Data Security Center (DSC) inclui modelos de identificação integrados para setores como finanças, energia e automotivo, permitindo detectar dados sensíveis em seus ativos. Use esses modelos diretamente ou personalize-os conforme suas necessidades.
Modelos de identificação
Um modelo de identificação define critérios de classificação e graduação de dados adaptados a padrões específicos do setor. Esse recurso permite verifique se os dados sensíveis atendem aos requisitos de segurança e conformidade.
Definição dos modelos de identificação
Um modelo de identificação é composto por um ou mais modelos de identificação, e cada modelo de identificação é definido por uma ou mais funcionalidades de identificação.
|
Conceito |
Descrição |
|
funcionalidade de identificação |
Detecta dados sensíveis usando conteúdo, metadados ou dicionários. Combina operadores como expressões regulares, CONTAINS e NOT CONTAINS para criar regras de detecção. Vincule várias regras com operadores lógicos como AND e OR para obter critérios de detecção flexíveis. O Data Security Center fornece funcionalidades de identificação integradas para tipos comuns de dados sensíveis e permite criar funcionalidades de identificação personalizadas. |
|
modelo de identificação |
Consiste em uma ou mais funcionalidades de identificação e determina diretamente o resultado final da identificação. Restrinja seu escopo a ativos de dados específicos, como instâncias de banco de dados, tabelas, buckets do OSS ou diretórios de arquivos. O Data Security Center oferece modelos de identificação integrados para dados sensíveis típicos e permite criar modelos de identificação personalizados. |
Para obter detalhes sobre como usar modelos de identificação e funcionalidades de identificação, consulte a seção Visualizar e configurar modelos de identificação e funcionalidades de identificação mais adiante neste tópico.
Tipos de modelos de identificação
O Data Security Center disponibiliza modelos de identificação integrados para setores comuns e suporta modelos de identificação personalizados. Para mais informações, consulte a seção Adicionar um modelo de identificação personalizado mais adiante neste tópico.
|
Tipo |
Descrição |
|
Modelo de identificação integrado |
O DSC fornece o Modelo de Classificação e Graduação do Setor Financeiro, Modelo Integrado de Garantia Interna de Segurança na Nuvem, Modelo de Classificação e Graduação do Setor de Energia, Modelo de Classificação e Graduação da Internet dos Veículos (IoV) e Modelo de Classificação e Graduação do Setor de Internet. Selecione um modelo integrado com base no seu cenário de negócios. Os modelos de identificação dentro de um modelo de identificação integrado são chamados de modelos de identificação integrados. Apenas ative ou desative modelos de identificação integrados e modelos de identificação integrados. Não configure níveis de sensibilidade, funcionalidades de identificação ou modelos de identificação para modelos integrados. Para mais informações, consulte a seção Modelos de identificação integrados mais adiante neste tópico. |
|
Modelo de identificação personalizado |
Caso os modelos integrados não atendam às suas necessidades, crie um modelo de identificação personalizado configurando funcionalidades de identificação e modelos de identificação. Crie até 10 modelos de identificação personalizados. Para mais informações, consulte a seção Adicionar um modelo de identificação personalizado mais adiante neste tópico. |
Níveis de sensibilidade do modelo de identificação
O DSC defina níveis de sensibilidade de S1 a S10, onde um número maior indica maior sensibilidade. Os níveis disponíveis para um modelo de identificação dependem daqueles definidos em seu modelo associado. Para mais detalhes, consulte Configurar níveis de sensibilidade.
Uso de um modelo de identificação
Uma tarefa de identificação verifique seus ativos usando os modelos de identificação presentes em um modelo de identificação, descobre dados sensíveis, gera resultados de varredura, classifica e gradua os dados.
As tarefas de identificação exigem um modelo de identificação ativado. Dependendo da forma de uso, os modelos ativados dividem-se em três categorias: modelos de identificação principais, modelos de identificação ativos e modelos de identificação comuns.
Ao criar uma tarefa de identificação personalizada, selecione um modelo de identificação principal e até dois modelos de identificação ativos, totalizando no máximo dois modelos. Para mais informações, consulte Add a custom identification task.
|
Categoria |
Descrição |
|
modelo de identificação principal |
Modelo de identificação usado pelas tarefas padrão do sistema. Por padrão, o modelo de identificação principal no DSC é o Modelo de Classificação e Graduação do Setor de Internet. Um modelo de identificação principal não pode ser desativado. Apenas um modelo de identificação principal é permitido. Promova um modelo de identificação ativo para torná-lo o modelo principal. Para mais informações, consulte as seções Ativar um modelo de identificação e Definir o modelo de identificação principal mais adiante neste tópico. Todas as páginas no console do DSC, como a página Asset Insight em Data Insight, exibem resultados detectados pelo modelo de identificação principal. |
|
modelo de identificação ativo |
Ative um modelo de identificação integrado ou um modelo de identificação personalizado como modelo de identificação ativo. O DSC permite no máximo dois modelos de identificação ativos. |
|
Modelo de identificação comum |
Este modelo é usado por padrão apenas quando uma tarefa de identificação utiliza um modelo de identificação integrado. Não selecione manualmente um modelo de identificação comum para uma tarefa. Protege informações pessoais e direitos de privacidade de acordo com a Especificação de Segurança de Informações Pessoais GB/T 35273-2020, publicada pela Administração de Padronização da China. Auxilia organizações a gerencie informações pessoais de forma eficaz e controlar riscos. |
Para procedimentos específicos sobre o uso de modelos de identificação, consulte a seção Usar um modelo de identificação mais adiante neste tópico.
Visualizar e configurar modelos de identificação e funcionalidades de identificação
Visualizar modelos de identificação e funcionalidades de identificação integrados
Modelos de identificação integrados
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
-
Clique em na aba Identification Models e selecione Built-in para visualize a lista de modelos de identificação padrão fornecidos pelo DSC.
Insira o nome de um modelo de identificação na caixa de pesquisa e clique em no ícone Pesquisar
para localizar informações específicas do modelo.A lista de modelos de identificação contém as seguintes colunas: Model name, Source, Template reference, Parent model, Data tag, large model invocation, Status, Last updated e Actions (que inclui links para Details e Create Submodel). A página também oferece um botão Add Model e opções de filtragem por tag de dados, status e invocação de modelo grande.
-
Clique em Details na coluna Actions do modelo de identificação desejado para visualize sua configuração de regras e limiares de identificação.
Copie as informações da funcionalidade de identificação e acesse a aba Identification Features para ver seus detalhes. Para mais informações, consulte Funcionalidades de identificação integradas.
A página de detalhes do modelo também inclui informações como Model name, Model description, Data tag (como informações pessoais sensíveis e informações pessoais) e Data category (que mostra o modelo de classificação e graduação associado, nome da categoria e nível de sensibilidade). A configuração de limiar de identificação inclui parâmetros para minimum hits (unstructured data) e hit ratio (structured data).
Funcionalidades de identificação integradas
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
-
Clique em na aba Identification Features e selecione Built-in para visualize a lista de funcionalidades de identificação padrão fornecidas pelo DSC.
Insira uma palavra-chave da funcionalidade de identificação na caixa de pesquisa e clique em no ícone Pesquisar
para ver detalhes sobre a funcionalidade de dados especificada.A lista de funcionalidades de identificação inclui as seguintes colunas: Feature name, Feature type, Feature description, Status, Last updated e Actions (que inclui um link para Details). A página também oferece um botão Add Feature e opções de filtragem por tipo de funcionalidade e status.
Adicionar modelos e funcionalidades de identificação personalizados
Modelos de identificação personalizados
Adicionar modelo diretamente
Na aba Identification Models, clique em Create.
-
No painel Create, configure os parâmetros e clique em OK.
Categoria
Parâmetro
Descrição
Basic Information
Model Name
Insira um nome para o modelo.
Model Description
Opcional. Insira uma descrição para o modelo.
Tag
Opcional. Selecione uma tag de dados para o modelo de identificação, como Sensitive Personal Information, Personal Information ou General Information.
Data Category
Opcional. Na lista suspensa, selecione o modelo de identificação, a categoria de informações sensíveis e o nível de risco para o novo modelo.
Apenas modelos de identificação personalizados podem ser selecionados aqui. Para mais informações, consulte a seção Adicionar um modelo de identificação personalizado neste tópico.
Model Rule
Identification Features
Selecione as funcionalidades de identificação para o modelo na lista suspensa.
-
Selecione tanto funcionalidades de identificação integradas quanto funcionalidades de identificação personalizadas.
-
Selecione várias funcionalidades de identificação. A avaliação das funcionalidades usa uma relação OR.
Identification Scope
Opcional. Selecione os tipos de ativos aos quais este modelo se aplica. Por padrão, aplica-se a todos os ativos que o DSC tem autorização para acessar e conectar.
Selecione vários tipos de ativos. A avaliação dos tipos de ativos usa uma relação OR.
Advanced Settings
Opcional. Configure definições avançadas para um escopo de identificação de dados sensíveis mais preciso. Siga estas etapas:
-
Selecione o tipo de ativo a ser configurado na lista suspensa.
Selecione apenas tipos de ativos já escolhidos no Identification Scope. Para configurar vários tipos de ativos, clique em no ícone Adicionar
. -
Selecione a relação entre condições: AND ou OR. Para configurar vários grupos de condições, clique em Identification Scope. O grupo adicionado será um subconjunto do primeiro grupo de condições.
-
Configure as condições de identificação. Clique em Create Group para adicionar múltiplas condições.
Add Condition
Identification Threshold
Defina o número mínimo de vezes que uma funcionalidade de identificação deve corresponder dentro de um único arquivo de dados não estruturados (como no OSS).
Se a contagem de correspondências em um único arquivo atingir esse mínimo, o arquivo será considerado sensível.
Por exemplo, se o mínimo de correspondências for definido como 1 e um arquivo com 10 funcionalidades corresponder a pelo menos uma funcionalidade de identificação do modelo, o arquivo será classificado como dado sensível do tipo e nível correspondentes.
Minimum Hits (Unstructured Data)
Defina a taxa de correspondência para dados estruturados (como RDS).
Se a proporção de entradas correspondentes em uma amostra de 200 entradas atingir esse limiar, os dados serão considerados sensíveis.
Por exemplo, se a taxa de correspondência for 50% e 100 entradas de dados em uma coluna corresponderem ao modelo, toda a coluna será classificada como dado sensível do tipo e nível correspondentes.
-
Adicionar como submodelo
Na aba Hit Ratio (Structured Data), localize o modelo de identificação integrado ou personalizado desejado e clique em Identification Models na coluna Create Submodel.
-
No painel Create Submodel, configure os parâmetros e clique em Actions.
Os parâmetros OK e Model não podem ser modificados. Adicione uma Identification Features. Para descrições de outros parâmetros, consulte Adicionar modelo diretamente.
NotaSe o modelo de identificação personalizado selecionado já for um submodelo, o novo submodelo herdará o mesmo Complementary Feature e as mesmas Model ao criar um novo submodelo.
Funcionalidades de identificação personalizadas
Na aba Identification Features, clique em Identification Features.
-
No painel Add Feature, configure os parâmetros e clique em Add Feature.
Parâmetro
Descrição
OK
Insira um nome para a funcionalidade personalizada.
Feature Name
Selecione um dos seguintes tipos:
-
Match Item: Configure regras de funcionalidade. Clique em Rule Match para adicionar várias regras. A relação entre múltiplas regras pode ser AND ou OR.
Ao selecionar Add rule, configure regras de exceção. Clique em Exception Rule para adicionar várias regras de exceção. A relação entre múltiplas regras de exceção pode ser AND ou OR.
O princípio de detecção é: os dados são considerados sensíveis se corresponderem às regras de funcionalidade configuradas, mas não corresponderem às regras de exceção configuradas.
-
Add rule: Insira uma palavra-chave e pressione Enter. Uma única palavra-chave pode ter de 1 a 128 caracteres, e várias palavras-chave podem ser configuradas. Palavras-chave não podem conter vírgulas; caso contrário, serão tratadas como múltiplas palavras-chave separadas por vírgulas. A correspondência difusa é suportada.
Dictionary Match
Selecione o tipo de dados ao qual a funcionalidade de identificação se aplica. As opções são Data Type e Structured Data.
-
Definir status do modelo de identificação
Um modelo de identificação deve estar ativado para que suas regras tenham efeito nas tarefas de identificação. Por padrão, os modelos de identificação integrados dentro de um modelo integrado estão ativados. Ative ou desative modelos integrados e personalizados conforme suas necessidades.
Na aba Unstructured Data, localize o modelo de identificação integrado ou personalizado desejado e clique em no interruptor
na coluna Status para ativá-lo ou desativá-lo.
Essa alteração não afeta as tarefas de identificação em execução, mas entra em vigor na próxima execução.
Modelos de identificação integrados
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
Na aba Config, na página Template Management, localize um modelo de identificação na lista onde o Configure Template seja Type.
-
Clique em Built-in na coluna View para ver as categorias de dados sensíveis e os modelos de identificação incluídos no modelo.
Nível de sensibilidade
Descrição
N/A
Nenhuma informação sensível definida no modelo de identificação atual foi detectada.
S1
Dados não sensíveis. A divulgação deste tipo de dados dificilmente causará danos na maioria das situações. Exemplos: províncias, cidades e nomes de produtos.
S2
Dados geralmente sensíveis. Este tipo de dado não é adequado para divulgação pública, e um vazamento teria baixo impacto. Exemplos: nomes e endereços.
S3
Dados criticamente sensíveis. Estes dados são altamente sensíveis, e mesmo um pequeno vazamento pode causar danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados.
S4
Dados confidenciais essenciais. Estes dados nunca devem ser divulgados sob nenhuma circunstância. Exemplos: dados genéticos, impressões digitais e escaneamentos de íris.
Copie o nome de um modelo de identificação e acesse a aba Actions para visualize sua configuração de funcionalidades de identificação e limiares. Para mais informações, consulte a seção Visualizar modelos de identificação e funcionalidades de identificação integrados deste tópico.
Por exemplo, ao visualizar o Modelo de Classificação e Graduação do Setor de Internet, os resultados são exibidos em uma estrutura de árvore. Mostra várias categorias de dados sensíveis, como informações sensíveis gerais, informações sensíveis chave, informações sensíveis de imagem, informações sensíveis de localização, informações pessoais sensíveis, informações sensíveis de dispositivo e informações corporativas sensíveis. Expandir uma categoria revela os modelos de identificação específicos e suas tags de nível de sensibilidade correspondentes.
Adicionar um modelo de identificação personalizado
Criar um modelo personalizado
Adicionar modelo diretamente
Na aba Identification Models, acesse a página Template Management e clique em Configure Template.
Na página New template, defina as New template (nome e descrição do modelo) e clique em Basic Information.
-
Conclua a etapa Next e clique em Configure Template.
-
Adicione categorias de dados sensíveis.
Em OK, clique em Configure Template Node. Na caixa de diálogo exibida, insira uma Create Category para os dados sensíveis e clique em Category.
-
Clique em no ícone Gerenciar
ao lado de uma categoria adicionada e clique em OK ou Add Same-level Category para adicionar novas categorias de dados sensíveis.Repita esta etapa para adicionar várias categorias de dados sensíveis.
O menu de gerenciamento também inclui as opções Add model e Delete.
-
Repita as seguintes etapas para adicionar modelos de identificação correspondentes sob uma categoria de dados sensíveis adicionada.
Clique em no ícone Gerenciar
ao lado da categoria adicionada e clique em Add Subcategory.-
Na caixa de diálogo Add Model, marque a caixa de seleção ao lado do modelo de identificação desejado, certifique-se de que o ícone na coluna Status esteja ativado
e clique em Create.Filtre modelos de identificação específicos por tag de dados, tipo de modelo e nome do modelo. Selecione tanto modelos de identificação integrados quanto modelos de identificação personalizados.
ImportanteDepois que um modelo de identificação é ativado em um modelo, suas regras entrarão em vigor nas tarefas de identificação que utilizarem esse modelo.
-
Adicionar por cópia
Na página OK da aba Template Management, localize um modelo de identificação integrado e clique em Copy na coluna Actions. Alternativamente, localize um modelo de identificação personalizado e clique em no ícone
na coluna Configure Template, depois selecione Actions.Na caixa de diálogo Copy, o Copy Template terá como padrão
<Original Template Name>+copy. Modifique o Template Name e clique em Template Name.Clique em OK na coluna Edit do novo modelo. Modifique o nome do modelo, categorias de dados sensíveis (incluindo alteração de nomes de categorias, adição de categorias irmãs e exclusão de categorias) e modelos de identificação (adição e remoção de modelos). Clique em Actions ao terminar.
Outras operações
Excluir um modelo de identificação: Apenas modelos de identificação personalizados podem ser excluídos; modelos integrados não podem ser removidos. Na subaba OK, clique em no ícone Gerenciar
na coluna Configure Template do modelo desejado e clique em Actions. A exclusão de um modelo também remove quaisquer modelos de identificação personalizados associados a ele.-
Gerenciar categorias de dados sensíveis:
Configure categorias de dados sensíveis apenas para modelos personalizados; não é possível modificá-las em modelos integrados. Na subaba Delete, clique em Configure Template na coluna Edit do modelo desejado e clique em Actions. Em Next, execute as seguintes ações:
Adicionar uma categoria de dados sensíveis: Clique em no ícone Gerenciar
ao lado de uma categoria existente e clique em Configure Template Node.Editar o nome de uma categoria de dados sensíveis: Clique em na caixa de entrada da categoria para modifique seu nome.
Excluir uma categoria de dados sensíveis: Clique em no ícone Gerenciar
ao lado de uma categoria existente e clique em Add Same-level Category.
-
Gerenciar modelos de identificação dentro de um modelo:
Para modelos integrados, apenas ative ou desative os modelos de identificação. Para modelos personalizados, adicione ou exclua modelos de identificação na página Delete.
Adicionar um modelo de identificação: Clique em no ícone Gerenciar
ao lado de uma categoria de dados sensíveis e clique em Configure Template Node para adicionar um modelo e definir seu status.Excluir um modelo de identificação: Clique em no ícone expandir
à esquerda de uma categoria de dados sensíveis e clique em no ícone excluir
ao lado do modelo de identificação desejado para removê-lo.
Configurar níveis de sensibilidade
Em modelos de identificação integrados, não adicione ou exclua níveis de sensibilidade. Apenas edite a descrição dos níveis existentes.
-
Em modelos de identificação personalizados, adicione, edite e exclua níveis de sensibilidade.
Modelos personalizados criados diretamente vêm pré-configurados com 10 níveis por padrão. Apenas o nível S10 pode ser excluído.
Modelos personalizados criados pela cópia de outro modelo terão a mesma configuração de nível padrão do modelo de origem. Esses níveis padrão não podem ser excluídos.
Um modelo de identificação personalizado pode ter no máximo 10 níveis.
Na aba Create, acesse a página Template Management, selecione o modelo que está editando no menu suspenso Sensitivity Level Configuration e execute as seguintes operações de configuração de nível:
Excluir um nível: Clique em Current template being edited na coluna Delete do nível desejado.
Adicionar um nível: Clique em Actions para adicionar um novo nível de dados sensíveis.
Editar um nível: Clique em Custom level configuration na coluna Edit do nível desejado para modifique sua descrição.
Usar um modelo de identificação
Ativar um modelo de identificação
Se nenhum modelo de identificação tiver sido configurado, o Actions será ativado como modelo principal por padrão. Para usar um modelo diferente, ative um modelo integrado ou personalizado conforme descrito abaixo.
Ative no máximo dois modelos de identificação adicionais. Os modelos ativados aparecem na lista Internet Industry Classification and Grading Template.
Na página Enabled Templates da aba Template Management, localize o modelo de identificação integrado ou personalizado desejado na lista de modelos.
-
Clique em no ícone desativado
na coluna Configure Template para ative o modelo. O status mudará para
.Uma vez ativado, o modelo de identificação aparece na lista Enabled identification templates, onde é possível executar operações como defini-lo como Main, View ou Disable.
Definir o modelo de identificação principal
Apenas um modelo de identificação ativado pode ser definido como modelo principal. Antes de alterar o modelo principal, encerre todas as tarefas de identificação associadas ao modelo principal atual. Para mais informações, consulte Terminate an identification task.
Para usar um modelo de identificação diferente nas tarefas padrão do sistema, altere o modelo de identificação principal.
Na aba Status, na página Template Management, na lista Configure Template no topo da página, clique em Enabled Templates no cartão do modelo de identificação que deseja definir como o modelo de identificação Main Template.
-
Na caixa de diálogo de confirmação exibida, clique em Main Template.
Após a troca bem-sucedida, o modelo será marcado como Confirm e ficará acinzentado.
Próximos passos
Use um modelo de identificação ativado ao criar uma tarefa de identificação para verifique dados sensíveis em seus ativos autorizados. Para mais informações, consulte Scan for sensitive data by using an identification task.
FAQ
Mecanismo de varredura para dados estruturados
O Data Security Center avalia tanto nomes de campos quanto valores de campos em uma fonte de dados para determinar a sensibilidade. Julgar a sensibilidade apenas com base nos valores dos campos não é suficiente. Um exemplo são os dados de idade.
Como funciona a identificação de dados sensíveis?
Após a autorização dos ativos de dados, o DSC usa regras integradas para descobrir dados sensíveis no RDS ou OSS e mapear sua distribuição. O DSC também pode execute controles de segurança, como auditoria de anomalias, com base nos dados identificados.
Base para níveis de sensibilidade integrados
Os modelos integrados no Data Security Center, como os dos setores de Internet dos Veículos, Finanças, Internet e Energia, baseiam-se em padrões específicos de classificação e graduação de dados do setor.