审计概览页面从审计事件趋势、资产管理与安全、审计告警与风险和安全性变化模块向您展示了资产中审计相关信息的统计数据。本文介绍审计概览页面展示的数据内容,帮助您更好地从审计视角了解资产的风险状态。

背景信息

数据安全中心(Data Security Center,简称DSC)每日自动更新审计概览页面的数据,默认为您展示近一周的报表统计数据。

访问审计概览页面

  1. 登录数据安全中心控制台
  2. 在左侧导航栏,选择云原生数据审计 > 审计概览
  3. 审计概览页面,查看以下卡片展示的内容。
    审计趋势区域右上角展示了审计概览页面统计数据的时间范围。您可以单击昨日本日最近7天最近一月或自定义时间段查看指定时间段的审计数据。

审计趋势

该区域展示您当前账号下审计告警事件的趋势图、审计总数、告警总数和会话总数,具体包括以下模块:
  • 审计趋势:展示您所选时间段审计告警事件、泄露风险告警和已处理的泄露风险告警的趋势图。
  • 审计总数:展示您所选时间段参与审计的原始日志总数。
  • 告警总数:展示您所选时间段审计告警日志总数。
  • 会话总数:展示您所选时间段会话日志总数。
  • SQL操作趋势:展示您所选时间段统计到的SQL操作折线图。
  • 最新告警:显示您所选时间段统计到的告警列表。在该区域单击详情,可前往审计告警域名查看审计告警。

资产管理和安全保障

该区域展示您当前账号下资产的总数及包含敏感数据的资产数量,具体包含以下内容:
  • 结构化数据:展示您所选时间段RDS、DRDS、PolarDB、OTS(表格存储)、MaxCompute等云产品数据的总量和敏感数据的数量,包括数据库/项目实例总数、总表数总列数总敏感数据库/项目实例总敏感表总敏感列
  • 非结构化数据:展示您所选时间段OSS数据的总量及敏感数据的数量,包括总Bucket数、总文件数、总敏感Bucket数和总敏感文件数。
  • 最敏感的实例:展示您所选时间段RDS、DRDS、PolarDB、OTS(表格存储)、ECS自建数据库和MaxCompute等云产品数据源中存在的敏感数据的实例或项目名称及每个敏感实例中敏感表和非敏感表的数量。
  • 最敏感的Bucket:展示您所选时间段OSS数据中出现敏感数据的Bucket名称及每个敏感Bucket的敏感文件和非敏感文件数量。

审计告警和泄漏风险

该区域展示您当前账号下检测出的异常事件和审计风险的统计数据图表,具体包含以下内容:
  • 实例异常和审计事件分布:展示您所选时间段RDS、MaxCompute和OSS存储空间(Bucket)中异常事件和审计事件占统计数据的比例。
  • Bucket的异常和审计事件分布:展示您所选时间段OSSBucket中不同类型的异常事件在总异常事件中占比分布。已检测出的不同类型异常事件的详细信息,请参见查看泄漏风险告警
  • 泄漏风险分类:展示您所选时间段泄漏风险的分类及具体数量。
  • 审计风险分布情况:展示您所选时间段高、中、低类型的审计风险的分布情况。
  • IP访问敏感数据TOP 10:展示您所选时间段访问敏感数据排名前10的IP地址及访问次数。
    说明 同一IP地址多次访问敏感数据,可能会造成敏感数据泄露,建议您重点关注及时排除数据泄露隐患。
  • 用户访问敏感数据TOP 10:展示访问敏感数据排名前10的用户名称及访问次数。
    说明 同一用户多次访问敏感数据,可能会造成敏感数据泄露,建议您及时排查访问授权配置是否正确。
  • 泄漏风险命中TOP 10:展示您所选时间段检测出命中次数排名前10的异常事件子类型名称及命中次数。处理异常事件的操作步骤,请参见处理异常事件
  • 审计命中规则TOP 10:展示您所选时间段命中次数排名前10的审计规则名称及命中次数。审计规则的更多信息,请参见创建审计规则

安全性变化

安全性变化:展示您所选时间段异常检测和审计规则检测出的新增异常事件的统计信息。具体包含以下内容:
  • 安全异常:展示您所选时间段异常检测功能检测出的新增异常事件、事件的风险类型和事件类型的统计数据。
  • 安全审计:展示您所选时间段审计规则检测出的异常事件、用户异常事件、IP异常事件和事件风险类型的统计数据。