文档

新建及管理数据分类

更新时间:

数据分类用于定义数据在安全领域的业务属性,可对数据进行多级分类打标,更贴合行业标准,本文为您介绍如何新建及管理数据分类。

权限说明

安全管理员可新建、编辑、删除数据分类。

新建数据分类

  1. 在Dataphin首页,单击资产

  2. 按照下图指引,进入新建分类对话框。

    image..png

  3. 新建分类对话框,配置参数。

    参数

    描述

    分类名称

    可根据业务场景填写数据分类的名称,不超过128个字符。如:姓名。

    分类缩写

    可根据分类名称填写缩写,不超过128个字符。如:N。

    分类描述

    填写分类的描述。不超过512个字符。

    数据分类目录

    选择数据分类的所属目录。如需创建目录,请参见管理数据分类目录

    数据分级

    选择当前可用的数据分级,如需创建,请参见新建数据分级

    识别特征

    选择识别特征,多个识别特征之间为或的关系,最多选择不超过20个。如需创建识别特征,请参见添加识别特征

    高级配置

    支持选择按内容扫描按字段名称扫描按字段描述扫描按数据类型扫描按表名扫描按表中文名扫描

    • 按内容扫描:根据采样读取目标字段数据内容进行识别和判断。

      • 正则(大小兼容):在输入框中输入正则表达式。例如:您需要匹配所有名称中带有test,则正则表达式定义为.*test.*,可匹配存在test、Test、TEST等大小写兼容的名称。

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*

      • 识别阈值:只有内容匹配率超过识别阈值,该规则才会被认为是有效识别,进入该字段的识别结果中比较。

    • 按字段名称扫描:根据元数据中的字段名称进行扫描判断。如果字段名称匹配率为100%,该规则进入该字段的识别结果;否则该规则不进入该字段的识别结果。

      • 正则(大小兼容):在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*,可匹配存在test、Test、TEST等大小写兼容的名称。

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*

      • 包含/不包含:关键词匹配,如匹配用户信息表,输入user_info。

    • 按字段描述扫描:根据元数据中的字段描述进行扫描判断。

      • 正则(大小兼容):在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*,可匹配存在test、Test、TEST等大小写兼容的名称。

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*

      • 包含/不包含:关键词匹配,如匹配用户信息表,输入user_info。

    • 按数据类型扫描:根据元数据中的字段的数据类型进行扫描判断。扫描条件支持属于正则(大小兼容)正则表达式包含不包含

      • 属于:可选择的数据类型包括tinyint、smallint、mediumint、int、bigint、decimal、bit、date、datetime、timestamp、varchar、text、json。

      • 正则(大小兼容):在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*,可匹配存在test、Test、TEST等大小写兼容的名称。

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*

      • 包含/不包含:关键词匹配,如匹配用户信息表,输入user_info。

    • 按表名扫描:根据数据表的名称进行扫描判断。

      • 正则(大小兼容):在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*,可匹配存在test、Test、TEST等大小写兼容的名称。

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有test,则正则表达式定义为.*test.*

      • 包含/不包含:关键词匹配,如匹配用户信息表,输入user_info。

    • 按表中文名扫描:根据数据表的中文名称进行扫描判断。

      • 正则(大小兼容):在输入框中输入正则表达式。例如您需要匹配所有名称中带有信息,则正则表达式定义为.*信息.*

      • 正则表达式:在输入框中输入正则表达式。例如您需要匹配所有名称中带有信息,则正则表达式定义为.*信息.*

      • 包含/不包含:关键词匹配,如匹配用户信息表,输入信息

    说明
    • 至少配置一条规则。如需添加规则,请单击+添加规则按钮。

    • 最多配置5条规则,且最多配置2层关系。

    • 过滤条件之间的关系可配置为且、或。

    说明

    若未配置扫描方式(识别特征/高级配置),则后续识别规则不能自动扫描,需手动指定。

  4. 单击确定,完成数据分类创建。

查看数据分类

数据分类页面,您可根据所选目录查看该目录下的数据分类的详细信息,并可执行编辑、删除等操作。

您也可单击功能说明image..png图标,查看数据分类的功能说明。

image..png

区域

描述

筛选及搜索区

您可根据数据分类名称的关键字,快速搜索数据分类。也可根据生效状态是否生效未生效数据分级筛选数据分类。

数据分类信息

为您展示数据分类的分类名称、分类缩写、数据分级、生效字段数、生效状态、描述信息。

  • 生效字段数:统计当前数据分类打标生效中的字段数。

  • 生效状态开启数据分类,新建识别规则、添加识别结果、新建脱敏规则、新建脱敏白名单时可以选择该数据分类,并且已关联的自动识别任务、识别结果、脱敏规则、脱敏白名单将会重新启用。

    关闭数据分类,新建识别规则、添加识别结果、新建脱敏规则、新建脱敏白名单时无法选择该数据分类,并且已关联的自动识别任务、识别结果、脱敏规则、脱敏白名单将自动停用。

操作区

您可对数据分类执行查看、编辑、移动到新目录、删除操作。

  • 查看:可查看数据分类的详细信息。

  • 编辑:可以对数据分类进行编辑,详情请参见新建数据分类

  • 移动到新目录:可将数据分类移动到其他目录下。

  • 删除:删除数据分类,会删除关联的识别结果、脱敏规则,请谨慎操作。

批量操作区

您可对数据分类批量执行指定数据分级、开启或停用生效状态、移动到新目录、删除操作。

  • 指定数据分级:可批量指定数据分类的数据分级。

    image..png

  • 开启/停用生效状态:可批量开启或停用数据分类的生效状态。

    开启数据分类,新建识别规则、添加识别结果、新建脱敏规则、新建脱敏白名单时可以选择该数据分类,并且已关联的自动识别任务、识别结果、脱敏规则、脱敏白名单将会重新启用。

    关闭数据分类,新建识别规则、添加识别结果、新建脱敏规则、新建脱敏白名单时无法选择该数据分类,并且已关联的自动识别任务、识别结果、脱敏规则、脱敏白名单将自动停用。

  • 移动到新目录:可将数据分类批量移动到其他目录下。

  • 删除:删除数据分类,会删除关联的识别结果、脱敏规则,请谨慎操作。

后续步骤

数据分类创建完成后,您可在识别规则中引用数据分类。详情请参见新建及管理识别规则

  • 本页导读 (0)
文档反馈