更新时间:2026-07-28 GMT+08:00
分享

数据流转

DSC对各个应用中的日志数据进行采集,如DBSS服务和API数据安全防护,可动态地采集用户访问行为的路径,可以快速全面支撑溯源或定位,直观了解数据的流转情况,及时发现异常和风险。

  1. 调用链数据采集,对各个应用中的日志数据进行采集。对整个调用过程的所有应用进行埋点并输出日志,并上报kafka,比如主要微服务 APIG、DBSS, API安全网关,ELB服务等的日志。(一期只涉及到DBSS)。
  2. 调用链数据存储及查询,对采集到的数据进行存储,由于日志数据量一般都很大,不仅要能对其存储,还需要能提供快速查询。
  3. 调用链数据生成,DSC负责对采集上报的日志进行数据链路流转分析,并绘制流转图。
  4. 指标运算、存储及查询,对采集到的日志数据进行各种指标运算,将运算结果保存起来。

前提条件

已开通DBSS服务,并安装数据库实例,开通DBSS服务请参见购买数据库安全审计

开通流转日志采集

开启对实例数据的流转日志采集后,DSC会对采集上报的日志进行数据链路流转分析,并绘制流转图。对采集到的日志数据进行各种指标运算,将运算结果保存起来。

  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中选择数据安全运营 > 数据流转,进入“数据流转分析”界面。
  4. 选择“流转日志采集”页签,实例列表参数说明如表1所示。

    表1 实例列表

    参数

    说明

    实例名称/ID

    对接微服务的实例名称,如DBSS和API数据安全防护的实例,如果没有实例请先进行实例购买。

    实例类型

    实例的类型,“DBSS”“ADG”

    实例状态

    实例的状态:

    • 未开通:没有开通流转日志采集。
    • 开通中:流转日志采集开通中。
    • 开通失败:开通流转日志采集失败。
    • 运行中:开通流转日志采集成功。
    • 离线:实例状态异常未接收到心跳信息。
    • 关闭失败:流转日志采集关闭失败。
    • 关闭中:流转日志采集关闭中。
    • 异常:实例上报状态异常。

    上次心跳时间

    DSC上次与实例建立连接的时间。

  5. 单击“数据流转日志采集状态”列的,打开流转日志采集。

    也可以勾选多条实例,再单击左上角“批量开通流转采集”,批量开通日志流转采集。

查看数据流转分析结果

全链路的云上数据流转监测,包括以下几个阶段:

  • 通过数据库审计日志分析数据库和源端、目的主机之间流转路径。
  • 通过API审计日志分析数据通过API网关对外流转的路径。
  • 通过API网关配置分析梳理主机和网关之间的流转路径。
  • 最后通过全链路的关联分析实时测绘完整的云上数据流转路径。
  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中选择数据安全运营 > 数据流转,进入“数据流转分析”界面。
  4. 鼠标移动至流转通道上显示数据是否加密传输以及访问总数等,红色箭头代表未加密传输,绿色箭头表示全部加密传输,黄色箭头表示部分加密传输,连线加密状态均代表当前的加密状态。

    图1 数据流转分析

  5. 选择时间:单击选择需要查看的时间段。

    选择DB:选择需要查看的数据库。

    选择ECS:单击下拉框选择访问数据的ECS。

    选择出口类型:单击下拉框选择ELB。

    选择外部IP:单击下拉框选择外部IP。

    选择敏感等级:单击下拉框选择敏感等级。

    选择敏感标签:单击下拉框选择敏感标签。

相关操作

关闭数据流转日志采集:在“流转日志采集”页签的目标“数据流转日志采集状态”列,单击,关闭流转日志采集。也可以勾选多条实例,再单击“批量关闭流转采集”,批量关闭日志流转采集。

相关文档