Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Object Storage
    • Все инструкции
      • Создание бакета
      • Удаление бакета
      • Ограничение максимального размера бакета
      • Шифрование бакета
      • Управление жизненными циклами объектов
      • Управление конфигурацией CORS
      • Настройка прав доступа с помощью IAM
      • Редактирование ACL бакета
      • Управление политикой доступа
      • Настройка публичного доступа к бакету
      • Запретить доступ со статическими ключами
      • Доступ в бакет с помощью Security Token Service
      • Доступ в бакет с помощью эфемерного ключа доступа
      • Доступ в бакет с помощью сервисного подключения из VPC
      • Поиск чувствительных данных в бакете
      • Управление версионированием бакета
      • Включение механизма логирования
      • Управление блокировками версий объектов
      • Управление выгрузкой метаданных объектов
      • Управление метками бакета
      • Получение списка бакетов
      • Получение информации и статистики о бакете
      • Просмотр метрик бакета
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи бакета
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования
  1. Пошаговые инструкции
  2. Бакеты
  3. Поиск чувствительных данных в бакете

Поиск чувствительных данных в бакете

Статья создана
Yandex Cloud
Обновлена 9 сентября 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования

Примечание

Функциональность находится на стадии Preview.

Модуль контроля данных (Data Security Posture Management) находит чувствительную информацию в хранилищах с помощью сканирования бакетов. Вы можете создавать сканирование бакетов и работать с результатами сканирования в сервисе Object Storage через консоль управления.

Перед началом работыПеред началом работы

Убедитесь, что сервисному аккаунту, от имени которого выполняется сканирование бакета и работа с результатами сканирования, назначены следующие роли:

  • для создания сканирований — dspm.editor и выше;
  • для просмотра результатов сканирований со скрытыми данными — dspm.admin, с открытыми данными — dspm.viewer и выше;
  • для скачивания результатов сканирований — dspm.viewer и выше;
  • для экспорта результатов — dspm.viewer и выше, а также права на запись в выбранный бакет у сервисного аккаунта, указанного для экспорта.

Создать сканированиеСоздать сканирование

Совет

Поиск чувствительных данных в интерфейсе Object Storage позволяет сканировать отдельный бакет. Если вам необходимо контролировать данные в нескольких бакетах, на уровне каталога, облака или организации, воспользуйтесь модулем DSPM в составе сервиса Yandex Security Deck.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите имя бакета, для которого вы хотите создать сканирование.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. Нажмите Новое сканирование.

    Примечание

    Если доступ к бакету контролируется политикой, разрешите доступ к IP-адресам Security Deck в настройках политики бакета. Список адресов в разделе Диапазоны публичных IP-адресов.

  6. В блоке Поиск чувствительных данных выберите категории данных, которые необходимо искать при сканировании. Вы можете выбрать все доступные категории одновременно и любую их комбинацию.

  7. (Опционально) В блоке Включать в сканирование файлы укажите ключи объектов и префиксы, которые нужно включить в сканирование. По умолчанию сканируются все поддерживаемые форматы файлов.

    Примечание

    В настоящий момент не сканируются объекты, зашифрованные ключом KMS.

  8. Нажмите Создать сканирование.

Сканирование запустится автоматически. Чтобы повторить сканирование, нажмите Повторить сканирование.

Посмотреть результаты сканированияПосмотреть результаты сканирования

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. На вкладке Результаты отобразятся чувствительные данные, если они были найдены при сканировании. Информация о каждом найденном объекте представлена в следующих столбцах:

    • Тип данных — категория поиска, к которой принадлежат данные. Например, FULL-NAME-RU-ML — полное имя.
    • Найденное вхождение — чувствительные данные, которые удалось найти.
    • Объект — путь до файла, в котором были найдены данные.

Скачать результаты сканированияСкачать результаты сканирования

При скачивании CSV-файл с результатами сканирования сохраняется локально на вашем компьютере.

Примечание

Файл может содержать не более 10 000 записей о найденных чувствительных данных. Для выгрузки большего числа записей используйте экспорт в Object Storage.

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.
  5. Нажмите кнопку Еще и выберите Скачать результаты.
  6. В открывшемся окне укажите, как отображать имена, контактные данные и другую личную информацию, и нажмите Скачать файл.

Экспортировать результаты сканированияЭкспортировать результаты сканирования

При экспорте файл с результатами сканирования сохраняется в выбранный бакет.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных.

  5. Нажмите кнопку Еще и выберите Экспортировать в бакет.

  6. В открывшемся окне задайте настройки экспорта:

    • В поле Бакет выберите бакет, в котором будут сохранены результаты.
    • В поле Путь в бакете задайте префикс объекта, в который будут сохранены результаты.
    • В поле Имя файла задайте имя файла, в который будут сохранены результаты. Файлу будет автоматически присвоено расширение .csv.
    • В поле Сервисный аккаунт выберите сервисный аккаунт, которому назначены роли storage.uploader на выбранный бакет и kms.keys.encrypter на ключ шифрования, если бакет зашифрован.
    • В блоке Отображение чувствительных данных укажите, как отображать имена, контактные данные и другую личную информацию.
    • Нажмите Экспортировать, чтобы экспортировать результаты проверки параметров.

Посмотреть ошибки сканированияПосмотреть ошибки сканирования

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность, затем на вкладку Поиск чувствительных данных, затем — Сообщения и ошибки.

Подробнее про ошибки сканирования на странице Диагностика ошибок в работе модуля контроля данных (DSPM).

Ключ объекта — это полное имя файла внутри бакета, часто записанное как путь в файловой системе. Примеры ключей: docs/reports/2026/april.pdf, photos/trips/paris/img001.jpg.

Префикс — это начальная часть ключа, которую интерфейс показывает как папку. Примеры префиксов: photos/, photos/trips/, photos/trips/paris/.

Была ли статья полезна?

Предыдущая
Доступ в бакет с помощью сервисного подключения из VPC
Следующая
Управление версионированием бакета
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»