Published on

June 9, 2019

Понимание обнаружения и классификации данных в Azure SQL Database

Azure SQL поддерживает широкий спектр SQL-баз данных, инструментов и фреймворков в облаке. С увеличением объема данных, генерируемых, обмениваемых и хранимых в Azure, становится необходимо обеспечить безопасность и контроль за конфиденциальными данными, чтобы предотвратить утечки данных и нарушения безопасности. Microsoft SQL Azure представил Advanced Data Security в качестве единого инструмента для помощи в контроле и хранении конфиденциальных данных в более безопасном режиме.

Одной из ключевых функций Advanced Data Security является обнаружение и классификация данных. Эта функция позволяет организациям обнаруживать и классифицировать конфиденциальные данные в их базах данных, помогая им соответствовать нормам и правилам, таким как GDPR. Определяя и классифицируя столбцы, которые потенциально содержат конфиденциальные данные, организации могут принимать соответствующие меры для защиты этих данных.

Чтобы включить функцию обнаружения и классификации данных в Azure SQL Database, выполните следующие шаги:

  1. Включите настройки аудита, чтобы иметь полный опыт расследования при обработке безопасности.
  2. Включите Advanced Data Security на уровне сервера.

После включения вы сможете получить доступ к функции обнаружения и классификации данных в разделе “Безопасность” в портале Azure. Эта функция предоставляет подробный отчет о столбцах, которые содержат потенциально конфиденциальные данные. Она также предлагает рекомендации по типу информации и меткам конфиденциальности для каждого столбца.

Вы можете принять рекомендуемые классификации или внести изменения в соответствии с потребностями вашего бизнеса. Кроме того, вы можете вручную добавлять пользовательские классификации с помощью кнопки “Добавить классификацию” или с помощью запросов T-SQL.

Чтобы добавить классификацию конфиденциальности с использованием T-SQL, выполните следующий код:

ADD SENSITIVITY CLASSIFICATION TO dbo.dimcustomer.YearlyIncome, dbo.dimemployee.BaseRate
WITH (LABEL = 'Высокая конфиденциальность', INFORMATION_TYPE = 'Финансовые данные')

ADD SENSITIVITY CLASSIFICATION TO dbo.dimemployee.EmailAddress
WITH (LABEL = 'Конфиденциально', INFORMATION_TYPE = 'Контактная информация')

Чтобы удалить классификацию конфиденциальности, используйте команду ‘DROP SENSITIVITY CLASSIFICATION’. Чтобы получить все классификации, сделанные в базе данных, вы можете использовать представление ‘sys.sensitivity_classifications’.

Обнаружение и классификация данных – это мощная функция, которая помогает организациям защищать свои конфиденциальные данные и соответствовать нормам и правилам. Поскольку эта функция находится в режиме предварительного просмотра, мы можем ожидать дальнейших усовершенствований от команды SQL Azure в ближайшем будущем.

Следите за следующим блог-постом, где мы рассмотрим еще два важных аспекта безопасности данных в Azure SQL – Оценку уязвимостей и Расширенную защиту от угроз.

Click to rate this post!
[Total: 0 Average: 0]

Let's work together

Send us a message or book free introductory meeting with us using button below.