Sensitive Data Scanner

找出可觀測資料內的敏感內容,再選擇保護方式

觀測雲 Sensitive Data Scanner 協助團隊在日誌與支援的可觀測資料中,識別電話、身份資料、憑證、Token、帳戶和業務敏感欄位,再對應遮罩、權限與 Pipeline 政策。

找出可觀測資料內的敏感內容,再選擇保護方式

Sensitive Data Scanner 解決甚麼問題

先了解敏感值出現在哪裏,再選擇合適控制

運作資料可能包含個人資料或憑證時,掃描可協助團隊識別受影響範圍,再按風險套用遮罩、Pipeline、存取與保留政策。

先從最可能含有敏感內容的資料範圍開始
掃描前選定資料範圍、索引、欄位與篩選條件。安全和平台團隊可先了解風險分佈,再決定哪些記錄需要更強遮罩、權限或收集政策。
查看説明文件
先從最可能含有敏感內容的資料範圍開始
先用常見偵測器,再補上業務專用規則
先用常見偵測器,再補上業務專用規則
套用可用的個人資料、帳戶、憑證、Token、付款資料與其他常見模式,再按業務日誌格式加入自定義表達式。規則上線前應驗證命中結果。
查看説明文件
發現結果必須對應處理方法
按資料與流程選擇遮罩、替換、Pipeline 處理、存取控制或收集調整,並重新檢查快照、匯出和下游保留路徑。
查看説明文件
發現結果必須對應處理方法

常見問題

Sensitive Data Scanner 可識別哪些內容?

已設定規則可對應電話、身份資料、帳戶、Token、憑證、付款資料、IP 與業務自定義欄位。實際覆蓋取決於啟用規則與資料範圍。

找到敏感資料後應如何處理?

按風險選擇遮罩、替換、Pipeline 處理、收緊權限、減少收集或調整保留政策,並在查詢、匯出、快照和下游系統驗證結果。

完成掃描是否等於符合合規要求?

不是。掃描只是發現潛在曝露的其中一項控制;合規還涉及合法收集、資料最小化、身份權限、保留、審計與事件處理。

相關閲讀

由發現風險繼續進入保護與治理

串連日誌、資料存取控制、Pipeline、文件與價格。

立即開始 > 查看説明文件 > 查看價格 >