Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Object Storage
    • Все инструкции
      • Создание бакета
      • Удаление бакета
      • Ограничение максимального размера бакета
      • Шифрование бакета
      • Управление жизненными циклами объектов
      • Управление конфигурацией CORS
      • Настройка прав доступа с помощью IAM
      • Редактирование ACL бакета
      • Управление политикой доступа
      • Настройка публичного доступа к бакету
      • Запретить доступ со статическими ключами
      • Доступ в бакет с помощью Security Token Service
      • Доступ в бакет с помощью эфемерного ключа доступа
      • Доступ в бакет с помощью сервисного подключения из VPC
      • Поиск чувствительных данных в бакете
      • Управление версионированием бакета
      • Включение механизма логирования
      • Управление блокировками версий объектов
      • Управление выгрузкой метаданных объектов
      • Управление метками бакета
      • Получение списка бакетов
      • Получение информации и статистики о бакете
      • Просмотр метрик бакета
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи бакета
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования
  1. Пошаговые инструкции
  2. Бакеты
  3. Поиск чувствительных данных в бакете

Поиск чувствительных данных в бакете

Статья создана
Yandex Cloud
Обновлена 31 июля 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создать сканирование
  • Посмотреть результаты сканирования
  • Скачать результаты сканирования
  • Экспортировать результаты сканирования
  • Посмотреть ошибки сканирования

Примечание

Функциональность находится на стадии Preview.

Модуль контроля данных (Data Security Posture Management) находит чувствительную информацию в хранилищах с помощью сканирования бакетов. Вы можете создавать сканирование бакетов и работать с результатами сканирования в сервисе Object Storage через консоль управления.

Перед началом работыПеред началом работы

Убедитесь, что сервисному аккаунту, от имени которого выполняется сканирование бакета и работа с результатами сканирования, назначены следующие роли:

  • для создания сканирований — dspm.editor и выше;
  • для просмотра результатов сканирований со скрытыми данными — dspm.admin, с открытыми данными — dspm.viewer и выше;
  • для скачивания результатов сканирований — dspm.viewer и выше;
  • для экспорта результатов — dspm.viewer и выше, а также права на запись в выбранный бакет у сервисного аккаунта, указанного для экспорта.

Создать сканированиеСоздать сканирование

Совет

Поиск чувствительных данных в интерфейсе Object Storage позволяет сканировать отдельный бакет. Если вам необходимо контролировать данные в нескольких бакетах, на уровне каталога, облака или организации, воспользуйтесь модулем DSPM в составе сервиса Yandex Security Deck.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите имя бакета, для которого вы хотите создать сканирование.

  4. Перейдите на вкладку Безопасность → Поиск чувствительных данных.

  5. Нажмите Новое сканирование.

    Примечание

    Если доступ к бакету контролируется политикой, разрешите доступ к IP-адресам Security Deck в настройках политики бакета. Список адресов в разделе Диапазоны публичных IP-адресов.

  6. В блоке Поиск чувствительных данных выберите категории данных, которые необходимо искать при сканировании. Вы можете выбрать все доступные категории одновременно и любую их комбинацию.

  7. (Опционально) В блоке Включать в сканирование файлы укажите ключи объектов и префиксы, которые нужно включить в сканирование. По умолчанию сканируются все поддерживаемые форматы файлов.

    Примечание

    В настоящий момент не сканируются объекты, зашифрованные ключом KMS.

  8. Нажмите Создать сканирование.

Сканирование запустится автоматически. Чтобы повторить сканирование, нажмите Повторить сканирование.

Посмотреть результаты сканированияПосмотреть результаты сканирования

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность → Поиск чувствительных данных.

  5. На вкладке Результаты отобразятся чувствительные данные, если они были найдены при сканировании. Информация о каждом найденном объекте представлена в следующих столбцах:

    • Тип данных — категория поиска, к которой принадлежат данные. Например, FULL-NAME-RU-ML — полное имя.
    • Найденное вхождение — чувствительные данные, которые удалось найти.
    • Объект — путь до файла, в котором были найдены данные.

Скачать результаты сканированияСкачать результаты сканирования

При скачивании CSV-файл с результатами сканирования сохраняется локально на вашем компьютере.

Примечание

Файл может содержать не более 10 000 записей о найденных чувствительных данных. Для выгрузки большего числа записей используйте экспорт в Object Storage.

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность → Поиск чувствительных данных.
  5. Нажмите Еще → Скачать результаты.
  6. В открывшемся окне укажите, как отображать имена, контактные данные и другую личную информацию, и нажмите Скачать файл.

Экспортировать результаты сканированияЭкспортировать результаты сканирования

При экспорте файл с результатами сканирования сохраняется в выбранный бакет.

Консоль управления
  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Object Storage.

  3. Нажмите на имя нужного бакета.

  4. Перейдите на вкладку Безопасность → Поиск чувствительных данных.

  5. Нажмите Еще → Экспортировать в бакет.

  6. В открывшемся окне задайте настройки экспорта:

    • В поле Бакет выберите бакет, в котором будут сохранены результаты.
    • В поле Путь в бакете задайте префикс объекта, в который будут сохранены результаты.
    • В поле Имя файла задайте имя файла, в который будут сохранены результаты. Файлу будет автоматически присвоено расширение .csv.
    • В поле Сервисный аккаунт выберите сервисный аккаунт, которому назначены роли storage.uploader на выбранный бакет и kms.keys.encrypter на ключ шифрования, если бакет зашифрован.
    • В блоке Отображение чувствительных данных укажите, как отображать имена, контактные данные и другую личную информацию.
    • Нажмите Экспортировать, чтобы экспортировать результаты проверки параметров.

Посмотреть ошибки сканированияПосмотреть ошибки сканирования

Консоль управления
  1. В консоли управления выберите каталог.
  2. Перейдите в сервис Object Storage.
  3. Нажмите на имя нужного бакета.
  4. Перейдите на вкладку Безопасность → Поиск чувствительных данных → Сообщения и ошибки.

Подробнее про ошибки сканирования на странице Диагностика ошибок в работе модуля контроля данных (DSPM).

Ключ объекта — это полное имя файла внутри бакета, часто записанное как путь в файловой системе.

Примеры ключей:

  • docs/reports/2026/april.pdf
  • photos/trips/paris/img001.jpg

Префикс — это начальная часть ключа, которую интерфейс показывает как папку.

Примеры префиксов:

  • photos/
  • photos/trips/
  • photos/trips/paris/

Была ли статья полезна?

Предыдущая
Доступ в бакет с помощью сервисного подключения из VPC
Следующая
Управление версионированием бакета
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»