跳到内容
All articles
安全

高级安全 · 个人数据检测与安全事件

一个页面里的两件管理员工具:一次扫描,找出你的对象里哪些字段保存着个人数据;一个面板,用安全的视角来读审计轨迹,把登录、导出、角色变更、安全配置和删除分开呈现。

每一次安全审计都会冒出两个问题:公司保存的个人数据在哪里,以及这段时间里发生了哪些值得关注的事。这个页面同时回答这两个问题。打开“设置”,点击“高级安全”。

个人数据检测

  1. 在“PII 检测”标签页里,从“选择一个对象”中选好对象。
  2. 如果需要,勾选“用 AI 分析自由文本”。
  3. 点击“扫描 PII”,然后稍等。
  4. 按字段阅读结果:字段、数据类型、方法、受影响条数、置信度和建议。

扫描会读取一批记录样本,默认一百条,最多五百条,然后逐个字段做分类。第一层用的是快速且零成本的模式匹配,能识别邮箱、电话、信用卡号、个人证件号、企业证件号和 SSN,在格式允许的地方还会做校验位验证。如果你打开了 AI 选项,第二轮会对模式匹配没能下结论的自由文本字段做分类。这部分 AI 用量是计量的,并受你组织的额度上限约束。

读取遵循你的访问权限:你的角色看不到的字段不会进入分析,而被配置为脱敏的字段,到达扫描时就已经是脱敏后的样子。扫描是只读的,绝不会改动任何数据。“标记为敏感”“脱敏”和“需复核”这些建议只是建议;不会有任何动作被自动执行。

Example: 一家诊所的隐私负责人扫描了“联系人”对象。结果指出“备注”字段的类型是证件号、置信度高,在 100 条样本中有 34 条命中,建议是“脱敏”。团队查下来发现前台一直把证件号写在一个自由输入的字段里,于是纠正了流程,并在“角色与权限”里把这个字段设为脱敏。
💡 扫描结果是当场显示的,不会作为历史报告保存下来。如果你需要拿它作为审计证据,请在它出现的那一刻把表格复制走。扫描被执行过这件事本身,会记入审计轨迹。

安全事件

  1. 打开“安全事件”标签页。
  2. 在“从”和“到”两个字段里设定时间范围。不填时,默认窗口是最近三十天。
  3. 选择分类,或者保持“全部”。
  4. 阅读列表,含时间、用户、分类和操作,顶部还有按分类的汇总。
  • 登录:系统登录,以及被网络地址拦下的访问。
  • 导出:数据导出和配置导出。
  • 角色与访问:角色、权限和成员的变更。
  • 安全配置:安全策略、治理策略和 AI 策略的修改,以及配置导入。
  • 删除:删除、移除、清空回收站和匿名化。
  • 敏感数据:记录之间的合并、恢复和关联解析。

这些事件不是另一份平行的记录。它们来自系统同一条审计轨迹,那条轨迹只接受写入,既不能修改也不能删除,只是在这里换上安全的分类和专门的筛选器来呈现。那些不属于安全事件的日常操作,比如平时创建和编辑一条记录,被刻意排除在这份列表之外。

谁可以操作

这两个标签页都需要管理配置的权限。如果你没有这项权限,页面会回复:只有管理员可以执行这个操作。按组织隔离在这里和在别处一样有效:无论是扫描还是事件,都触及不到别的组织的数据。

这个页面不做什么

  • 它不会用你公司自管的密钥来加密字段。页面本身也会说明,这项能力在规划中,目前还不可用。
  • 它不会去执行扫描给出的建议。隐藏或脱敏一个字段,仍然在“设置 · 角色与权限”里完成。
  • 它不会删除或修正找到的个人数据。要响应一项删除请求,请在数据主体的记录上使用“匿名化”。

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

免费创建账户
高级安全 · 个人数据检测与安全事件 · Sellio