O recurso de auditoria de dados sensíveis do Data Management (DMS) registra todo acesso a dados sensíveis em seus bancos de dados, ajudando você a detectar usos anômalos e investigar vazamentos de dados.
Como funciona
O DMS gera uma entrada de log de auditoria sempre que um usuário executa qualquer uma das operações a seguir:
Consulta ou alteração de dados no SQLConsole
Exportação de conjunto de resultados de dados
Exportação de banco de dados
Alteração regular de dados
Cada entrada de log de auditoria captura o operador, o recurso envolvido, o horário da execução da operação, o nome do banco de dados, o endereço IP de source e o número do ticket ou tarefa.
Qual ponto de entrada utilizar
O DMS oferece dois locais para revisar os logs de auditoria de dados sensíveis:
Sensitive Data Audit page — ideal para pesquisar e filtrar logs de auditoria por critérios como banco de dados, tabela, coluna ou usuário.
Operation Logs tab — recomendado quando você já está revisando logs gerais de operação e deseja identificar quais tickets ou tarefas envolveram dados sensíveis.
Visualizar logs de auditoria na página Sensitive Data Audit
Faça login no console do DMS V5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
-
Na página Sensitive Data Audit, defina um ou mais dos parâmetros de filtro a seguir e clique em Search:
NotaPor padrão, o DMS exibe os logs de auditoria do último dia.
Parâmetro
Descrição
Function
Recurso do DMS que acessou os dados sensíveis
User name
Operador que executou a ação
Time
Intervalo de tempo dos logs de auditoria
Database Name
Banco de dados que contém os dados sensíveis
Table name
Tabela que contém os dados sensíveis
Column name
Coluna identificada como sensível
-
Opcional: Clique em
antes de um ticket ou tarefa para visualizar seus detalhes, incluindo:Nomes das tabelas com dados sensíveis
Nomes dos campos sensíveis
Níveis de sensibilidade
Permissões do usuário
Algoritmos de desidentificação configurados
Visualizar logs de auditoria na aba Operation Logs
Faça login no console do DMS V5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Clique em Operation Logs.
Na coluna Ticket/Task, os tickets e tarefas que envolvem dados sensíveis recebem o rótulo Sensitive.
-
Passe o mouse sobre Sensitive na coluna Ticket/Task e clique em here na dica de ferramenta exibida. A caixa de diálogo Details mostra o detalhamento completo desse ticket ou tarefa, incluindo:
Nomes das tabelas com dados sensíveis
Nomes dos campos sensíveis
Níveis de sensibilidade
Permissões do usuário
Algoritmos de desidentificação configurados