数场把覆盖数据全生命周期的能力,按"分类结果永久保持"的技术逻辑顺序组合,形成看清数据 → 保持看清 → 管住数据 → 处置风险的治理闭环,底座为一证 · 一档 · 一网 · 一标记的文档户籍治理。
看清数据,是合规的起点。系统能够发现数据、识别内容、绑定类别级别,形成随文档流转的文档级安全属性——数据安全标签。
全盘扫描终端文档,结合业务系统导出分类、内容识别特征分类、文件夹分类等多种方式,发现并识别散落在终端的非结构化数据,确定其归属与类别。
将类别、级别、数据源与文档绑定,形成随文档流转的文档级安全属性。标签跟着文档走,不是存放在旁路系统,而是文档自身的可治理认知属性。
让分类结果在文档全生命周期中不丢失。复制、另存、压缩、上传下载后,类别级别自动继承;跨设备、跨多次处理的关系由服务器持续维护。
持续识别移动、重命名、编辑、复制、另存为、压缩、上传、下载等事件。每次操作产生认知元,汇入文档网络,把跨设备的文档连成持续生长的关系网。
位移继承(移动、重命名后标签不丢)、内容使用维持(编辑后类别级别保持)、文档衍生继承(复制、另存、压缩后副本自动继承父文档标签)。
未来操作可反向更新历史文档。当后续处理带来新的关系与属性判断时,服务器持续建立、确定、维持或更新相关数据集合及集合间关系,让认知越积累越准确。
按类别级别落实管控策略。先准确定位需要管控的那一份文档,再严格限定影响范围,确保管控只作用于指定关联文档,而非无差别传播。
文件名相同、路径相似、甚至内容近似,都不应成为系统猜测治理对象的依据。服务器使用与文档关联的寻址数据或文档原有属性,持续确定指定文档及其对应数据集合。
关系存在只是进入计算的前提,不等于一定被作用。服务器以关系类型、方向、路径、类别级别等约束与预定义决策,严格筛选本次可参与计算的数据集合。
按类别级别控制保存期限与允许存储位置(分类存储控制),按类别级别控制允许使用时间、授权期限与到期处置(分类使用控制)。跨设备受控管控由服务器统一计算后形成结果。
分类结果 + 预定义事件 = 预定义风险,自动响应。属性更新不会沿关系无边界扩散,只有通过筛选的指定关联文档才形成或更新属性,确保风险处置精准可控。
分类分级结果 + 预定义事件 = 预定义风险 → 预定义安全响应。属性变化经定位、关系约束、属性规则和预定义决策筛选后,才作用于指定关联文档,不会无边界扩散。
告警 · 限制 · 整改 · 数据脱敏 · 数据溯源与取证。底层的关系、属性、定位和决策机制共同支撑数据安全标签系统中用户可见、可采购、可治理的功能结果。
四步治理闭环建立在文档户籍治理底座之上——像户籍制度管人一样,为每个文档建立治理底座,全程持续登记、持续关联、持续标记。
每个文档拥有唯一、永久的 FileID,文件名、路径、哈希都会变,但文档身份终身不变
服务器存储文档户籍档案:归属、责任人、终端位置、类别级别、业务属性、管理策略
以 FileID 与 FamilyID 建立父子、包含、形态演变、内容引用关系,形成对象级文档网络
标签跟着文档走,复制、另存、压缩后自动继承;硬追踪优先、软追踪补充