開通Data Security Center (DSC)服務,授權檢測資料庫、OSS和SLS資產中敏感資訊、開啟資料安全審計後,您可在DSC的工作台頁面查看資產的資料保護授權狀態、敏感性資料識別結果、基準安全檢查風險趨勢、資產審計警示統計等資訊。
資料資產說明
目前DSC支援檢測的資料庫類型包括關係型資料庫、非關係型資料庫、巨量資料、非結構化資料庫和自建資料庫,資料庫類型詳細說明,請參見支援的資料資產類型。
為保護您的隱私,DSC僅對資料執行必要的敏感性資料處理(例如:打標、靜態脫敏、Action Trail等),不會儲存您的資料檔案。
查看統計資訊
在資料資訊安全中心控制台的工作台頁面,查看以下統計資訊。
版本資訊與配額統計
在版本資訊與配額統計(已使用/每月配額)地區,查看當前開通版本和資源規格消耗情況(保護期剩餘天數、資料庫數量和儲存使用量)。
-
免費版
免費版不支援升級和續約。如果免費資源規格無法支撐後續業務需求,為確保資料安全的持續治理,請購買資料資訊安全中心服務。具體操作,請參見購買資料資訊安全中心。
資料資訊安全中心總覽頁面的免費配額統計地區展示各功能模組的已使用量與每月配額,包括資產授權(資料庫執行個體數、儲存量)、基準檢查(檢查項)、分類分級(非結構化資料識別量、資料庫識別表數)、資料審計(日誌儲存)、列加密(列數)及檢測響應(AK/帳密泄露檢測、訪問行為及治理)。右側版本資訊面板顯示目前的版本及執行個體ID,並提供資料脫敏、白名單管理、報表分析等付費功能入口。
-
付費版
如需進行升級或續約操作,您可以單擊升級或續費。具體內容,請參見執行個體升級和執行個體續約。
版本資訊與配額統計地區展示各項配額的已使用量與每月配額對比,包括執行個體授權數(如 47/50)、儲存授權量(如 382.96G/9.97T)、檢測響應(OSS防護量)、檢測響應(資料庫執行個體數)、圖片脫敏數、增強識別圖片數、日誌儲存及列加密(列數)。部分指標旁提供擴容或配置入口,頁面頂部還會顯示資產發現狀態及產品到期提醒。
資產配置統計
在資產配置統計地區,查看資料資產的授權狀態,包括資產授權和資料識別統計。
-
單擊立即授權,在資產授權配置頁面,可添加資產授權,並查看、編輯、刪除已授權資產。具體內容,請參見下文的設定精靈。
-
單擊識別配置,在數據識別配置頁面,可選擇已授權資產,配置對應識別任務(系統預設任務)的掃描頻率和時間。具體內容,請參見下文的設定精靈。
-
單擊審計配置,在數據審計配置頁面,可開啟目標資產的審計模式。具體內容,請參見下文的設定精靈。
授權資產統計資訊
在授权资产统计信息地區,查看資產的已授權數量,以及最近12小時、最近1天、最近7天、最近30天內資產總數量和審計量的變化趨勢。
DSC會每天淩晨進行資產掃描並自動同步到DSC的未授權列表中,您可以單擊工作台頁面右上方的资产发现已完成下的点击重启任务,同步當前阿里雲帳號和成員帳號(已開通多帳號統一管理)下最新的資產資料。
已授權資產數量涵蓋以下資產類型:RDS、PolarDB、PolarDB-X、PolarDB-X 2.0、Redis、MongoDB、OceanBase、自建資料庫、OSS、TableStore、MaxCompute、ADB-MYSQL、ADB-PG、SLS。其中 OSS 和 SLS 以儲存容量統計,其餘以執行個體數量統計;滑鼠移至上方可查看已授權與未授權的明細。下方分別以資料量和審計量折線圖展示所選時間範圍內的變化趨勢。
敏感性資料識別統計
在敏感数据地區,查看已完成掃描的資料資產中結構化資料和非結構資料識別結果的統計資料。
DSC根據已配置的敏感性資料識別模板識別需要關注的敏感檔案和敏感性資料。敏感性資料識別模板分為內建識別模板和自訂識別模板兩種,DSC會根據敏感性資料識別模板對敏感性資料表、欄位、檔案進行識別和敏感等級分類。更多資訊,請參見查看和配置識別模板。
工作台頁面展示使用互連網行業分類分級模板識別掃描結果的統計。
-
單擊敏感数据地區右上方的詳情,可前往頁面,查看敏感性資料的詳細識別結果。具體內容,請參見查看敏感性資料識別結果。
-
單擊前往配置,在數據識別配置頁面,可選擇已授權資產,配置對應識別任務(系統預設任務)的掃描頻率和時間。具體內容,請參見下文的設定精靈。

風險趨勢統計
在风险趋势地區,查看最近7天、最近30天內的基準安全檢查的風險趨勢。
-
單擊重新檢測,可對所有已授權資產進行風險配置檢測,檢測結果請稍後重新整理頁面查看。
-
單擊风险趋势地區右上方的詳情,可前往頁面,查看基準安全檢查的詳細結果。
風險趨勢地區包含資產風險面板(按高、中、低風險等級展示風險資產數量)、治理進度(展示已通過與總檢測項數)以及風險合規趨勢折線圖(展示已通過和未通過檢測項的趨勢變化,支援按最近7天或最近30天篩選)。
威脅趨勢統計
在威脅趨勢地區,查看最近12小時、最近1天、最近7天、最近30天內的資料審計警示數量的變化趨勢。
-
單擊威脅趨勢地區的異常審計告警的詳情,可前往頁面,查看對應的警示詳情。
-
單擊前往配置,在數據審計配置頁面,可開啟目標資產的審計模式。具體內容,請參見下文的設定精靈。

設定精靈
單擊總覽頁面右上方或資產配置統計地區的配置嚮導,您可以按照使用指南,進行目標資產識別和審計的快速配置。
-
資產同步。
-
單擊點擊同步,會自動同步資產資料到DSC。
-
單擊手工錄入,可在新增资产對話方塊,選擇資產資訊,單擊確認。
如果選中识别和審計後,需要進行資料識別和資料審計配置,單擊新增并开始配置权限。
資產資訊包括資料庫類型(如MySQL 8.0)、伺服器類型(如ECS資產)、地區、執行個體ID和連接埠。
-
-
資產授權。
單擊前往配置,在資產授權配置頁面,可添加資產授權,並查看、編輯、刪除已授權資產。具體說明,請參見通用資料庫授權、ECS自建資料庫授權、非結構化資料(OSS+SLS)授權和MaxCompute授權。
該頁面左側邊欄按結構化資料、非結構化資料、巨量資料分類展示資產,主內容區頂部提供資產同步、已授權、未授權頁簽切換,可勾選目標資產後單擊大量授權完成授權操作。
-
資料識別。
配置目標資產對應識別任務(系統預設任務)的掃描頻率和時間。識別任務的詳細說明,請參見通過識別任務掃描敏感性資料。
-
單擊前往配置,在數據識別配置頁面,選中目標資產,單擊下一步。
-
配置識別策略的識別模板、掃描頻率和掃描時間,單擊下一步。
可選的識別模板包括互連網行業分類分級模板和通用識別模板。掃描頻率可選每天,掃描時間例如 00:00-06:00(僅對結構化資料生效)。可勾選立即掃描一次。結構化資料識別時每張表只掃描前200行。
-
查看並確認目標資產的識別策略後,單擊確定。
配置總覽頁面展示三部分資訊:目標資產(結構化資料資產數及Object Storage Service資料量)、識別模板(如互連網行業分類分級模板或通用識別模板)和掃描配置(掃描頻率為每天,掃描時間 00:00-06:00,僅對結構化資料生效;結構化資料識別時每張表只掃描前 200 行)。
-
-
資料審計。
審計模式的詳細說明,請參見開啟資料審計。
-
單擊前往配置,在數據審計配置頁面,開目標資產的審計模式,單擊下一步。
審計模式提供三個選項:關閉、原生日誌採集和流量採集(Agent),為每個目標執行個體選擇所需的審計模式。
-
對開啟流量採集審計模式的資產,安裝Agent,單擊下一步。
-
查看並確認目標資產的審計配置後,單擊確定。
-