Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】

简介: 在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。

一、背景

在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。

Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。


二、资产权限审计

1、资产权限审计可以针对具体的表或者用户进行搜索,主要有以下两种场景:

  • 涉及到数据泄露或者有重点监控的表,可以根据表名查看哪些用户有权限访问
  • 对于离职/转岗人员等特殊人员,可以根据用户名查看该用户当前所有权限

*权限现状列表暂不支持通过角色或者所有人获取的权限审计,该部分用户清单可以直接从资产负责人或者项目角色获得。


2、支持按照表名、用户名等多种筛选条件(表类型、项目、账号类型、权限类型等)进行筛选


3、数据源的权限支持同样的权限审计能力,可以对数据源和用户的权限关系进行详细的审计


三、权限操作审计

1、支持对数据表、数据源的权限操作进行审计,包括申请/授权、交还、回收等多种场景。


四、权限审计导出

1、权限导出主要针对以下几个场景

  • 复杂分析:需要对多个用户、多种表、多种权限类型等进行复杂的分析。如多人离职或者多表下线等情况,可以下载后用excel分析。
  • 自动告警:针对重要数据和敏感数据设定一定规则,对新增的权限是否恰当进行监控和告警,可以下载后程序化处理。
  • 存档备案:针对权限现状进行存档或者到主管机构进行备案,可以先下载后归档。


2、权限导出支持全量导出、按照当前筛选条件导出两种方式

全量导出:需要所有数据进行分析或存档

按照当前筛选条件导出:只针对感兴趣的数据(特定表/用户)进行小批量的导出


3、历史导出记录:支持查看到处进度和下载历史导出文件



相关文章
|
1月前
|
分布式计算 关系型数据库 数据处理
Dataphin常见问题之没有建表的权限如何解决
Dataphin是阿里云提供的一站式数据处理服务,旨在帮助企业构建一体化的智能数据处理平台。Dataphin整合了数据建模、数据处理、数据开发、数据服务等多个功能,支持企业更高效地进行数据治理和分析。
|
数据安全/隐私保护 开发者
Dataphin权限体系(4):表级权限与字段级权限介绍【Dataphin V3.7】
在使用开发过程的权限体系时,不同的场景需要有不同的权限配置粒度,才能较好满足不同的业务需求,如Dataphin就有项目级权限、表级权限和字段级权限。在实际的业务开展中,一般需要综合运用不同等级的权限才能达到比较好的权限管理效果。
Dataphin权限体系(4):表级权限与字段级权限介绍【Dataphin V3.7】
|
数据安全/隐私保护
Dataphin权限体系(6):自定义用户组【Dataphin V3.9】
在日常的权限管理中,用户组是一个重要的概念。用户一般用于对权限的精确管控,而用户组一般用于对拥有相似权限和职责的一组用户的权限进行批量的进行管控。Dataphin在V3.9版本正式支持了用户组,可以较好的提升权限管理的效率。
Dataphin权限体系(6):自定义用户组【Dataphin V3.9】
|
运维 数据安全/隐私保护 开发者
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
在讨论权限体系的时候,角色是一个绕不开的概念,并且大多数情况下我们的权限都是由不同的角色来承载。Dataphin对开发过程的权限管控,主要也是通过项目来划分成员和资源,通过项目角色来配置不同的权限,因此,Dataphin内置了众多的项目角色,用于管理者进行权限管理。但是在不同客户的多样化的管控场景中,内置的固定角色偶尔会无法满足客户的管理诉求,这种时候就需要用到自定义项目角色的功能,来定制符合自己企业管理要求的角色。
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
|
SQL 存储 数据采集
Dataphin V3.5 新版本发布!10大能力项升级,覆盖多场景妙用,让智能数据建设与治理快速见效!
在满足多平台多引擎适配的基础上,DataphinV3.5新版本强化了规范建模,以及全域全链路资产管理能力,显著提升数据治理水平,在计算引擎利旧降本基础上满足企业多元化数智应用需求,为企业上云用数赋智夯实数字化能力底座。
Dataphin V3.5 新版本发布!10大能力项升级,覆盖多场景妙用,让智能数据建设与治理快速见效!
|
大数据
Dataphin V3.5 新版发布!10项能力升级,覆盖多场景妙用,助力构建企业级数据中台
DataphinV3.5新版本强化了规范建模,以及全域全链路资产管理能力,显著提升数据治理水平,在计算引擎利旧降本基础上满足企业多元化数智应用需求,为企业上云用数赋智夯实数字化能力底座。
Dataphin V3.5 新版发布!10项能力升级,覆盖多场景妙用,助力构建企业级数据中台
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。 Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
|
运维 安全 项目管理
Dataphin权限体系(2):项目内角色权限体系【Dataphin V3.4】
良好的角色权限体系是支持业务能够安全合规的运行的保障,本期我们对内置角色的权限进行了优化,一起来看下最新的角色权限吧。
Dataphin权限体系(2):项目内角色权限体系【Dataphin V3.4】
|
数据采集 运维 安全
Dataphin权限体系(1):权限体系介绍与角色权限【视频】
在数据系统中,优秀的权限体系设计对系统的数据安全和开发效率都非常重要,本文将从下面三个角度对Dataphin的权限体系介绍: 1、Dataphin权限体系整体设计 2、Dataphin全局角色介绍 3、Dataphin项目角色介绍
Dataphin权限体系(1):权限体系介绍与角色权限【视频】
|
存储 安全 算法
Dataphin核心功能(四)安全:基于数据权限分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。本篇,我们就来聊聊Dataphin的数据安全能力。

热门文章

最新文章