扫描资产的敏感数据
通过敏感数据发现任务,您可以自动获取数据资产中的敏感数据表信息。
操作步骤
- 使用系统管理员sysadmin账号登录数据库加密与访问控制实例。
- 在左侧导航栏,选择 。
- 找到目标数据资产,单击“任务配置”。
在任务配置对话框中,配置敏感数据发现任务。
表1 敏感数据发现任务参数 参数
说明
抽样数量
设置抽样扫描的抽样数量。
抽样扫描,指从数据集合中抽取一定数量的数据进行识别。抽样越多,识别越精准;抽样越少,扫描速度越快。
最大线程数
设置任务使用的最大线程数。
敏感数据发现任务可以使用多线程,线程数越多,扫描效率越高,同时占用的设备资源也越多。
选择模式
选择需要加密的数据库模式(Schema)。
在左侧的可选择的模式选中目标模式,单击>按钮,移动到已选中的模式。
选择表
选择模式后,自动选择该模式下所有表。如果只选择单个模式,您可以根据需要调整该模式下的表数量。
如果部分表格不需要扫描,在右侧的已选中的表选中目标对象,单击<按钮,移动到可选择的表。
敏感数据选择
在下拉栏中选择行业模板,选中后会扫描模板中设置的数据类型。
系统已经内置常用的行业模板,您也可以自定义配置行业模板,具体操作请参见新增行业模板。
如果选择不使用模板,则在需要发现的数据类型中手动设置需要扫描的数据类型。
需要发现的数据类型
手动选中需要扫描的数据类型。
仅在敏感数据类型选择为不使用模板时,此参数可以设置。
图1 配置敏感数据发现任务
- 单击“保存”,完成敏感数据任务配置。
- 在目标数据资产,单击执行敏感数据发现任务。
执行开始后,系统自动扫描识别敏感数据。扫描时间和需要扫描的数据量有关,数据量越多,需要扫描的时间越长,您可以在页面查看扫描进度。执行完成后,“任务状态”显示为“扫描完成”。