高级安全 · 个人数据检测与安全事件
一个页面里的两件管理员工具:一次扫描,找出你的对象里哪些字段保存着个人数据;一个面板,用安全的视角来读审计轨迹,把登录、导出、角色变更、安全配置和删除分开呈现。
每一次安全审计都会冒出两个问题:公司保存的个人数据在哪里,以及这段时间里发生了哪些值得关注的事。这个页面同时回答这两个问题。打开“设置”,点击“高级安全”。
个人数据检测
- 在“PII 检测”标签页里,从“选择一个对象”中选好对象。
- 如果需要,勾选“用 AI 分析自由文本”。
- 点击“扫描 PII”,然后稍等。
- 按字段阅读结果:字段、数据类型、方法、受影响条数、置信度和建议。
扫描会读取一批记录样本,默认一百条,最多五百条,然后逐个字段做分类。第一层用的是快速且零成本的模式匹配,能识别邮箱、电话、信用卡号、个人证件号、企业证件号和 SSN,在格式允许的地方还会做校验位验证。如果你打开了 AI 选项,第二轮会对模式匹配没能下结论的自由文本字段做分类。这部分 AI 用量是计量的,并受你组织的额度上限约束。
读取遵循你的访问权限:你的角色看不到的字段不会进入分析,而被配置为脱敏的字段,到达扫描时就已经是脱敏后的样子。扫描是只读的,绝不会改动任何数据。“标记为敏感”“脱敏”和“需复核”这些建议只是建议;不会有任何动作被自动执行。
安全事件
- 打开“安全事件”标签页。
- 在“从”和“到”两个字段里设定时间范围。不填时,默认窗口是最近三十天。
- 选择分类,或者保持“全部”。
- 阅读列表,含时间、用户、分类和操作,顶部还有按分类的汇总。
- 登录:系统登录,以及被网络地址拦下的访问。
- 导出:数据导出和配置导出。
- 角色与访问:角色、权限和成员的变更。
- 安全配置:安全策略、治理策略和 AI 策略的修改,以及配置导入。
- 删除:删除、移除、清空回收站和匿名化。
- 敏感数据:记录之间的合并、恢复和关联解析。
这些事件不是另一份平行的记录。它们来自系统同一条审计轨迹,那条轨迹只接受写入,既不能修改也不能删除,只是在这里换上安全的分类和专门的筛选器来呈现。那些不属于安全事件的日常操作,比如平时创建和编辑一条记录,被刻意排除在这份列表之外。
谁可以操作
这两个标签页都需要管理配置的权限。如果你没有这项权限,页面会回复:只有管理员可以执行这个操作。按组织隔离在这里和在别处一样有效:无论是扫描还是事件,都触及不到别的组织的数据。
这个页面不做什么
- 它不会用你公司自管的密钥来加密字段。页面本身也会说明,这项能力在规划中,目前还不可用。
- 它不会去执行扫描给出的建议。隐藏或脱敏一个字段,仍然在“设置 · 角色与权限”里完成。
- 它不会删除或修正找到的个人数据。要响应一项删除请求,请在数据主体的记录上使用“匿名化”。