O recurso de rastreabilidade de dados do DataWorks permite extrair informações de marca d'água de um arquivo de dados vazado para identificar a provável origem do vazamento. Este tópico explica como crie e execute uma tarefa de rastreamento de dados para localizar a source de um vazamento.
Pré-requisitos
Crie uma sensitive data identification rule. Para mais informações, consulte Configure uma regra de identificação de dados sensíveis e execute uma tarefa de detecção.
Ative o recurso Data watermark na sensitive data identification rule de destino. Para mais informações, consulte Crie uma regra de mascaramento de dados.
Contexto
Ao ative o recurso Data watermark em uma sensitive data identification rule no gerenciamento de mascaramento de dados (data masking management) do Data Security Guard, o DataWorks adiciona automaticamente marcas d'água a todas as operações, como consultas e baixe, em dados correspondentes à regra. A marca d'água é um identificador exclusivo que registra as atividades de acesso dos usuários. Se esses dados vazarem, use a rastreabilidade de dados para extrair a marca d'água e identificar a provável origem do vazamento.
Limitações
O DataWorks oferece suporte à rastreabilidade de dados apenas para arquivos CSV menores que 200 MB.
É necessária a função security administrator para realizar a rastreabilidade de dados.
-
O DataWorks rastreia apenas operações de acesso a dados ocorridas após a ativação do recurso Data watermark.
NotaPor exemplo, se você consultar a Tabela A antes de ative o recurso Data watermark, não será possível rastrear essa consulta com o recurso Data Traceability, mesmo que o recurso Data watermark seja ativado posteriormente e uma tarefa de rastreamento seja iniciada para esse arquivo.
Crie e execute uma tarefa de rastreamento de dados
No painel de navegação à esquerda, clique em Data Traceability para acesse a página Data Traceability.
-
Crie uma tarefa de rastreamento de dados.
Clique em Create Data Traceability Task.
-
Na caixa de diálogo Data Traceability Task, clique em Upload File para enviar o arquivo a ser rastreado.
NotaO DataWorks oferece suporte à rastreabilidade de dados apenas para arquivos CSV menores que 200 MB.
Exporte ou baixe um arquivo de dados do DataWorks para sua máquina local e envie-o para a tarefa de rastreamento. Alternativamente, salve dados de um sistema externo em um arquivo CSV e envie-o para rastreamento.
Após o envio do arquivo, use as opções Replace ou Download para gerenciar o arquivo.
-
Clique em Start Traceability para execute a tarefa.
NotaO processo de rastreamento pode levar algum tempo.
Visualize possíveis origens de vazamento
Na página Data Traceability, visualize a Trace Date e o Traceability Document de todas as tarefas concluídas. Também é possível visualize os detalhes de uma tarefa para encontrar possíveis origens de vazamento.
As tarefas de rastreamento de dados são classificadas pela Trace Date, da mais recente para a mais antiga.
Pesquise uma tarefa pelo nome do arquivo. A pesquisa aceita correspondência aproximada e exibe todas as tarefas cujos nomes de arquivo contenham a palavra-chave.
Clique no ícone
na coluna Actions da tarefa desejada para visualize seus detalhes. Utilize as informações de probability, Operation Time e command da análise para identificar o usuário provavelmente responsável pelo vazamento de dados.
Perguntas frequentes
Se, após a conclusão de uma tarefa de rastreamento de dados, a seção possible leak sources exibir No Data Found, verifique as possíveis causas e soluções abaixo:
-
Causa 1: O arquivo rastreado contém dados insuficientes para restaurar as informações da marca d'água.
Solução: As informações de marca d'água geradas pelo recurso Data watermark exigem volume suficiente de dados para garantir que a tarefa de rastreamento restaure informações confiáveis, permitindo identificar o usuário responsável por um possível vazamento. Recomendamos usar um arquivo com mais de 500 registros e sem dados duplicados para o rastreamento.
-
Causa 2: Os dados vazados não pertencem ao tenant atual.
Solução: Confirme se os dados rastreados pertencem ao tenant atual.
-
Causa 3: O arquivo rastreado não contém informações de marca d'água.
Solução:
Verifique se o recurso Data watermark estava ativado para a source de dados. O DataWorks rastreia apenas operações de acesso a dados ocorridas após a ativação do recurso Data watermark. Para visualize e ative o recurso Data watermark, consulte Crie uma regra de mascaramento de dados.
O arquivo rastreado pode não ser proveniente de um vazamento de dados. O vazamento pode ter se originado de operações em um sistema externo.