Skip to main content

数据分级分类

  • 功能目的:按照一定的分级原则对同步的元数据进行定级,以便更好地管理和使用元数据,从而为组织数据的开放和共享安全策略制定提供支撑的过程。

  • 功能说明:目前支持手动分级和自动分级,手动分级发布数据级别,自动分级支持设置分级规则并生效,可在分级数据中查看分级结果并手动修正数据级别,也可在分级数据中进行手动分级。

  • 分级设置说明:

    • 分级设置可对数据进行自动分级,自动分级可对分级规则进行增、删、改、查管理,手动分级在分级数据页面设置,可手动设定相关字段的级别。

    • 以“手动分级”为准,若某字段的“手动分级”设置成功后,再对该字段设置自动分级无效。

    • 以“级别更高”为准,若某字段的“自动分级”规则生效后,多条规则生成的级别冲突,则以级别高的级别和分类为准。

    • 分级设置的结果数据可在“分级数据”页面查看。

级别管理

  • 级别管理:支持设置数据安全等级,并对级别进行增删改查管理。默认内置6个级别:机密、秘密、核心商密、普通商密、内部、公开。

  • 开放用户等级:针对不同安全等级的字段可通过关联的开放用户等级控制用户的查看权限,不同等级的用户可查看不同安全等级的数据(在用户中心可按照用户级别赋予用户等级);

    默认提供L1~L5共5个用户等级,所有安全等级的默认开放用户等级为L1(L1级别表示最低级别用户,L1及以上等级用户均有查看权限)。若有的用户没有配置用户等级信息,则无等级用户不受分级分类的权限管控);

    管理员可控制不同安全等级对应开放的用户等级信息;普通用户可通过【申请权限】操作进行自己无权限查看的安全级别的申请,申请通过后也可查看该安全等级下的数据信息。

    tip

    此功能控制的dql权限管控,离线开发平台从数栈6.3版本开始支持对接。

image-20241216154254232

自动分级

  • 分类目录:支持通过目录配置进行分类设置。支持添加、修改、搜索分类名称,支持设置多级目录。

image-20241217160407756

  • 自动分级分类规则:支持配置自动分级分类规则,可设置规则识别字段的归属级别、归属类别,以及定义字段名称、字段备注的识别匹配信息、排除匹配信息。

image-20241217160314270

分级数据

  • 分级数据查看:支持按照数据级别、数据类别、分级方式筛选查看字段数据。

image-20241217160607284

  • 手动分级配置:支持手动配置字段的分类分级信息。

image-20241217160748974