更新时间:2026-09-30 GMT+08:00

处理事件

应用场景

通过查看告警与审计日志和数据溯源能力实现事后追溯和泄露定位,保障企业API数据交互全流程安全合规。

查看审计日志信息

应用数据资产开启资产保护状态后,系统会对每个应用资产操作进行审计,您可以通过查看审计日志信息了解具体信息,方便应用数据资产管理和事后回溯。

  1. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  2. 在左侧导航栏,选择“日志中心 > 检索”。
  3. 在检索页面,查看审计日志列表。

    图1 审计日志统计信息

  4. (可选)在审计日志列表中,单击“详情”查看此条日志的详细信息。
  5. (可选)如果需要将审计日志信息下载到本地,单击“导出”,可以导出审计日志。

查看告警信息

应用数据资产开启资产保护状态后,对于风险访问会形成告警日志信息,您可以通过查看告警日志及时发现应用数据资产的风险问题。

  1. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  2. 在左侧导航栏,选择“日志中心 > 告警”。
  3. 在“告警”页面,查看告警统计信息。如图 告警统计信息。参数说明请参考表 告警统计信息。

    图2 告警统计信息
    表1 告警统计信息

    区域

    说明

    风险类型统计

    以环形图展示非法、高危、中危、低危四种风险等级的告警统计数值。

    审阅统计

    以环形图展示所已审阅和未审阅两种情况下的告警统计数。

    检索条件

    通过检索条件搜索对应的告警信息,支持默认检索条件和高级检索。

    告警列表

    告警日志的具体信息。

  4. (可选)在告警列表中,单击“详情”查看此条告警日志的详细信息。
  5. (可选)如果需要将告警日志信息下载到本地,单击“导出”,可以导出告警日志。

执行水印溯源

当开启数据水印或点阵水印的数据资产未经授权而外泄时,可通过水印溯源功能,追溯外泄数据涉及的人员信息。

  1. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  2. 在左侧导航栏,选择“安全策略 > 水印管理”,单击“溯源管理”页签。
  3. 如果溯源“数据水印”,请参考以下步骤:

    1. 在“溯源管理”页面选择“数据水印”。
    2. 如果直接输入外泄数据进行水印溯源,将溯源内容复制到水印溯源页面对话框中,单击“溯源”。
      图3 复制溯源内容
      图4 粘贴到溯源对话框

      数据水印具有高透明性与高隐蔽性。如果您配置的水印为数据水印,则复制到对话框的溯源内容中将带有水印溯源ID,但水印溯源ID在对话框中不可见。

  4. 如果溯源“文档暗水印”,请参考以下步骤:

    1. 在溯源管理页面选择文档暗水印。
    2. 单击图标。
    3. 在导入页面,单击“点击或将文件拖拽到这里上传”,从本地PC上传带有文档暗水印的文件,完成后单击“溯源”。

  5. 如果溯源“点阵水印”,请参考以下步骤:

    1. 在“溯源管理”页面选择“点阵水印”。
    2. 根据所获取的点阵水印形状,从左至右、从上至下地按顺序单击矢量编码对照表中的点阵。

      点阵水印的9个点阵中,第一个是开始符,后面8个点阵对应不同的信息。矢量编码对照表单击完毕后,输入框中将产生8个字符的字符串。

    3. 完成后,单击“溯源”。

  6. 在“溯源结果”页面,查看溯源信息。

    图5 溯源结果

  7. (可选)在溯源结果页面,单击“详情”,查看溯源结果的详细信息。