Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Все инструкции
      • Обзор
      • Управлять анализом данных
      • Подготовить данные для сканирования
      • Создать сканирование
      • Управлять результатами сканирования
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Перед началом работы
  • Посмотреть результаты анализа
  • Сохранить результаты анализа
  1. Пошаговые инструкции
  2. Контроль данных (DSPM)
  3. Управлять анализом данных

Управление анализом данных DSPM

Статья создана
Yandex Cloud
Обновлена 1 июля 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Посмотреть результаты анализа
  • Сохранить результаты анализа

Примечание

Анализ данных тарифицируется отдельно от сканирований источников данных.

Анализ данных — это начальный этап работы модуля Контроль данных (DSPM). Модуль находит, идентифицирует и каталогизирует все бакеты Object Storage в пределах выбранного окружения.

Анализ запускается автоматически после активации модуля Data Security Posture Management.

Перед началом работыПеред началом работы

Прежде чем начать работать с модулем DSPM, настройте окружение и задайте каталог по умолчанию для хранения данных модуля Контроль данных (DSPM):

Интерфейс Security Deck
  1. Перейдите в сервис Yandex Security Deck.

  2. На панели слева выберите Контроль данных.

  3. Если открылось окно настройки Security Deck, значит, каталог хранения данных модуля DSPM не настроен. В блоке Выберите каталог по умолчанию выберите каталог, в котором по умолчанию будут сохраняться данные модуля, и внизу страницы нажмите Сохранить.

  4. Если открылся интерфейс модуля Контроль данных, значит, каталог хранения данных модуля уже настроен, и вы можете продолжить работу.

    Вы можете изменить каталог хранения данных модуля Контроль данных. Для этого перейдите на вкладку Параметры и в блоке Хранилище по умолчанию измените выбранный каталог.

  5. Активируйте модуль DSPM в текущем окружении. Для этого справа сверху нажмите кнопку Настроить контроль.

    В открывшемся окне на вкладке Модули контроля в блоке Модули контроля выберите модуль Контроль данных (DSPM) и нажмите кнопку Сохранить.

    Если у вас еще нет окружения, создайте его, активировав модуль Контроль данных (DSPM) при создании.

Посмотреть результаты анализаПосмотреть результаты анализа

Результаты предварительного анализа ресурсов в окружении доступны в Интерфейсе v2.0 в разделе Анализ данных модуля DSPM. Чтобы посмотреть их:

Интерфейс v2.0
  1. На панели слева выберите Контроль данных.

  2. На странице модуля Контроль данных выберите Интерфейс: v2.0 и перейдите на вкладку Анализ данных.

    На странице представлена информация о количестве и суммарном объеме файлов, найденных в ресурсах окружения, которые могут потенциально содержать чувствительные данные:

    • Список облаков, каталогов и бакетов, в которых найдены объекты, потенциально содержащие чувствительную информацию.

      Для каждого облака, каталога и бакета указано количество найденных в них файлов и их суммарный объем.

    • Инфографика с информацией о количестве найденных файлов разных типов и их объеме в процентном соотношении.

      Нажмите Детали , чтобы расширить диаграмму и показать более подробную информацию.

  3. При необходимости используйте фильтры, чтобы получить конкретизированные сведения о ресурсах и типах обнаруженных в них файлов:

    • (Опционально) В блоке Ресурс отметьте те ресурсы, по которым вы хотите получить анализ.

      При необходимости воспользуйтесь фильтром Поиск по имени ресурса, чтобы отфильтровать ресурсы по имени облака, каталога или бакета.

    • (Опционально) В блоке Бакеты выберите Публичные, чтобы отображать в анализе информацию только об объектах, расположенных в бакетах с публичным доступом.

    • (Опционально) В блоке Форматы выберите те MIME-типы файлов, по которым вы хотите получить анализ:

      • Доступные для сканирования — файлы всех поддерживаемых MIME-типов.
      • Документы:
        • Текстовые документы — текстовые файлы c MIME-типами text/plain, application/rtf и т.п.
        • Документы текстовых процессоров — текстовые файлы с MIME-типами application/macwriteii, application/msword и т.п.
        • PDF и другие документы для печати — файлы MIME-типов application/pdf, image/vnd.djvu и т.п.
        • Презентации — файлы презентаций c MIME-типами application/vnd.apple.keynote, application/vnd.ms-powerpoint и т.п.
        • Электронные книги — текстовые файлы с MIME-типами application/epub+zip, application/hwp+zip и т.п.
      • Графика и дизайн:
        • Растровая графика — файлы изображений c MIME-типами image/bmp, image/gif и т.п.
        • Векторная графика — файлы изображений c MIME-типами application/coreldraw, image/cgm и т.п.
        • 3D-модели — файлы изображений c MIME-типами image/x-3ds, model/e57 и т.п.
      • Мультимедиа:
        • Аудиофайлы — файлы аудио c MIME-типами audio/32kadpcm, audio/3gpp и т.п.
        • Видеофайлы — файлы видео c MIME-типами application/mp4, application/mpeg4-generic и т.п.
      • Код и служебные файлы:
        • Исходный код — файлы кода application/sieve, application/x-bat и т.п.
        • Конфигурационные файлы — конфигурационные файлы c MIME-типами text/x-config, text/x-ini и т.п.
        • Сертификаты и ключи — файлы с секретами MIME-типов application/pgp-encrypted, application/pgp-keys и т.п.
        • Исполняемые и бинарные файлы — служебные файлы c MIME-типами application/applefile, application/java-vm и т.п.
      • Наборы данных:
        • Структурированные данные — файлы с данными MIME-типов application/cbor, application/json и т.п.
        • Табличные форматы — файлы таблиц MIME-типов application/vnd.apple.numbers, application/vnd.ms-excel и т.п.
        • Файлы баз данных — файлы баз данных c MIME-типами application/vnd.lotus-approach, application/vnd.oasis.opendocument.base и т.п.
        • ГИС — файлы с MIME-типами application/vnd.google-earth.kml+xml, application/vnd.google-earth.kmz и т.п.
      • Архивы и контейнеры:
        • Архивы — файлы c архивами MIME-типов application/gzip, application/java-archive и т.п.
        • Образы дисков — файлы образов с MIME-типами application/vnd.msa-disk-image, application/x-apple-diskimage и т.п.
      • Цифровые коммуникации:
        • Веб — веб-файлы MIME-типов application/ecmascript, text/html и т.п.
        • Почта и сообщения — файлы с MIME-типами application/activemessage, message/cpim и т.п.
        • Шрифты — файлы шрифтов с MIME-типами application/font-tdpfr, application/x-font-bdf и т.п.
      • Узкоспециализированные форматы:
        • Научные данные — файлы с научными данными с MIME-типами application/cellml+xml, chemical/x-cdx и т.п.
      • Медицинские изображения — файлы с MIME-типами application/dicom.
      • Прочее — прочие файлы с MIME-типами.

    Чтобы сбросить установленные фильтры, нажмите кнопку Сбросить.

После того как анализ данных выявил потенциально опасные ресурсы, нажмите Добавить к сканированию, чтобы создать для них непрерывное сканирование изменений.

Сохранить результаты анализаСохранить результаты анализа

Чтобы сохранить результаты предварительного анализа ресурсов окружения в файл или бакет:

Интерфейс v2.0
  1. На панели слева выберите Контроль данных.

  2. На странице модуля Контроль данных выберите Интерфейс: v2.0 и перейдите на вкладку Анализ данных.

  3. Нажмите кнопку Экспорт и выберите:

    • Скачать результаты в файл, чтобы сохранить результаты анализа в локальный файл.

      В открывшемся окне нажмите Скачать.

      Примечание

      В локальный файл можно сохранить не более 10 000 строк. Чтобы выгрузить большее количество строк, воспользуйтесь экспортом результатов анализа в бакет.

    • Выгрузить результаты в бакет, чтобы сохранить результаты анализа в бакет Object Storage. В открывшемся окне:

      • В поле Бакет выберите бакет, в котором будут сохранены результаты.

      • В поле Путь в бакете задайте префикс объекта, в который будут сохранены результаты.

      • В поле Имя файла задайте имя файла, в который будут сохранены результаты. Файлу будет автоматически присвоено расширение .csv.

      • В поле Сервисный аккаунт выберите сервисный аккаунт, от имени которого будет выполняться экспорт. При этом у вас должно быть право использования выбранного сервисного аккаунта (роль iam.serviceAccounts.user или выше), а самому этому сервисному аккаунту должны быть назначены следующие роли:

        • storage.uploader на выбранный бакет;
        • kms.keys.encrypter на ключ шифрования, если бакет зашифрован.
      • Нажмите кнопку Выгрузить, чтобы экспортировать результаты анализа в бакет.

        Если у выбранного сервисного аккаунта окажется недостаточно прав для выполнения операции, на вкладке Проверка параметров отобразится информация об этом.

        Разверните блок с информацией об отсутствующих ролях, выберите сервисный аккаунт и нажмите Назначить роли, чтобы предоставить этому сервисному аккаунту недостающие права. Затем повторно нажмите кнопку Выгрузить.

Полезные ссылкиПолезные ссылки

  • Модуль контроля данных (DSPM)
  • Окружения Security Deck
  • Подготовить данные для сканирования в DSPM
  • Создать сканирование DSPM

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Подготовить данные для сканирования
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»