数据溯源功能支持提取数据泄露文件中的水印信息,以协助组织识别可能导致数据泄露的相关细节,包括责任人、泄露时间及其他关键数据。该功能旨在提供全面的追踪能力,确保在数据泄露事件发生时能够迅速采取有效措施,从而降低潜在风险,提升组织的数据安全性与合规性。本文将详细介绍数据溯源功能的相关信息,以帮助您更好地理解和利用该功能。
数据溯源链路说明
数据溯源功能允许您在发生数据泄露后,通过分析泄露的文件来精准定位泄露源头,追查到具体的操作人和操作行为。为确保该功能能够成功生效,必须满足以下三个环环相扣的前置条件:
条件一:数据已被识别为“敏感”
这是所有保护和溯源功能的基础。您必须首先在中,完成对相关数据的敏感识别。
具体操作:确保目标数据字段(如 user_phone)已经被识别任务扫描,并成功标记为某个具体的数据类型(如“手机号”)。
更多详情,请参见数据分类分级。
条件二:数据在传输时应用“脱敏”
溯源能力并非对所有数据都有效,它强依赖于在数据流转的特定环节中应用数据脱敏。
具体操作:您必须在模块中,为上述的数据类型(“手机号”)配置一条脱敏规则,并配置脱敏策略(即生效范围)。
更多详情,请参见数据脱敏。
条件三:脱敏规则中启用“数据水印”
这是实现溯源的核心技术关键。数字水印并非默认开启。
具体操作:在配置或编辑上述的脱敏规则时,必须明确地将数据水印选项设置为开启状态。只有这样,系统才会在执行脱敏的同时,将包含操作人、时间、SQL等溯源信息的不可见水印嵌入到脱敏后的数据中。
只有当一份数据完整地经历了以上三个步骤的处理,您后续从数据分析、数据开发等模块查询并导出的这份已脱敏且含水印的数据文件(如CSV),才能被数据溯源功能成功解析,最终追查到其原始的泄露路径。
限制说明
-
适用用户:开通DataWorks的专业版、企业版,且在安全中心选择DataWorks新版数据安全的用户。
-
支持地域:华东1(杭州)、华东2(上海)、华北2(北京)、华北3(张家口)、华北6(乌兰察布)、华南1(深圳)、西南1(成都)、中国香港、日本(东京)、新加坡、印度尼西亚(雅加达)。
-
支持计算源:MaxCompute、Hologres。
前提条件
-
登录DataWorks主账号或RAM账号,且拥有以下权限或角色满足任一条件:
拥有AliyunDataWorksFullAccess权限的账号。
拥有DataWorks租户安全管理员角色的账号。
拥有DataWorks租户管理员角色的账号。
-
已完成新用户指引。
数据溯源任务列表
进入数据溯源页面后,系统默认以列表形式展示当前租户已创建的所有溯源任务。列表包含任务名称、创建时间、溯源文件、任务状态、操作等列,其中溯源文件列显示为可单击的链接,单击即可在新窗口下载您当时上传的 CSV 文件。
|
操作 |
说明 |
|
搜索 |
顶部搜索框支持按任务名称或溯源文件搜索,同一时刻仅能按其中一个维度,切换搜索维度时已输入的内容会被清空。 |
|
时间筛选 |
顶部创建时间选择起止时间,过滤指定时间范围内创建的任务。 |
|
状态筛选 |
在任务状态列头筛选执行中或已完成。 |
|
排序 |
单击创建时间列头可切换升序或降序。 |
|
自动刷新 |
当列表中存在执行中任务时,页面会每 10 秒自动刷新一次,直至所有任务变为已完成,无需手动刷新。 |
|
手动刷新 |
单击右上角刷新按钮,会同时清空所有筛选条件并回到第 1 页,与"仅刷新当前列表"语义不同。 |
|
下载溯源文件 |
单击溯源文件列中显示的文件名链接,即可在新窗口下载您当时上传的 CSV 原文件。 |
任务状态分为执行中和已完成两种。当任务处于执行中时:
-
行操作的查看、删除按钮均不可用;
-
行级勾选框不可用,批量删除时只会勾选已完成的任务;
-
页面每 10 秒自动刷新一次状态,直至变为已完成。
新建数据溯源任务
-
登录DataWorks控制台,切换至目标地域后,单击左侧导航栏的,在右侧页面中单击进入安全中心。
-
在左侧导航栏,选择进入页面。
-
在数据溯源页面,单击左上角的新建任务按钮,新建数据溯源任务。
说明-
数据溯源任务支持上传扩展名为.csv的文件。
-
文件大小不能超过200M。
-
建议文件中的数据大于500条。
-
查看数据溯源结果
仅支持识别配置数据脱敏时添加数字水印的操作产生的结果。
数据溯源任务的任务状态为已完成时,您可以单击操作列的查看按钮,查看溯源结果。
如果检测到疑似泄露源信息,您可以获得以下信息:
|
字段 |
说明 |
|
水印相似度 |
系统以「极低 / 低 / 中 / 高 / 极高」共 5 个等级展示该操作与溯源文件中水印的相似度(不提供具体数值),等级越高表明该操作泄密的概率越高。 |
|
操作者 |
该操作使用的账号信息。有可能是用户登录账号,也可能是数据源的默认访问身份指定的RAM账号或主账号。 |
|
操作时间 |
该操作发生的具体时间点。 |
|
项目 |
该操作访问的项目名称/数据库名称。 |
|
操作行为 |
该操作的类型。如果是SQL语句,您可以通过复制获取完整的SQL语句。 |
未检测到疑似泄露源时:详情弹窗不展示结果表格,而是显示提示文案,可能原因包括:
-
溯源文件中没有水印,或水印与您的数据水印不匹配;
-
去重后的数据量小于 500 条,无法还原水印。
建议检查上传文件是否经过启用数字水印的脱敏规则处理,并保证去重后数据量足够。
删除数据溯源任务
您可在操作列中删除对应数据溯源任务,或多选后批量删除任务。删除后,您无法下载溯源文件,也无法查看溯源任务结果。