級取決於所選引擎。
操作类型
操作者對敏感性資料的操作屬於哪種類型。
涉及数据类型
事件中操作者訪問的敏感性資料中覆蓋的資料類型。
行为类型
區分系统行为,還是用户行为。敏感性資料識別任務運行過程中產生的資料抽樣行為為系统行为。
操作
單擊详情可查看該條訪問記錄的詳情,詳情欄位說明請參見下方查看訪問記錄詳情。
查看訪問記錄詳情
在敏感性資料訪問列表中,單擊目標記錄所在行的详情,開啟敏感数据访问记录详情彈窗,查看以下欄位:
时间:操作者訪問敏感性資料事件的日期和時間。
操作者:操作者使用的帳號資訊。
操作类型:操作者對敏感性資料的操作類型。
操作内容:操作者執行的具體 SQL 陳述式。
涉及敏感性資料子表列出本次操作涉及的敏感性資料明細,欄位說明如下:
字段 | 說明 |
字段名 | 被訪問的敏感性資料所在的列名。 |
錶名稱 | 被訪問的敏感性資料所在的表名。 |
資料類型 | 該列敏感性資料對應的敏感性資料類型名稱。 |
引擎類型 | 該敏感性資料所屬的引擎類型。 |
匯出敏感性資料訪問記錄
您可以將篩選後的敏感性資料訪問記錄匯出為檔案,便於離線歸檔或分析。
設定好篩選條件後,在頁面右上方單擊导出。
在彈出的创建导出任务對話方塊中確認提示資訊,單擊创建。系統將根據當前篩選條件建立匯出任務。
單擊頁面右上方的导出任务,在開啟的抽屜中查看匯出任務狀態並下載匯出檔案。