数据安全中心数据泄露检测与防护支持检测哪些数据泄露类型

发表时间:2022/10/18 阅读量:379 来源: 云熙科技

数据安全中心通过智能化检测模型分析内外账号对敏感文件的访问行为,实现对敏感数据访问的异常检测,为数据安全管理团队提供相关告警。数据泄漏检测可以发现和避免由于身份冒用、越权操作、违规操作、误操作、基础设施不可控、故意泄漏、配置不当、安全漏洞等引起的数据泄露事件。数据安全中心支持检测的数据泄漏原因可能包括员工设备丢失或失窃,敏感数据越权访问和存储,在职员工、待离职员工等盗窃数据,外发、打印和复制敏感数据,配置错误,越权访问等。

 配置问题∶存储敏感数据的OSS Bucket访问权限配置公开。

违规操作∶下载数据的客户端类型异常,例如检测到UA使用异常。

 身份冒用∶访问数据的来源异常,例如检测到异常地址访问。

>下载量异常∶可能的原因包括未经报备的系统测试、未经审批的违规下载等。

数据安全中心发现数据泄漏风险,在控制台和邮件中告警。当系统上报异常检测告警后,建议客户根据原始日志排查相关内容的合理性,做出相应的处置动作。

联系我们 更多 +

咨询电话(Tel) 132-4670-0747 邮箱:keming_liu@aliyun.com
地址:广东省深圳市宝安区银田创意园宗泰文创产业园B15栋503室

关注微信
添加即时沟通了解