Data Detect 快速概览

了解 Salesforce Data Detect:无需第三方服务的原生工具,智能识别 org 中的敏感数据(PII、合规数据、自定义模式),并结合可信服务进行分类、加密与保护。...

📅 2026/10/4 ✍️ ponybai 🏷️ salesforce, data, security, headless

学习目标

slide_2

完成本模块后,你将能够:

  • 解释 Data Detect 如何在 Salesforce 环境中识别和分类敏感数据。
  • 描述如何配置和执行 Data Detect 扫描。
  • 概述如何把 Data Detect 扫描结果与其他 Salesforce 可信服务结合使用。

注意:Data Detect 在 Enterprise、Performance、Unlimited 和 Developer Edition 中可用。

什么是 Data Detect?

slide_3

数据保护在当今的数字环境中至关重要。Salesforce Data Detect 是一个帮助你识别 org 中敏感数据的工具,让你能主动采取措施保护它。Data Detect 使用原生平台技术,意味着你无需依赖第三方服务,也无需把数据移出 Salesforce。

关键特征:

  • 完全在 Salesforce 内运行——没有第三方服务,数据不离开平台。
  • 用智能模式检测在实际字段内容里查找敏感数据。
  • 多级验证最小化误报。
  • 识别的是模式,而不仅仅是关键词。

例如,Data Detect 发现某个字段里持续出现社会保障号(SSN),就会把该字段标记为可能包含敏感的 PII。你不需要外部工具就能知道 org 里存着什么敏感数据。

它是如何工作的?

slide_4

Data Detect 通过扫描实际字段内容来加速数据分类。例如它可能发现社会保障号持续出现在某个字段里,表明由于组织运营需要,该字段本就预期存放敏感数据。有了这个信息,你可以选择给该字段更新 PII 合规或机密数据分类,或采取其他行动。

处理流程:

  1. 扫描识别敏感数据模式(SSN、信用卡号、邮箱、电话、自定义)。
  2. 多级验证减少误报。
  3. 结果展示哪些对象和字段包含敏感数据。
  4. 由你决定采取什么行动:给字段分类为 PII/机密、加密字段、掩码数据、更新访问权限。

关键洞察:Data Detect 不仅找到敏感数据,还帮你理解它为什么在那里——一个持续包含信用卡号的字段很可能有合法的业务用途、需要加密保护,而不是删除。

Data Detect 策略

slide_5

你可以创建多个 Data Detect 策略(Policies)来定义扫描什么、何时扫描、如何扫描。策略类型:

  • 一次性扫描(One-time):指定开始和结束日期。
  • 定期扫描(Recurring):每周、每月或每年运行,扫描所选时间范围内新增或变更的数据。
  • 历史扫描(Historical):随机时间段,收集历史敏感数据的一个代表性样本。

通过排除(Exclusions)智能过滤:跳过已经分类为敏感的字段(已保护)、跳过计划弃用的字段(不值得扫)、跳过特定合规类别或敏感级别。

排除让扫描更快、结果更相关——专注于发现新的或意外的敏感数据,不要重复扫描你已经了解的内容。

Data Detect 能扫描什么?

slide_6

支持的字段类型:Text、Text Area、Long Text Area、Rich Text,以及 Text (Encrypted)(扫描加密字段内的明文)。对象覆盖标准和自定义对象,包括已应用字段级加密的字段。

除了 Data Detect 预定义的敏感数据类别,你还可以创建自定义模式(Custom Patterns)。自定义模式使用正则表达式(Regex)来检测组织特定的敏感信息,例如:

  • 学生 ID:\d{3}-\d{2}-\d{4}
  • 员工编号:EMP\d{6}
  • 合同编号:CNT-\d{4}-[A-Z]{2}

在发起扫描前,务必测试和验证正则表达式——糟糕的 regex 会产生误报或漏检。

扫描完成后,你会收到邮件通知,可在 Data Detect 应用里查看哪些对象和字段包含敏感数据。

结合 Salesforce 可信服务使用扫描结果

slide_7

识别敏感数据只是第一步,采取行动是下一步。Data Detect 帮你定位问题区域后,结合其他 Salesforce 可信服务产品来增强数据安全:

  • 分类(Classification):更新字段的数据敏感度分类和合规分类,供报表和 Transaction Security / Shield 平台加密策略引用。
  • 加密(Encryption):重新审视平台加密策略,对交易数据库应用数据库加密,或对识别的敏感字段应用字段级加密。
  • 交易安全策略(Transaction Security):创建或更新事件监控交易策略,例如阻止从报表导出敏感数据。
  • 掩码(Masking):在生产(Privacy Center)和沙箱(Data Mask)环境掩码敏感字段。
  • 审计(Audit):用 Field Audit Trail 审查敏感字段的历史保留。
  • 访问权限(Access):用 Security Center 审查敏感字段的访问控制和权限。

Data Detect 发现问题,可信服务修复问题——两者结合,形成完整的数据保护。

想了解更多?

slide_8

探索其他 Trailhead 模块,加深对 Salesforce 数据安全最佳实践的理解:

  • Salesforce Shield——加密、事件监控、字段审计轨迹。
  • Privacy Center——数据隐私管理。
  • Data Mask——沙箱数据保护。

Data Detect 是 Salesforce 数据安全生态里的一环:识别 → 分类 → 保护 → 监控 → 审计。找到它,分类它,保护它。


文章来源:Trailhead - Data Detect: Quick Look