dataworks的敏感操作是如何审计的啊? 毕竟可以公网登陆 查看各种数据?比如导入导出 用户登录 登出时间 这块儿有审计留存么?
数据访问页面为您展示基于配置规则识别出的敏感数据的访问量、访问趋势、导出量和导出明细等,帮助您掌控每一次访问敏感数据的情况。该页面E-MapReduce计算引擎的操作数据展示暂只支持上海region。
https://help.aliyun.com/zh/dataworks/user-guide/view-data-activities?spm=a2c4g.11186623.0.i191
DataWorks的敏感操作,如数据的导入、导出,用户的登录、登出等,都是可以通过系统日志进行审计的。这些日志通常会记录操作的类型、时间、用户等信息。
具体的审计方式可能会因不同的系统和环境而异。一般来说,你可以通过以下步骤进行审计:
登录到DataWorks的管理界面。
在管理界面中找到“系统日志”或者“操作日志”的选项。
在日志列表中,你可以根据操作类型、时间、用户等信息进行筛选,找出你关心的敏感操作。
对于重要的敏感操作,你可能还需要进一步分析,以确定是否存在安全问题。
看下操作审计日志呢 https://help.aliyun.com/zh/dataworks/user-guide/use-actiontrail-to-query-behavior-events?spm=a2c4g.11186623.0.i2 ,此回答整理自钉群“DataWorks交流群(答疑@机器人)”
DataWorks已经与操作审计服务进行了集成,可以对用户在DataWorks上进行的所有操作进行详细的记录和审计。这些管控事件包括了各种敏感操作,如导入导出数据、用户登录登出时间等。
例如,在数据分析中,运行MaxCompute SQL语句、下载SQL运行结果以及下载电子表格等操作的记录都会被接入安全审计。此外,DataWorks还支持对工作空间中的数据权限进行管理,这包括表级和字段级的授权,并支持对这些权限的查看与审计。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。