風(fēng)險識別管理(舊版)
風(fēng)險識別管理頁面提供風(fēng)險數(shù)據(jù)的規(guī)則配置,可以幫助您識別日常訪問中的風(fēng)險。同時,您可以通過啟動數(shù)據(jù)風(fēng)險的AI識別功能自動識別數(shù)據(jù)風(fēng)險。
識別后的風(fēng)險數(shù)據(jù)統(tǒng)一在數(shù)據(jù)風(fēng)險頁面進行展示和審計操作,同時會在數(shù)據(jù)訪問頁面相應(yīng)的數(shù)據(jù)后打上識別標(biāo)志。
登錄DataWorks控制臺,單擊左側(cè)導(dǎo)航欄的 ,在下拉框中選擇對應(yīng)工作空間后單擊進入數(shù)據(jù)開發(fā)。
單擊左上方的圖標(biāo),選擇
。單擊立即體驗,默認(rèn)進入數(shù)據(jù)保護傘的首頁。
單擊左側(cè)導(dǎo)航欄中的
。您可以在該頁面新建、復(fù)制、配置和刪除風(fēng)險規(guī)則,并可以設(shè)置AI識別。
風(fēng)險規(guī)則配置
新建規(guī)則
單擊右上角的新建規(guī)則,在新建規(guī)則對話框中,輸入規(guī)則名、負(fù)責(zé)任人和備注,單擊確定。
復(fù)制規(guī)則
單擊相應(yīng)規(guī)則后的圖標(biāo),即可生成1個完全一致的規(guī)則。
復(fù)制的規(guī)則默認(rèn)狀態(tài)為失效,您可以根據(jù)自身需求進行配置。
配置規(guī)則
如果需要修改已有的規(guī)則,操作如下:
設(shè)置相應(yīng)規(guī)則的狀態(tài)為失效。
單擊相應(yīng)規(guī)則后的圖標(biāo)。
在右側(cè)的規(guī)則配置對話框中,修改基礎(chǔ)配置和規(guī)則項。
修改完成后,單擊保存。
確認(rèn)規(guī)則無誤后,更改狀態(tài)為生效。
刪除規(guī)則
如果您需要刪除規(guī)則,單擊相應(yīng)規(guī)則后的圖標(biāo),在對話框中單擊刪除即可。
AI識別
單擊
,該頁面僅支持相似SQL查詢。設(shè)置相應(yīng)名稱后的狀態(tài)為生效,即可開啟AI識別。
生效當(dāng)前規(guī)則后,第2天在風(fēng)險數(shù)據(jù)中展示命中該條規(guī)則的SQL查詢數(shù)據(jù)。
啟動后可以更改狀態(tài)為失效,不會刪除之前識別的數(shù)據(jù)。
新舊版風(fēng)險識別規(guī)則配置項位置對比說明
新舊版本風(fēng)險識別規(guī)則配置項的配置位置存在差異,具體如下表。
新版風(fēng)險識別規(guī)則的配置詳情,請參見新建風(fēng)險識別規(guī)則,舊版風(fēng)險識別規(guī)則的配置詳情,請參見風(fēng)險規(guī)則配置。
序號 | 風(fēng)險識別規(guī)則配置項 | 舊版配置位置 | 新版配置位置 |
1 | 規(guī)則名稱 | ||
2 | 規(guī)則責(zé)任人 | 默認(rèn)規(guī)則的負(fù)責(zé)人為當(dāng)前登錄賬號。 | 。無該配置項,DataWorks自動記錄規(guī)則責(zé)任人。 |
3 | 規(guī)則的描述信息 | ||
4 | 規(guī)則生效的引擎 | 區(qū)域,選擇條件選擇數(shù)據(jù)位置時,所配置的數(shù)據(jù)引擎名稱。 | |
5 | 規(guī)則生效的項目空間 | 區(qū)域,選擇條件選擇數(shù)據(jù)位置時,所配置的項目空間名稱。 | |
6 | 規(guī)則所屬的分類 | 區(qū)域,選擇條件選擇數(shù)據(jù)屬性時,屬性類別選擇數(shù)據(jù)分類。 | |
7 | 規(guī)則所屬的分級 | 區(qū)域,選擇條件選擇數(shù)據(jù)屬性時,屬性類別選擇數(shù)據(jù)分級。 | |
8 | 命中規(guī)則的敏感字段類型 | 區(qū)域,選擇條件選擇數(shù)據(jù)屬性時,屬性類別選擇敏感字段類型。 | |
9 | 規(guī)則所屬的操作類型 | 取值包括:
| 取值包括:
|
10 | 規(guī)則生效的表 | 區(qū)域,選擇條件選擇數(shù)據(jù)位置時,所配置的表名。 | |
11 | 規(guī)則生效的字段 | 區(qū)域,選擇條件選擇數(shù)據(jù)位置時,所配置的字段名。 | |
12 | 用于配置哪些用戶訪問時會觸發(fā)該規(guī)則。 | 區(qū)域,選擇條件選擇用戶信息時,所選擇的信息類別。 | |
13 | 規(guī)則限制的操作數(shù)據(jù)量,當(dāng)超出限制的數(shù)據(jù)量范圍時命中規(guī)則。 | 在 | 區(qū)域,閾值比較下配置數(shù)據(jù)量范圍。|
14 | 規(guī)則限制的訪問時間范圍,當(dāng)訪問操作與該時間范圍匹配時命中規(guī)則。 | 間 | 區(qū)域,選擇條件選擇操作時間時,所設(shè)置的時間配置。 |
15 | 觸發(fā)規(guī)則后的告警方式 | 不支持 |