Data Security Center (DSC) inclui modelos de identificação integrados para setores como finanças, energia e automotivo, permitindo detectar dados sensíveis em seus ativos. Use esses modelos diretamente ou personalize-os conforme suas necessidades.
Modelos de identificação
Um modelo de identificação define critérios de classificação e graduação de dados alinhados a padrões específicos do setor. Esse recurso permite verifique se os dados sensíveis atendem aos requisitos de segurança e conformidade.
Definição dos modelos de identificação
Um modelo de identificação é composto por um ou mais modelos de identificação, e cada modelo de identificação consiste em uma ou mais funcionalidades de identificação.
|
Conceito |
Descrição |
|
funcionalidade de identificação |
Detecta dados sensíveis com base em conteúdo, metadados ou dicionários. Combina operadores como expressões regulares, CONTAINS e NOT CONTAINS para criar regras de detecção. É possível vincular várias regras com operadores lógicos como AND e OR para obter critérios flexíveis. O Data Security Center oferece funcionalidades de identificação integradas para tipos comuns de dados sensíveis e permite criar funcionalidades de identificação personalizadas. |
|
modelo de identificação |
Composto por uma ou mais funcionalidades de identificação, determina diretamente o resultado final da identificação. Restrinja seu escopo a ativos de dados específicos, como instâncias de banco de dados, tabelas, buckets do OSS ou diretórios de arquivos. O Data Security Center fornece modelos de identificação integrados para dados sensíveis típicos e permite criar modelos de identificação personalizados. |
Para obter detalhes sobre como usar modelos de identificação e funcionalidades de identificação, consulte a seção Visualizar e configurar modelos de identificação e funcionalidades de identificação mais adiante neste tópico.
Tipos de modelos de identificação
O Data Security Center disponibiliza modelos de identificação integrados para setores comuns e suporta modelos de identificação personalizados. Para mais informações, veja a seção Adicionar um modelo de identificação personalizado neste tópico.
|
Tipo |
Descrição |
|
Modelo de identificação integrado |
O DSC oferece o Modelo de Classificação e Graduação do Setor Financeiro, Modelo Integrado de Garantia Interna de Segurança na Cloud, Modelo de Classificação e Graduação do Setor de Energia, Modelo de Classificação e Graduação da Internet dos Veículos (IoV) e Modelo de Classificação e Graduação do Setor de Internet. Selecione um modelo integrado de acordo com seu cenário de negócios. Os modelos de identificação dentro de um modelo de identificação integrado são chamados de modelos de identificação integrados. Apenas ative ou desative modelos de identificação integrados e modelos de identificação integrados. Não é possível configure níveis de sensibilidade, funcionalidades de identificação ou modelos de identificação para modelos integrados. Para mais informações, consulte a seção Modelos de identificação integrados mais adiante neste tópico. |
|
Modelo de identificação personalizado |
Caso os modelos integrados não atendam às suas necessidades, crie um modelo de identificação personalizado configurando funcionalidades e modelos de identificação. É permitido criar até 10 modelos de identificação personalizados. Para mais detalhes, veja a seção Adicionar um modelo de identificação personalizado neste tópico. |
Níveis de sensibilidade do modelo de identificação
O DSC defina níveis de sensibilidade de S1 a S10, onde um número maior indica maior sensibilidade. Os níveis disponíveis para um modelo de identificação dependem daqueles definidos no modelo associado. Para mais detalhes, consulte Configurar níveis de sensibilidade.
Uso de um modelo de identificação
Uma tarefa de identificação verifica seus ativos usando os modelos de identificação presentes em um modelo de identificação, descobre dados sensíveis, gera resultados de varredura e classifica e gradua os dados.
As tarefas de identificação exigem um modelo de identificação ativado. Dependendo da forma de uso, os modelos ativados dividem-se em três categorias: modelos de identificação principais, modelos de identificação ativos e modelos de identificação comuns.
Ao criar uma tarefa de identificação personalizada, selecione um modelo de identificação principal e até dois modelos de identificação ativos, totalizando no máximo dois modelos. Para mais informações, consulte Adicionar uma tarefa de identificação personalizada.
|
Categoria |
Descrição |
|
modelo de identificação principal |
Modelo de identificação usado pelas tarefas padrão do sistema. Por padrão, o modelo de identificação principal no DSC é o Modelo de Classificação e Graduação do Setor de Internet. Um modelo de identificação principal não pode ser desativado. Somente um modelo de identificação principal é permitido. Promova um modelo de identificação ativo para torná-lo o modelo principal. Para mais informações, consulte as seções Ativar um modelo de identificação e Definir o modelo de identificação principal mais adiante neste tópico. Todas as páginas no console do DSC, como a página Asset Insight em Data Insight, exibem os resultados detectados pelo modelo de identificação principal. |
|
modelo de identificação ativo |
Ative um modelo de identificação integrado ou um modelo de identificação personalizado como modelo de identificação ativo. O DSC permite no máximo dois modelos de identificação ativos. |
|
Modelo de identificação comum |
Este modelo é usado por padrão apenas quando uma tarefa de identificação utiliza um modelo de identificação integrado. Não é possível selecione manualmente um modelo de identificação comum para uma tarefa. Protege informações pessoais e direitos de privacidade de acordo com a Especificação de Segurança de Informações Pessoais GB/T 35273-2020, publicada pela Administração de Padronização da China. Auxilia organizações a gerencie informações pessoais de forma eficaz e controlar riscos. |
Para procedimentos específicos sobre o uso de modelos de identificação, consulte a seção Usar um modelo de identificação mais adiante neste tópico.
Visualizar e configurar modelos de identificação e funcionalidades de identificação
Visualize modelos de identificação e funcionalidades de identificação integrados
Modelos de identificação integrados
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
-
Clique em na aba Identification Models e selecione Built-in para visualize a lista de modelos de identificação padrão fornecidos pelo DSC.
Insira o nome de um modelo de identificação na caixa de pesquisa e clique em no ícone Pesquisar
para localizar informações específicas do modelo.A lista de modelos de identificação contém as seguintes colunas: Model name, Source, Template reference, Parent model, Data tag, large model invocation, Status, Last updated e Actions (que inclui links para Details e Create Submodel). A página também oferece um botão Add Model e opções de filtragem por tag de dados, status e invocação de modelo grande.
-
Clique em Details na coluna Actions do modelo de identificação desejado para visualize sua configuração de regras e limiares de identificação.
Copie as informações da funcionalidade de identificação e acesse a aba Identification Features para ver seus detalhes. Para mais informações, consulte Funcionalidades de identificação integradas.
A página de detalhes do modelo também inclui informações como Model name, Model description, Data tag (como informações pessoais sensíveis e informações pessoais) e Data category (que mostra o modelo de classificação e graduação associado, nome da categoria e nível de sensibilidade). A configuração de limiar de identificação inclui parâmetros para minimum hits (unstructured data) e hit ratio (structured data).
Funcionalidades de identificação integradas
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
-
Clique em na aba Identification Features e selecione Built-in para visualize a lista de funcionalidades de identificação padrão fornecidas pelo DSC.
Insira uma palavra-chave da funcionalidade de identificação na caixa de pesquisa e clique em no ícone Pesquisar
para ver detalhes sobre a funcionalidade de dados especificada.A lista de funcionalidades de identificação inclui as seguintes colunas: Feature name, Feature type, Feature description, Status, Last updated e Actions (que inclui um link para Details). A página também oferece um botão Add Feature e opções de filtragem por tipo de funcionalidade e status.
Adicionar modelos e funcionalidades de identificação personalizados
Modelos de identificação personalizados
Adicionar modelo diretamente
Na aba Identification Models, clique em Create.
-
No painel Create, configure os parâmetros e clique em OK.
Categoria
Parâmetro
Descrição
Basic Information
Model Name
Insira um nome para o modelo.
Model Description
Opcional. Insira uma descrição para o modelo.
Tag
Opcional. Selecione uma tag de dados para o modelo de identificação, como Sensitive Personal Information, Personal Information ou General Information.
Data Category
Opcional. Na lista suspensa, selecione o modelo de identificação, a categoria de informação sensível e o nível de risco para o novo modelo.
Apenas modelos de identificação personalizados podem ser selecionados aqui. Para mais informações, consulte a seção Adicionar um modelo de identificação personalizado neste tópico.
Model Rule
Identification Features
Selecione as funcionalidades de identificação para o modelo na lista suspensa.
-
É possível selecione tanto funcionalidades de identificação integradas quanto funcionalidades de identificação personalizadas.
-
Várias funcionalidades de identificação podem ser selecionadas. A avaliação das funcionalidades usa uma relação OR.
Identification Scope
Opcional. Selecione os tipos de ativos onde este modelo se aplica. Por padrão, aplica-se a todos os ativos que o DSC tem autorização para acessar e conectar.
Múltiplos tipos de ativos podem ser selecionados. A avaliação dos tipos de ativos usa uma relação OR.
Advanced Settings
Opcional. Configure definições avançadas para um escopo mais preciso de identificação de dados sensíveis. Siga estes passos:
-
Selecione o tipo de ativo a ser configurado na lista suspensa.
Apenas tipos de ativos já escolhidos no Identification Scope podem ser selecionados. Para configure múltiplos tipos de ativos, clique em no ícone Adicionar
. -
Defina a relação entre condições: AND ou OR. Para configure vários grupos de condições, clique em Create Group. O grupo adicionado será um subconjunto do primeiro grupo de condições.
-
Configure as condições de identificação. Clique em Add Condition para adicionar múltiplas condições.
Identification Threshold
Minimum Hits (Unstructured Data)
Defina o número mínimo de vezes que uma funcionalidade de identificação deve corresponder dentro de um único arquivo de dados não estruturados (como no OSS).
Se a contagem de correspondências em um único arquivo atingir esse mínimo, o arquivo será considerado sensível.
Por exemplo, se o mínimo de correspondências for definido como 1 e um arquivo com 10 funcionalidades corresponder a pelo menos uma funcionalidade de identificação do modelo, o arquivo será classificado como dado sensível do tipo e nível correspondentes.
Hit Ratio (Structured Data)
Defina a taxa de correspondência para dados estruturados (como RDS).
Se a proporção de entradas correspondentes em uma amostra de 200 entradas atingir esse limiar, os dados serão considerados sensíveis.
Por exemplo, se a taxa de correspondência for 50% e 100 entradas de dados em uma coluna corresponderem ao modelo, toda a coluna será classificada como dado sensível do tipo e nível correspondentes.
-
Adicionar como submodelo
Na aba Identification Models, localize o modelo de identificação integrado ou personalizado desejado e clique em Create Submodel na coluna Actions.
-
No painel Create Submodel, configure os parâmetros e clique em OK.
Os parâmetros Model e Identification Features não podem ser modifique. Adicione uma Complementary Feature. Para descrições de outros parâmetros, consulte Adicionar modelo diretamente.
NotaSe o modelo de identificação personalizado selecionado já for um submodelo, o novo submodelo herdará o mesmo Model e as mesmas Identification Features ao criar um novo submodelo.
Funcionalidades de identificação personalizadas
Na aba Identification Features, clique em Add Feature.
-
No painel Add Feature, configure os parâmetros e clique em OK.
Parâmetro
Descrição
Feature Name
Insira um nome para a funcionalidade personalizada.
Match Item
Selecione um dos seguintes tipos:
-
Rule Match: Configure regras de funcionalidade. Clique em Add rule para adicionar várias regras. A relação entre múltiplas regras pode ser AND ou OR.
Ao selecione Exception Rule, configure regras de exceção. Clique em Add rule para adicionar várias regras de exceção. A relação entre múltiplas regras de exceção pode ser AND ou OR.
O princípio de detecção é: os dados são considerados sensíveis se corresponderem às regras de funcionalidade configuradas, mas não corresponderem às regras de exceção configuradas.
-
Dictionary Match: Insira uma palavra-chave e pressione Enter. Uma única palavra-chave pode ter de 1 a 128 caracteres, e é possível configure múltiplas palavras-chave. Note que palavras-chave não podem conter vírgulas; caso contrário, serão tratadas como múltiplas palavras-chave separadas por vírgulas. Há suporte para correspondência difusa.
Data Type
Selecione o tipo de dados ao qual a funcionalidade de identificação se aplica. As opções são Structured Data e Unstructured Data.
-
Defina status do modelo de identificação
Um modelo de identificação precisa estar ativado para que suas regras tenham efeito nas tarefas de identificação. Por padrão, os modelos de identificação integrados dentro de um modelo integrado já vêm ativados. Ative ou desative modelos integrados e personalizados conforme necessário.
Na aba Identification Models, localize o modelo de identificação integrado ou personalizado desejado e clique em no interruptor
na coluna Status para ativá-lo ou desativá-lo.
Essa alteração não afeta as tarefas de identificação em execução, mas entra em vigor na próxima execução.
Modelos de identificação integrados
Faça login no console do Data Security Center.
No painel de navegação à esquerda, selecione .
Na aba Template Management, na página Configure Template, localize um modelo de identificação na lista onde o Type seja Built-in.
-
Clique em View na coluna Actions para ver as categorias de dados sensíveis e os modelos de identificação incluídos no modelo.
Nível de sensibilidade
Descrição
N/A
Nenhuma informação sensível definida no modelo de identificação atual foi detectada.
S1
Dados não sensíveis. A divulgação deste tipo de dados dificilmente causará danos na maioria das situações. Exemplos: províncias, cidades e nomes de produtos.
S2
Dados geralmente sensíveis. Este tipo de dado não é adequado para divulgação pública, e um vazamento teria baixo impacto. Exemplos: nomes e endereços.
S3
Dados criticamente sensíveis. Altamente sensíveis, onde até mesmo um pequeno vazamento poderia causar danos graves. Exemplos: documentos de identidade, senhas de contas e informações de banco de dados.
S4
Dados confidenciais essenciais. Nunca devem ser divulgados sob nenhuma circunstância. Exemplos: dados genéticos, impressões digitais e escaneamentos de íris.
Copie o nome de um modelo de identificação e acesse a aba Identification Models para visualize sua configuração de funcionalidades de identificação e limiares. Para mais informações, consulte a seção Visualize modelos de identificação e funcionalidades de identificação integrados deste tópico.
Por exemplo, ao visualize o Modelo de Classificação e Graduação do Setor de Internet, os resultados aparecem em uma estrutura de árvore. Ela mostra várias categorias de dados sensíveis, como informações sensíveis gerais, informações sensíveis chave, informações sensíveis de imagem, informações sensíveis de localização, informações pessoais sensíveis, informações sensíveis de dispositivo e informações corporativas sensíveis. Expandir uma categoria revela os modelos de identificação específicos e suas tags de nível de sensibilidade correspondentes.
Adicionar um modelo de identificação personalizado
Criar um modelo personalizado
Adicionar modelo diretamente
Na aba Template Management, acesse a página Configure Template e clique em New template.
Na página New template, defina as Basic Information (nome e descrição do modelo) e clique em Next.
-
Conclua a etapa Configure Template e clique em OK.
-
Adicione categorias de dados sensíveis.
Em Configure Template Node, clique em Create Category. Na caixa de diálogo exibida, insira uma Category para os dados sensíveis e clique em OK.
-
Clique em no ícone Gerenciar
ao lado de uma categoria adicionada e clique em Add Same-level Category ou Add Subcategory para adicionar novas categorias de dados sensíveis.Repita esta etapa para adicionar múltiplas categorias de dados sensíveis.
O menu de gerenciamento também inclui as opções Add model e Delete.
-
Repita os seguintes passos para adicionar modelos de identificação correspondentes sob uma categoria de dados sensíveis adicionada.
Clique em no ícone Gerenciar
ao lado da categoria adicionada e clique em Create.-
Na caixa de diálogo Add Model, marque a caixa de seleção ao lado do modelo de identificação desejado, certifique-se de que o ícone na coluna Status esteja ativado
e clique em OK.Filtre modelos de identificação específicos por tag de dados, tipo de modelo e nome do modelo. Selecione tanto modelos de identificação integrados quanto modelos de identificação personalizados.
ImportanteApós ative um modelo de identificação em um modelo, suas regras entrarão em vigor nas tarefas de identificação que usarem esse modelo.
-
Adicionar por cópia
Na página Configure Template da aba Template Management, localize um modelo de identificação integrado e clique em Copy na coluna Actions. Alternativamente, localize um modelo de identificação personalizado e clique em no ícone
na coluna Actions, depois selecione Copy.Na caixa de diálogo Copy Template, o Template Name terá como padrão
<Original Template Name>+copy. Modifique o Template Name e clique em OK.Clique em Edit na coluna Actions do novo modelo. Modifique o nome do modelo, categorias de dados sensíveis (incluindo alteração de nomes de categorias, adição de categorias irmãs e exclusão de categorias) e modelos de identificação (adição e remoção de modelos). Clique em OK ao terminar.
Outras operações
Excluir um modelo de identificação: Apenas modelos de identificação personalizados podem ser excluídos; modelos integrados não podem ser removidos. Na subaba Configure Template, clique em no ícone Gerenciar
na coluna Actions do modelo desejado e clique em Delete. A exclusão de um modelo também remove quaisquer modelos de identificação personalizados associados a ele.-
Gerencie categorias de dados sensíveis:
Configure categorias de dados sensíveis apenas para modelos personalizados; não é possível modifique-as em modelos integrados. Na subaba Configure Template, clique em Edit na coluna Actions do modelo desejado e clique em Next. Em Configure Template Node, execute as seguintes ações:
Adicionar uma categoria de dados sensíveis: Clique em no ícone Gerenciar
ao lado de uma categoria existente e clique em Add Same-level Category.Edite o nome de uma categoria de dados sensíveis: Clique em na caixa de entrada da categoria para modifique seu nome.
Excluir uma categoria de dados sensíveis: Clique em no ícone Gerenciar
ao lado de uma categoria existente e clique em Delete.
-
Gerencie modelos de identificação dentro de um modelo:
Para modelos integrados, apenas ative ou desative os modelos de identificação. Para modelos personalizados, adicione ou exclua modelos de identificação na página Configure Template Node.
Adicionar um modelo de identificação: Clique em no ícone Gerenciar
ao lado de uma categoria de dados sensíveis e clique em Create para adicionar um modelo e defina seu status.Excluir um modelo de identificação: Clique em no ícone de expansão
à esquerda de uma categoria de dados sensíveis e clique em no ícone de exclusão
ao lado do modelo de identificação desejado para removê-lo.
Configure níveis de sensibilidade
Em modelos de identificação integrados, não é possível adicionar ou excluir níveis de sensibilidade. Edite apenas a descrição dos níveis existentes.
-
Para modelos de identificação personalizados, adicione, edite e exclua níveis de sensibilidade.
Modelos personalizados criados diretamente vêm pré-configurados com 10 níveis por padrão. Apenas o nível S10 pode ser excluído.
Modelos personalizados criados pela cópia de outro modelo terão a mesma configuração de nível padrão do modelo de origem. Esses níveis padrão não podem ser excluídos.
Um modelo de identificação personalizado pode ter no máximo 10 níveis.
Na aba Template Management, acesse a página Sensitivity Level Configuration, selecione o modelo que está editando no menu suspenso Current template being edited e execute as seguintes operações de configuração de nível:
Excluir um nível: Clique em Delete na coluna Actions do nível desejado.
Adicionar um nível: Clique em Custom level configuration para adicionar um novo nível de dados sensíveis.
Edite um nível: Clique em Edit na coluna Actions do nível desejado para modifique sua descrição.
Usar um modelo de identificação
Ative um modelo de identificação
Se nenhum modelo de identificação tiver sido configurado, o Internet Industry Classification and Grading Template será ativado como modelo principal por padrão. Para usar um modelo diferente, ative um modelo integrado ou personalizado conforme descrito abaixo.
Ative no máximo dois modelos de identificação adicionais. Os modelos ativados aparecem na lista Enabled Templates.
Na página Configure Template da aba Template Management, localize o modelo de identificação integrado ou personalizado desejado na lista de modelos.
-
Clique em no ícone desativado
na coluna Status para ative o modelo. O status mudará para
.Uma vez ativado, o modelo de identificação aparece na lista Enabled identification templates, onde é possível execute operações como defina-o como Main, View ou Disable.
Defina o modelo de identificação principal
Apenas um modelo de identificação ativado pode ser definido como principal. Antes de alterar o modelo principal, encerre todas as tarefas de identificação associadas ao modelo principal atual. Para mais informações, consulte Encerrar uma tarefa de identificação.
Para usar um modelo de identificação diferente nas tarefas padrão do sistema, altere o modelo de identificação principal.
Na aba Template Management, na página Configure Template, na lista Enabled Templates no topo da página, clique em Main Template no cartão do modelo de identificação que deseja defina como o modelo de identificação Main Template.
-
Na caixa de diálogo de confirmação exibida, clique em Confirm.
Após a troca bem-sucedida, o modelo será marcado como Main Template e ficará acinzentado.
Próximos passos
Use um modelo de identificação ativado ao criar uma tarefa de identificação para buscar dados sensíveis em seus ativos autorizados. Para mais informações, consulte Buscar dados sensíveis usando uma tarefa de identificação.
FAQ
Mecanismo de varredura para dados estruturados
O Data Security Center avalia tanto nomes de campos quanto valores de campos em uma source de dados para determinar a sensibilidade. Julgar a sensibilidade baseando-se apenas nos valores dos campos não é suficiente. Um exemplo são os dados de idade.
Como funciona a identificação de dados sensíveis?
Após autorizar ativos de dados, o DSC usa regras integradas para descobrir dados sensíveis no RDS ou OSS e mapear sua distribuição. O DSC também pode execute controles de segurança, como auditoria de anomalias, com base nos dados identificados.
Base para níveis de sensibilidade integrados
Os modelos integrados no Data Security Center, como os dos setores de Internet dos Veículos, Finanças, Internet e Energia, baseiam-se em padrões específicos de classificação e graduação de dados do setor.